Arch Linux kullanıcılarına önemli uyarı

Arch Linux Kullanıcılarını Tehdit Eden Kötü Amaçlı Yazılımlar Hakkında Uyarı!

Arch Linux’un kullanıcıya açık paket deposu AUR’da yayımlanan üç farklı yazılım paketinin kötü amaçlı yazılım barındırdığı ortaya çıktı. Topluluk tarafından hızla tespit edilen bu yazılımlar, Arch Linux geliştiricileri tarafından 18 Temmuz 2025’te tamamen sistemden kaldırıldı. Tehlikeli paketlerin isimleri “librewolf-fix-bin”, “firefox-patch-bin” ve “zen-browser-patched-bin” olarak belirlendi. Hepsinin aynı kullanıcı tarafından 16 Temmuz’da yüklendiği tespit edildi.

Paketlerin içinde yer alan PKGBUILD dosyalarında, sahte bir GitHub deposuna yönlendirme yapıldığı ve bu deponun bir uzaktan erişim truva atı olan CHAOS RAT’ı sistemlere yüklediği belirlendi. GitHub üzerindeki bu zararlı kod deposu kısa sürede silinse de olayın yankıları sürüyor.

REDDİT’TE ŞÜPHELİ HESAPLAR VE VİRÜS ALARMI

Arch Linux kullanıcılarının aktif olduğu Reddit platformunda, yıllardır kullanılmayan bir hesap üzerinden bu paketlerin övüldüğü ve yayılmaya çalışıldığı görüldü. Topluluk üyeleri durumu hızla fark etti. Bir kullanıcı, bu paketlerden birini VirusTotal’a yükleyerek analiz ettiğinde, zararlı yazılımın Linux sistemleri hedef alan CHAOS RAT olduğunu tespit etti.

Açık kaynak kodlu olan CHAOS RAT, sadece dosya yükleyip indirmekle kalmıyor; sistemde komut çalıştırma, ters kabuk açma ve tam kontrol sağlama gibi birçok kötü niyetli işlem gerçekleştirebiliyor. Bu yazılım özellikle kripto para madenciliği saldırılarında, veri hırsızlığında ve siber casusluk faaliyetlerinde kullanılıyor. BleepingComputer’ın aktardığına göre, bu kampanyada kullanılan komuta kontrol sunucusu 130.162.225.47:8080 adresindeydi.

ARCH LİNUX KULLANICILARINA ÖNEMLİ UYARI

Arch Linux geliştiricileri tarafından yapılan açıklamada, bu paketleri yüklemiş olabilecek tüm kullanıcıların sistemlerini dikkatle taraması gerektiği belirtildi. Özellikle “/tmp” dizini altında çalışan “systemd-initd” adında bir yürütülebilir dosyanın varlığı, sistemin ele geçirilmiş olabileceğini gösteriyor. Bu dosyanın vakit kaybetmeden silinmesi öneriliyor.

AUR, kullanıcıların kendi yazılım kurulum betiklerini paylaşabildiği bir platform olsa da, resmi inceleme sürecine tabi tutulmadığından güvenlik riski taşıyabiliyor. Arch geliştiricileri, “Bu tür durumların tekrar yaşanmaması için kullanıcıların yükledikleri her paketi detaylıca incelemesi gerektiğini önemle hatırlatıyoruz” açıklamasını yaptı.

Olay, açık kaynak sistemlerde güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi. Özellikle Linux gibi topluluğa dayalı sistemlerde, her adımda dikkatli olunması gerektiği bir kez daha vurgulanıyor.

Related Posts

WhatsApp’ta reklam dönemi

Dünyanın en çok kullanılan anlık mesajlaşma uygulamalarından WhatsApp, reklam gösterimine yönelik ilk adımı attı. Meta’nın yeni gelir modeli kapsamında geliştirilen bu özellik, uygulamanın beta sürümünde test edilmeye başlandı. Kullanıcı deneyimi açısından tartışmalara neden olabilecek bu adım, tepkileri de beraberinde getirdi.

Z kuşağı, yapay zeka yüzünden staj bulamıyor

Geleneksel olarak gençlerin iş hayatına adım atmasını sağlayan staj ve giriş seviyesi pozisyonlar, artık yapay zeka teknolojilerinin yaygınlaşmasıyla hızla ortadan kalkıyor.

Grok’un hakaret ve küfür içerikli paylaşımları tüm dünyada eleştiri konusu oldu

ABD’li iş insanı Elon Musk’ın sahibi olduğu xAI tarafından geliştirilen sohbet robotu Grok’un kullanıcılara hakaret içerikli yanıtlar vermesi tüm dünyada yankılanmaya devam ediyor. xAI tarafından geliştirilen sohbet robotu Grok, yeni geliştirilen algoritması sonrasında kullanıcıların sorularına dini, kültürel ve siyasi bağlamda ağır hakaret içeren yanıtlarla karşılık verdi. Grok’tan önce Microsoft tarafından geliştirilen Tay ve Meta tarafından geliştirilen BlenderBot 3 de sosyal medya kullanıcılarına ırkçı ifadelerle yanıtlar vermişti.

Tabiatta çalı mucizesi: Bilim adamları da şaştı kaldı

Avustralya’daki Curtin Üniversitesi’nde yürütülen bir araştırma, avokado üretiminin geleceğinin doğal bitki örtüsüne bağlı olduğunu ortaya koydu. Araştırmaya göre, avokado bahçeleri yanına bırakılan doğal çalılıklar, çiçeklerin az olduğu dönemlerde …

Robot çağı başlıyor mu? Amazon, 1 milyon depo robotuna ulaştı

Robotlar ve robotik sistemler artık insan çalışanların yerini almaya başladı. Bu konuda önde olan firmalar arasında yer alan Amazon’un depo robot sayısı, neredeyse insan çalışanların sayısını yakalamak üzere.

WhatsApp’tan yeni özellik Belgeleri dönüştürmek için tek dokunuş yeterli olacak!

Meta, Android kullanıcılarına yönelik kullanıma sunacağı WhatsApp’a belge tarama özelliği getirmeye hazırlanıyor. Şirket, bu yeni özelliği henüz beta kullanıcılarına açtı. Bu özellik sayesinde fiziksel belgelerin fotoğrafını çekerek bu belgeleri …