TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Over 400 Arch Linux packages compromised to push rootkit, infostealer

【要点】

◎Arch LinuxのAURで400超のパッケージが改ざんされ、ルートキットと情報窃取マルウェアを配布するサプライチェーン攻撃が発生 (BleepingComputer)


【訳】

400を超えるArch Linuxパッケージが侵害され、ルートキットや情報窃取型マルウェアが仕込まれた


【要約】

Arch LinuxのAURで400以上のパッケージが改ざんされ、情報窃取マルウェアとeBPFルートキットを配布するサプライチェーン攻撃が確認された。攻撃者は信頼されたメンテナを装い、悪意あるnpmパッケージを導入するスクリプトを追加。開発者環境やCI/CDを標的に認証情報や機密データを窃取する。検知が困難で持続性も高く、影響を受けた場合は再インストールと認証情報更新が推奨される。


【ニュース】

◆Over 400 Arch Linux packages compromised to push rootkit, infostealer (BleepingComputer, 2026/06/12 13:03)
[400を超えるArch Linuxパッケージが侵害され、ルートキットや情報窃取型マルウェアが仕込まれた]
https://www.bleepingcomputer.com/news/security/over-400-arch-linux-packages-compromised-to-push-rootkit-infostealer/


【関連まとめ記事】

◆全体まとめ
 ◆攻撃手法 (まとめ)

◆サプライチェーン攻撃 (まとめ)
https://malware-log.hatenablog.com/entry/Supply_Chain_Attack

 ◆アプリ (まとめ)

◆npm (まとめ)
https://malware-log.hatenablog.com/entry/npm


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023