É de se esperar que um repositório de distribuição de softwares mantidos pela comunidade eventualmente sofra com vírus. E em menos de um mês é a segunda vez que isso acontece com o AUR do Arch Linux.
1 curtida
ALERTA: Pacotes infectados no AUR — saiba como se proteger
Nas últimas semanas, a comunidade Arch Linux identificou pacotes maliciosos no AUR contendo RAT (Remote Access Trojan). Um usuário recém-criado publicou pacotes como librewolf-fix-bin, firefox-patch-bin e zen-browser-patched-bin, que baixavam e executavam código malicioso durante a instalação, dando controle remoto ao invasor.
Esses pacotes já foram removidos pela equipe do Arch, mas o alerta permanece: qualquer um pode subir um pacote no AUR.
Dicas de segurança para usar o AUR com responsabilidade:
- Desconfie de pacotes recém-criados, principalmente quando oferecem versões “-fix-bin” ou “-patched-bin”.
- Leia sempre o
PKGBUILDe scripts.installantes de instalar. Procure por comandos comocurl,wget,python -c, etc. - Prefira usar AUR helpers com isolamento, como o
aurutilscomsystemd-nspawn, ou configure oyaypara usar builds em chroot/container. - Evite usar o AUR como se fosse um repositório oficial. Ele é colaborativo, mas não é auditado.
- Fique atento aos comentários na página do pacote. Muitas vezes os primeiros sinais de algo estranho aparecem ali.
- Mantenha backups regulares e monitore seus processos de rede se instalar algo suspeito.
O AUR é uma ferramenta poderosa e parte da liberdade do Arch, mas exige consciência. Segurança vem antes de conveniência.
6 curtidas