Η ομάδα Arch Linux ανέφερε την ανακάλυψη κακόβουλου λογισμικού στο αποθετήριο κοινότητας του project Arch User Repository ή AUR.
Έτσι επηρεάζονται όλες οι διανομές που βασίζονται στο Arch Linux και χρησιμοποιούν το AUR. 
“Στις 16 Ιουλίου, γύρω στις 8 μ.μ. UTC+2, ένα κακόβουλο πακέτο AUR ανέβηκε στο AUR. Δύο άλλα κακόβουλα πακέτα ανέβηκαν από τον ίδιο χρήστη λίγες ώρες αργότερα.
Αυτά τα πακέτα εγκαθιστούσαν ένα script που προερχόταν από το ίδιο αποθετήριο του GitHub, το οποίο αναγνωρίστηκε ως Trojan Απομακρυσμένης Πρόσβασης (RAT από το Remote Access Trojan).
Τα κακόβουλα πακέτα που ανέβηκαν ήταν τα: librewolf-fix-bin, firefox-patch-bin, zen-browser-patched-bin”.
Η ομάδα του Arch Linux αντιμετώπισε το πρόβλημα μόλις έμαθε την κατάσταση. Από τις 18 Ιουλίου, γύρω στις 6 μ.μ. UTC+2, τα πακέτα διαγράφηκαν από το AUR.
Όποιος έχει εγκαταστήσει αυτά τα πακέτα θα πρέπει να τα αφαιρέσει και να γνωρίζει ότι τα συστήματά του είναι εκτεθειμένο σε κακόβουλη, απομακρυσμένη πρόσβαση.
Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ….
