Arch Linux AUR、1,500パッケージ削除の翌日に第二波 — 難読化マルウェアでAI検出も追いつかず
DRANK

6月14日、Michael Larabelが「Arch Linux AUR Hit By Another Wave Of Now More Sophisticated Malware Attack」と題した記事を公開した。Arch LinuxのAUR(Arch User Repository)が立て続けにマルウェア攻撃を受けている。開発者たちが1,500以上の感染パッケージを削除したわずか1日後、より洗練された難読化マルウェアの第二波がAURを襲った。攻撃は数時間おきに波状的に続いており、一部の開発者はAIモデルを使ってマルウェアを検出する事態にまで発展している。Node.jsパッケージからFirefox拡張機能、NeoVimプラグインまで幅広いカテゴリが標的となっており、組織的な攻撃である可能性が高い。前日の大規模攻撃:1,500パッケージが削除Arch Linuxチームは6月13日、AURから1,500以上のマルウェア感染パッケージを削除した。この第一波の攻撃では、悪意のあるコードが比較的発見しやすい形で含まれていたため、開発者たちは迅速に対応できた。しかし攻撃者は手法を改良し、わ...

by @tf_official
Related Topics: Security Linux CyberAttack