Arch Linux kullanıcılarına önemli uyarı

Arch Linux Kullanıcılarını Tehdit Eden Kötü Amaçlı Yazılımlar Hakkında Uyarı!

Arch Linux’un kullanıcıya açık paket deposu AUR’da yayımlanan üç farklı yazılım paketinin kötü amaçlı yazılım barındırdığı ortaya çıktı. Topluluk tarafından hızla tespit edilen bu yazılımlar, Arch Linux geliştiricileri tarafından 18 Temmuz 2025’te tamamen sistemden kaldırıldı. Tehlikeli paketlerin isimleri “librewolf-fix-bin”, “firefox-patch-bin” ve “zen-browser-patched-bin” olarak belirlendi. Hepsinin aynı kullanıcı tarafından 16 Temmuz’da yüklendiği tespit edildi.

Paketlerin içinde yer alan PKGBUILD dosyalarında, sahte bir GitHub deposuna yönlendirme yapıldığı ve bu deponun bir uzaktan erişim truva atı olan CHAOS RAT’ı sistemlere yüklediği belirlendi. GitHub üzerindeki bu zararlı kod deposu kısa sürede silinse de olayın yankıları sürüyor.

REDDİT’TE ŞÜPHELİ HESAPLAR VE VİRÜS ALARMI

Arch Linux kullanıcılarının aktif olduğu Reddit platformunda, yıllardır kullanılmayan bir hesap üzerinden bu paketlerin övüldüğü ve yayılmaya çalışıldığı görüldü. Topluluk üyeleri durumu hızla fark etti. Bir kullanıcı, bu paketlerden birini VirusTotal’a yükleyerek analiz ettiğinde, zararlı yazılımın Linux sistemleri hedef alan CHAOS RAT olduğunu tespit etti.

Açık kaynak kodlu olan CHAOS RAT, sadece dosya yükleyip indirmekle kalmıyor; sistemde komut çalıştırma, ters kabuk açma ve tam kontrol sağlama gibi birçok kötü niyetli işlem gerçekleştirebiliyor. Bu yazılım özellikle kripto para madenciliği saldırılarında, veri hırsızlığında ve siber casusluk faaliyetlerinde kullanılıyor. BleepingComputer’ın aktardığına göre, bu kampanyada kullanılan komuta kontrol sunucusu 130.162.225.47:8080 adresindeydi.

ARCH LİNUX KULLANICILARINA ÖNEMLİ UYARI

Arch Linux geliştiricileri tarafından yapılan açıklamada, bu paketleri yüklemiş olabilecek tüm kullanıcıların sistemlerini dikkatle taraması gerektiği belirtildi. Özellikle “/tmp” dizini altında çalışan “systemd-initd” adında bir yürütülebilir dosyanın varlığı, sistemin ele geçirilmiş olabileceğini gösteriyor. Bu dosyanın vakit kaybetmeden silinmesi öneriliyor.

AUR, kullanıcıların kendi yazılım kurulum betiklerini paylaşabildiği bir platform olsa da, resmi inceleme sürecine tabi tutulmadığından güvenlik riski taşıyabiliyor. Arch geliştiricileri, “Bu tür durumların tekrar yaşanmaması için kullanıcıların yükledikleri her paketi detaylıca incelemesi gerektiğini önemle hatırlatıyoruz” açıklamasını yaptı.

Olay, açık kaynak sistemlerde güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi. Özellikle Linux gibi topluluğa dayalı sistemlerde, her adımda dikkatli olunması gerektiği bir kez daha vurgulanıyor.

Related Posts

Death Tank efsanesi fırtına gibi döndü

Flat Games’in geliştirdiği ve yine kendi bünyesinde yayımladığı Death Tank, orijinal olarak 2009’da Xbox 360 platformunda piyasaya sürüldü. Oyunun geçmişi ise 15 yıl öncesine, Sega Saturn dönemindeki bazı nişancı oyunlarına gizlenmiş bonus içeriklere …

Bir uzay aracına artarda iki yıldırım çarparsa ne olur? İşte Apollo 12’nin hikayesi!

1969’da Ay’a inen ikinci insanlı görev olan Apollo 12, tarihe kalkış sırasında art arda iki yıldırım çarpması olayına maruz kalmasıyla geçti. Peki ama bu kadar kötü başlayan bir yolculuk, nasıl oldu da kazasız belasız tamamlanabildi?

2035 yasağına sert tepki: Otomotiv patronu ‘felaket olur’ dedi

Avrupa Birliği, 2035’ten itibaren yeni içten yanmalı motorlu araçların yasaklanmasını planlıyor. Ancak otomotiv dünyasından bu karara tepki büyüyor. Son olarak ünlü otomotiv patronu içten yanmalı motor yasağına karşı çıkan otomotiv patronları arasına katıldı ve mevcut planın “tam bir felaket” olacağını söyledi.

Chrome’a yapay zeka destekli rakip

OpenAI, yapay zeka destekli yeni bir internet tarayıcısını piyasaya sürmeye hazırlanıyor. Bu tarayıcı, özellikle Google’ın hâkimiyetindeki tarayıcı pazarını hedef alacak. Konuyla ilgili olarak Reuters’a konuşan üç kaynak, OpenAI’nin bu yeni tarayıcısının internet deneyimini köklü bir şekilde dönüştürmeyi amaçladığını belirtti.

Bilim dünyası alarmda, Dünya’nın dönüş hızında anormallik var: 9 Temmuz 2025, tarihin en kısa günü oldu

9 Temmuz 2025, bilim dünyasını şaşkına çevirdi. Dünya’nın dönüş süresi ortalamadan 1,6 milisaniye daha kısa olacak. Peki bu ne anlama geliyor? Dünya neden daha hızlı dönüyor? Bilim insanlarının açıklamalarıyla en kısa günün sırları haberimizde.

Klima kullanmadan arabayı serinletmenin yolunu açıkladı: Sosyal medyada izlenme rekoru kırdı

Yaz aylarında otomobilin içi adeta bir fırına dönüşüyor. Aracına binmek isteyenler yoğun sıcakla karşılaştığında ilk işi klimayı açmak oluyor. Ancak sosyal medyada hızla yayılan ve izlenme rekoru kıran bir video, klimasız serinlemenin pratik bir yolunu gösterdi.