駭客入侵 Arch User Repository (AUR),在超過 400 個軟體套件中植入 Rootkit 與資訊竊取惡意軟體,旨在竊取用戶的帳號密碼與存取權杖。此攻擊直接威脅系統安全與用戶個資,屬於典型的科技基礎設施詐騙與攻擊事件。
🔍 防詐解析
駭客利用 Arch Linux 用戶信任的 AUR 機制,將 Rootkit 與資訊竊取軟體隱藏在正常軟體更新中,一旦用戶執行更新,惡意程式便自動植入系統並竊取敏感資訊。一般使用者常因信任開源社群的自動更新機制,而忽略檢查套件來源的真實性,導致系統被入侵。建議用戶僅從官方管道下載軟體,並定期掃描系統,避免安裝來源不明的第三方套件。
🚩 紅旗特徵
- •軟體來源非官方官方渠道
- •套件被植入隱藏惡意程式
- •自動執行竊取個資行為
關鍵字
Arch LinuxRootkitInfostealerAUR惡意軟體個資竊取
查看原始報導 ↗(BleepingComputer)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
