Arch Linux kullanıcılarına önemli uyarı

Arch Linux Kullanıcılarını Tehdit Eden Kötü Amaçlı Yazılımlar Hakkında Uyarı!

Arch Linux’un kullanıcıya açık paket deposu AUR’da yayımlanan üç farklı yazılım paketinin kötü amaçlı yazılım barındırdığı ortaya çıktı. Topluluk tarafından hızla tespit edilen bu yazılımlar, Arch Linux geliştiricileri tarafından 18 Temmuz 2025’te tamamen sistemden kaldırıldı. Tehlikeli paketlerin isimleri “librewolf-fix-bin”, “firefox-patch-bin” ve “zen-browser-patched-bin” olarak belirlendi. Hepsinin aynı kullanıcı tarafından 16 Temmuz’da yüklendiği tespit edildi.

Paketlerin içinde yer alan PKGBUILD dosyalarında, sahte bir GitHub deposuna yönlendirme yapıldığı ve bu deponun bir uzaktan erişim truva atı olan CHAOS RAT’ı sistemlere yüklediği belirlendi. GitHub üzerindeki bu zararlı kod deposu kısa sürede silinse de olayın yankıları sürüyor.

REDDİT’TE ŞÜPHELİ HESAPLAR VE VİRÜS ALARMI

Arch Linux kullanıcılarının aktif olduğu Reddit platformunda, yıllardır kullanılmayan bir hesap üzerinden bu paketlerin övüldüğü ve yayılmaya çalışıldığı görüldü. Topluluk üyeleri durumu hızla fark etti. Bir kullanıcı, bu paketlerden birini VirusTotal’a yükleyerek analiz ettiğinde, zararlı yazılımın Linux sistemleri hedef alan CHAOS RAT olduğunu tespit etti.

Açık kaynak kodlu olan CHAOS RAT, sadece dosya yükleyip indirmekle kalmıyor; sistemde komut çalıştırma, ters kabuk açma ve tam kontrol sağlama gibi birçok kötü niyetli işlem gerçekleştirebiliyor. Bu yazılım özellikle kripto para madenciliği saldırılarında, veri hırsızlığında ve siber casusluk faaliyetlerinde kullanılıyor. BleepingComputer’ın aktardığına göre, bu kampanyada kullanılan komuta kontrol sunucusu 130.162.225.47:8080 adresindeydi.

ARCH LİNUX KULLANICILARINA ÖNEMLİ UYARI

Arch Linux geliştiricileri tarafından yapılan açıklamada, bu paketleri yüklemiş olabilecek tüm kullanıcıların sistemlerini dikkatle taraması gerektiği belirtildi. Özellikle “/tmp” dizini altında çalışan “systemd-initd” adında bir yürütülebilir dosyanın varlığı, sistemin ele geçirilmiş olabileceğini gösteriyor. Bu dosyanın vakit kaybetmeden silinmesi öneriliyor.

AUR, kullanıcıların kendi yazılım kurulum betiklerini paylaşabildiği bir platform olsa da, resmi inceleme sürecine tabi tutulmadığından güvenlik riski taşıyabiliyor. Arch geliştiricileri, “Bu tür durumların tekrar yaşanmaması için kullanıcıların yükledikleri her paketi detaylıca incelemesi gerektiğini önemle hatırlatıyoruz” açıklamasını yaptı.

Olay, açık kaynak sistemlerde güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi. Özellikle Linux gibi topluluğa dayalı sistemlerde, her adımda dikkatli olunması gerektiği bir kez daha vurgulanıyor.

Related Posts

Güneş ışığından elektriğe öncü proje! Otoyollar elektrik üretiyor

Normandiya bölgesindeki Tourouvre-au-Perche kasabasında hayata geçirilen dünyanın ilk güneş enerjili otoyolu, 2880 adet güneş paneliyle donatılmış 1 kilometrelik bir yol olarak dikkat çekti. Bu yenilikçi proje, hem çevre dostu enerji üretimini …

20 yaşındaki cihaz birden bire geri döndü: Kafa karıştıran güncelleme geldi

Microsoft, 2005 yılında piyasaya sürdüğü ve bugüne dek 84 milyon adet satan efsanevi oyun konsolu Xbox 360 için şaşırtıcı bir hamle yaptı. Kasım ayında 20 yaşına girecek olan konsol, uzun yıllar sonra ilk kez bir yazılım güncellemesi aldı.

Elon Musk’ Tesla darbesi: Ne yaptıysa olmadı

Tesla’nın Avrupa’daki yeni otomobil satışları Mayıs 2025’te 2024’ün aynı dönemine kıyasla yüzde 27,9 oranında gerileyerek düşüş trendini beşinci aya taşıdı. Avrupa Otomobil Üreticileri Birliği (ACEA) verilerine göre, şirketin Avrupa pazarındaki payı yüzde 1,8’den yüzde 1,2’ye indi.

Xbox uygulaması artık diğer platformlardan oyun açmanıza izin veriyor

Microsoft’un imza attığı yeni oyun arayüzü, Steam ve Epic gibi diğer platformlarla bütünleşik çalışacak.

İran, İsrail’in siber saldırılarını önlemek için internet komple kapatıyor

İran – İsrail savaşının 6. gününde Tel Aviv ve Tahran’ın karşılıklı bombalanması devam ederken, bölgeden farklı haberler de gelmeye ve savaş bombalarla olduğu kadar sosyal medya paylaşımları, karşılıklı söylemlerle de devam ediyor. İran hükümeti son olarak İsrail kaynaklı olası siber saldırılara karşı önlem olarak ülkedeki internet erişimini yavaşlatmaya başladı. Vatandaşlardan Whatsapp gibi uygulamaların silinmesini isteyen İran hükümeti, bu gece itibariyle ülkedeki interneti tamamen kapatmayı planlıyor.

Yapay zekanın kaderini bu dava belirleyecek: Davanın bir tarafında Hollywood devleri var

Eğlence sektörünün devleri Disney ve Universal, yapay zeka destekli görsel üretim platformu Midjourney’e telif hakkı ihlali nedeniyle dava açtı. Şirketler, Midjourney’nin telifli karakterleri izinsiz şekilde kullandığını ileri sürdü. Los Angeles’ta …