【要点】
◎Arch LinuxのAURで400超のパッケージが改ざんされ、ルートキットと情報窃取マルウェアを配布するサプライチェーン攻撃が発生 (BleepingComputer)
【訳】
400を超えるArch Linuxパッケージが侵害され、ルートキットや情報窃取型マルウェアが仕込まれた
【要約】
Arch LinuxのAURで400以上のパッケージが改ざんされ、情報窃取マルウェアとeBPFルートキットを配布するサプライチェーン攻撃が確認された。攻撃者は信頼されたメンテナを装い、悪意あるnpmパッケージを導入するスクリプトを追加。開発者環境やCI/CDを標的に認証情報や機密データを窃取する。検知が困難で持続性も高く、影響を受けた場合は再インストールと認証情報更新が推奨される。
【ニュース】
◆Over 400 Arch Linux packages compromised to push rootkit, infostealer (BleepingComputer, 2026/06/12 13:03)
[400を超えるArch Linuxパッケージが侵害され、ルートキットや情報窃取型マルウェアが仕込まれた]
https://www.bleepingcomputer.com/news/security/over-400-arch-linux-packages-compromised-to-push-rootkit-infostealer/
【関連まとめ記事】
◆サプライチェーン攻撃 (まとめ)
https://malware-log.hatenablog.com/entry/Supply_Chain_Attack
◆npm (まとめ)
https://malware-log.hatenablog.com/entry/npm