Arch Linux AUR Depolarında Kötü Amaçlı Yazılım Tespit Edildi: CHAOS RAT Tehdidi

Arch Linux’un topluluk tabanlı AUR (Arch User Repository) depolarında, kullanıcı sistemlerini hedef alan kötü amaçlı yazılım içeren üç paket tespit edildi. 16 Temmuz 2025’te yüklenen librewolf-fix-bin, firefox-patch-bin ve zen-browser-patched-bin adlı paketlerin içerisine, “CHAOS RAT” isimli uzaktan erişim truva atı eklenmiş olduğu belirlendi.

CHAOS RAT, saldırganlara hedef sistem üzerinde tam kontrol imkânı sağlayarak dosyalara erişme, komut çalıştırma ve sistem üzerinde değişiklik yapma yeteneğine sahip. Güvenlik araştırmacılarının şüpheli ağ bağlantılarını fark etmesi üzerine yapılan incelemelerde, paketlerin zararlı kod içerdiği doğrulandı.

Arch Linux güvenlik ekibi, ilgili paketleri derhal AUR’dan kaldırarak kullanıcıları bilgilendirdi. Etkilenen kullanıcıların paketleri silmeleri, sistemlerini kötü amaçlı yazılımlara karşı taramaları ve parolalar ile anahtarlarını yenilemeleri tavsiye edildi.

Bu olay, son bir ay içinde AUR’da görülen ikinci kötü amaçlı yazılım vakası olarak kayıtlara geçti. Uzmanlar, AUR paketleri yüklenmeden önce PKGBUILD dosyalarının mutlaka manuel olarak incelenmesi gerektiğini vurguluyor.

Olay, açık kaynak ekosisteminde güvenliğin hassas dengesini bir kez daha gündeme taşıdı.

Peki sizce, topluluk tabanlı yazılım depolarındaki bu tür güvenlik risklerini azaltmak için hangi adımlar atılmalı?

Related Posts

OpenAI: GPT-6 Astra Siber Güvenlikte Kritik Seviyeye Ulaştı

OpenAI, 3 Eylül 2026’da yeni büyük dil modeli GPT-6 Astra‘yı duyurdu. Şirket, Astra’yı bilgisayar kullanımı, yazılım geliştirme, bilimsel araştırma ve profesyonel görevlerde bugüne kadar geliştirdiği en güçlü model olarak tanımlıyor.…

Firefox Eklentileri: 40 Kötü Amaçlı Uzantı Web3 Cüzdanlarını Hedef Aldı

Araştırmanın Temel Bulguları ve Kapsamı Socket Threat Research ekibi tarafından Mart 2026’dan bu yana aktif olduğu tespit edilen “Offside Wallet Theft Factory” kampanyası, tarayıcı güvenliği açısından dikkat çekici bir tehdit…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir