AUR do Arch Linux distribuiu mais um pacote infectado

É de se esperar que um repositório de distribuição de softwares mantidos pela comunidade eventualmente sofra com vírus. E em menos de um mês é a segunda vez que isso acontece com o AUR do Arch Linux.

1 curtida

:warning: ALERTA: Pacotes infectados no AUR — saiba como se proteger

Nas últimas semanas, a comunidade Arch Linux identificou pacotes maliciosos no AUR contendo RAT (Remote Access Trojan). Um usuário recém-criado publicou pacotes como librewolf-fix-bin, firefox-patch-bin e zen-browser-patched-bin, que baixavam e executavam código malicioso durante a instalação, dando controle remoto ao invasor.

Esses pacotes já foram removidos pela equipe do Arch, mas o alerta permanece: qualquer um pode subir um pacote no AUR.

:shield: Dicas de segurança para usar o AUR com responsabilidade:

  1. Desconfie de pacotes recém-criados, principalmente quando oferecem versões “-fix-bin” ou “-patched-bin”.
  2. Leia sempre o PKGBUILD e scripts .install antes de instalar. Procure por comandos como curl, wget, python -c, etc.
  3. Prefira usar AUR helpers com isolamento, como o aurutils com systemd-nspawn, ou configure o yay para usar builds em chroot/container.
  4. Evite usar o AUR como se fosse um repositório oficial. Ele é colaborativo, mas não é auditado.
  5. Fique atento aos comentários na página do pacote. Muitas vezes os primeiros sinais de algo estranho aparecem ali.
  6. Mantenha backups regulares e monitore seus processos de rede se instalar algo suspeito.

O AUR é uma ferramenta poderosa e parte da liberdade do Arch, mas exige consciência. Segurança vem antes de conveniência.

6 curtidas