Arch Linux kullanıcılarına önemli uyarı

Arch Linux Kullanıcılarını Tehdit Eden Kötü Amaçlı Yazılımlar Hakkında Uyarı!

Arch Linux’un kullanıcıya açık paket deposu AUR’da yayımlanan üç farklı yazılım paketinin kötü amaçlı yazılım barındırdığı ortaya çıktı. Topluluk tarafından hızla tespit edilen bu yazılımlar, Arch Linux geliştiricileri tarafından 18 Temmuz 2025’te tamamen sistemden kaldırıldı. Tehlikeli paketlerin isimleri “librewolf-fix-bin”, “firefox-patch-bin” ve “zen-browser-patched-bin” olarak belirlendi. Hepsinin aynı kullanıcı tarafından 16 Temmuz’da yüklendiği tespit edildi.

Paketlerin içinde yer alan PKGBUILD dosyalarında, sahte bir GitHub deposuna yönlendirme yapıldığı ve bu deponun bir uzaktan erişim truva atı olan CHAOS RAT’ı sistemlere yüklediği belirlendi. GitHub üzerindeki bu zararlı kod deposu kısa sürede silinse de olayın yankıları sürüyor.

REDDİT’TE ŞÜPHELİ HESAPLAR VE VİRÜS ALARMI

Arch Linux kullanıcılarının aktif olduğu Reddit platformunda, yıllardır kullanılmayan bir hesap üzerinden bu paketlerin övüldüğü ve yayılmaya çalışıldığı görüldü. Topluluk üyeleri durumu hızla fark etti. Bir kullanıcı, bu paketlerden birini VirusTotal’a yükleyerek analiz ettiğinde, zararlı yazılımın Linux sistemleri hedef alan CHAOS RAT olduğunu tespit etti.

Açık kaynak kodlu olan CHAOS RAT, sadece dosya yükleyip indirmekle kalmıyor; sistemde komut çalıştırma, ters kabuk açma ve tam kontrol sağlama gibi birçok kötü niyetli işlem gerçekleştirebiliyor. Bu yazılım özellikle kripto para madenciliği saldırılarında, veri hırsızlığında ve siber casusluk faaliyetlerinde kullanılıyor. BleepingComputer’ın aktardığına göre, bu kampanyada kullanılan komuta kontrol sunucusu 130.162.225.47:8080 adresindeydi.

ARCH LİNUX KULLANICILARINA ÖNEMLİ UYARI

Arch Linux geliştiricileri tarafından yapılan açıklamada, bu paketleri yüklemiş olabilecek tüm kullanıcıların sistemlerini dikkatle taraması gerektiği belirtildi. Özellikle “/tmp” dizini altında çalışan “systemd-initd” adında bir yürütülebilir dosyanın varlığı, sistemin ele geçirilmiş olabileceğini gösteriyor. Bu dosyanın vakit kaybetmeden silinmesi öneriliyor.

AUR, kullanıcıların kendi yazılım kurulum betiklerini paylaşabildiği bir platform olsa da, resmi inceleme sürecine tabi tutulmadığından güvenlik riski taşıyabiliyor. Arch geliştiricileri, “Bu tür durumların tekrar yaşanmaması için kullanıcıların yükledikleri her paketi detaylıca incelemesi gerektiğini önemle hatırlatıyoruz” açıklamasını yaptı.

Olay, açık kaynak sistemlerde güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi. Özellikle Linux gibi topluluğa dayalı sistemlerde, her adımda dikkatli olunması gerektiği bir kez daha vurgulanıyor.

Related Posts

Apple’dan 2025 sonunda çıkacak modeller: İşte beklenen ürünler

2025 yılının ikinci yarısını geçtiğimiz şu günlerde, Apple yıl bitmeden piyasaya sürmeyi planladığı 15’ten fazla yeni ürünle teknoloji dünyasını heyecanlandırmaya hazırlanıyor. Yazılımda iOS 26 gibi büyük güncellemelerin yanı sıra, şirket donanımda da kapsamlı yenilikler sunacak.

Hayat kurtaran bilim! Yapay organların yükselişi

Biyoteknoloji, sağlık alanında devrim niteliğinde yenilikler sunmaya devam ediyor. Yapay organ ve doku üretimi, organ nakli bekleyen milyonlarca hasta için umut ışığı olurken, Türk bilim insanları ve uluslararası uzmanların öncülük ettiği çalışmalar …

Google’dan çığır açan teknoloji: Robotlar artık bağlantısız özgür!

Yapay zeka teknolojilerinin gelişimi robotların yeteneklerini de doğrudan etkiliyor. Robotlara yönelik yapay zeka modelini mart ayında duyuran teknoloji devi Google, birçok robot üreticisiyle ortak çalışma yürütüyor. Google’ın yapay zeka …

Elon Musk’ın Yapay Zekâ girişiminin aylık 1 milyar dolar masrafı var

Elon Musk’ın üzerinde fazlasıyla durduğu yeni yapay zekâ şirketi xAI, adeta para yutan bir canavara dönüşmüş durumda.

Yıldırım’da yaz spor okulları başlıyor

Yıldırım Belediyesi, 4-14 yaş arası çocukla gençlerin fiziksel ve ruhsal gelişimi için yaz ayları boyunca 17 branşta yaz spor okulu düzenliyor.4 dönem halinde faaliyet gösterecek yaz spor okulu 23 Haziran’da başlıyor.

Garmin Venu X1, akıllı saat piyasasını sarsmaya geliyor

Garmin, spor ve sağlık odaklı yeni akıllı saati Venu X1’i tanıttı. Cihaz, yalnızca 8 milimetre kalınlığı ve 34 gramlık hafifliğiyle sınıfının en ince ve zarif modellerinden biri. 2 inçlik AMOLED ekranıyla gelen saatin kasası fiber takviyeli …