LINUXTALKS.CO

☝🏻В AUR обнаружен троян Chaos RAT

 

L


0

1

Разработчики Arch Linux выявили три вредоносных пакета в репозитории Arch User Repository (AUR) , использовавшиеся для установки трояна удаленного доступа Chaos на устройствах под управлением Linux.

Пакеты были загружены пользователем danikpapas 16 июля 2025 года.

Эксперты также обнаружили рекламу этих пакетов на Reddit от скомпрометированного аккаунта.

Chaos RAT представляет собой опенсорсный троян удаленного доступа и может использоваться для загрузки и скачивания файлов, выполнения команд и открытия ревер-шелла. В итоге злоумышленники получают полный доступ к зараженному устройству.💀

Пользователям, установившим вредоносные пакеты, настоятельно рекомендуется их удалить и тщательно проверить систему на наличие компрометации. ⚠️

anonymous
Ответ на: комментарий от Anoxemian

Не, перепутал, правильно все, васян отправил в аур какой-то сюрприз, и он туда прошел.

Но тут понимаешь в чем дело? АУР изначально пользовательский источник от васянов для васянов. Сама новость ни о чем. Как будто это в первый раз такое, лол. Вот если б в репы этот троян попал, тогда ок.

Oberstserj    
★★★★★★
Ubuntu / Firefox (NL)
Ответ на: комментарий от Anoxemian

Да не в том дело что фейк. Новость реальная. Просто, как я всегда говорю, кругом дебилы. Они вот так интерпретируют реальность.

А реальность такова, что в git залили скрипт, который при запуске руками на твоей машине, собирает вредоносный пакет, который потом надо поставить из файла руками. При этом, название пакета кричащее, и надо быть дебилом, чтобы такое ставить.

И - все было бы так смешно, если бы не существовало ДЕБИЛОВ, которые себе на комп пихают «авто-сборщики» из аура, которые невозбранно и без всяких проверок ставят эту хуйню автоматически. Но - Arch Linux тут не причём, официально в дистре это крайне не рекомендуется делать.

JamesHolden    
★★★★★★★★
Android / Firefox (BY)
Ответ на: комментарий от JamesHolden

И - все было бы так смешно, если бы не существовало ДЕБИЛОВ, которые себе на комп пихают «авто-сборщики» из аура, которые невозбранно и без всяких проверок ставят эту хуйню автоматически.

Из-за этих же дебилов, кстати, такое скептическое отношение ко всем линуксоидам вместе взятым.

Oberstserj    
★★★★★★
Ubuntu / Firefox (NL)
Ответ на: комментарий от MrSugoma

Ну я поэтому и не удивлен, новость вполне может быть не фейком. Это в слаке есть инструмент, когда ты из репы выкачиваешь сорцы и собираешь их на своей машине. А в арче можно и уже собранный пакет из аур получить.

@JamesHolden

Oberstserj    
★★★★★★
Ubuntu / Firefox (NL)
Ответ на: комментарий от Oberstserj

В АУР только инструкция по сборке (плюс ещё мелочёвка, типа desktop файлов). Исходники (или бинарники) скачиваются откуда-то ещё. Иногда с sf. В данном случае, описанном в ОП, с github.

anonymous    

Android / Chrome (RU)
Ответ на: комментарий от anonymous

Я в первой же строчке поисковой выдачи зацепился взглядом за слово packages и неверно его истолковал. Сейчас почитал, понял наконец. Последний раз рач трогал в 2010 году, если не ошибаюсь. Уж извините, перепутал.

Oberstserj    
★★★★★★
Ubuntu / Firefox (NL)
Ответ на: комментарий от Oberstserj

Нельзя, ну что вы хуйню городите. Ты больше этого малолетнего долбоеба слушай.

Еще раз, там НЕТ никаки пакетов, только спеки. Их надо, по документации на арч, самому проверять руками и потом самому собирать. Все, точка.

JamesHolden    
★★★★★★★★
Android / Firefox (BY)