Site icon Siber Havadis

Arch Linux AUR Depolarında Kötü Amaçlı Yazılım Tespit Edildi: CHAOS RAT Tehdidi

Arch Linux AUR’da CHAOS RAT içeren üç kötü amaçlı yazılım paketi tespit edilerek kaldırıldı.

Arch Linux AUR’da tespit edilen CHAOS RAT zararlı yazılım içeren librewolf-fix-bin, firefox-patch-bin ve zen-browser-patched-bin paketleri

Arch Linux’un topluluk tabanlı AUR (Arch User Repository) depolarında, kullanıcı sistemlerini hedef alan kötü amaçlı yazılım içeren üç paket tespit edildi. 16 Temmuz 2025’te yüklenen librewolf-fix-bin, firefox-patch-bin ve zen-browser-patched-bin adlı paketlerin içerisine, “CHAOS RAT” isimli uzaktan erişim truva atı eklenmiş olduğu belirlendi.

CHAOS RAT, saldırganlara hedef sistem üzerinde tam kontrol imkânı sağlayarak dosyalara erişme, komut çalıştırma ve sistem üzerinde değişiklik yapma yeteneğine sahip. Güvenlik araştırmacılarının şüpheli ağ bağlantılarını fark etmesi üzerine yapılan incelemelerde, paketlerin zararlı kod içerdiği doğrulandı.

Arch Linux güvenlik ekibi, ilgili paketleri derhal AUR’dan kaldırarak kullanıcıları bilgilendirdi. Etkilenen kullanıcıların paketleri silmeleri, sistemlerini kötü amaçlı yazılımlara karşı taramaları ve parolalar ile anahtarlarını yenilemeleri tavsiye edildi.

Bu olay, son bir ay içinde AUR’da görülen ikinci kötü amaçlı yazılım vakası olarak kayıtlara geçti. Uzmanlar, AUR paketleri yüklenmeden önce PKGBUILD dosyalarının mutlaka manuel olarak incelenmesi gerektiğini vurguluyor.

Olay, açık kaynak ekosisteminde güvenliğin hassas dengesini bir kez daha gündeme taşıdı.

Peki sizce, topluluk tabanlı yazılım depolarındaki bu tür güvenlik risklerini azaltmak için hangi adımlar atılmalı?

Exit mobile version