sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sábado, junho 13, 2026
Top Posts
SP descarta segundo caso suspeito de ebola
Cupom Polishop | 64% off – Junho 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...
Repositório do Arch Linux sofre ataque e mais...
Verde e Amarelo: advogado que só usava cores...
GitHub anuncia mudanças no NPM para evitar ciberataques...
Netflix lança jogo grátis da Copa do Mundo,...
Ancelotti destaca bola parada e garante Brasil competitivo...
Vulnerabilidades no Chrome disparam e Google indica popularização...
Google confirma ataque hacker à Oracle e detalha...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

por SampaNews 12 de junho de 2026
12 de junho de 2026
7

Mais de 900 pacotes disponíveis na biblioteca de dados Arch User Repository (AUR) foram comprometidos com um vírus. O objetivo do ataque é se infiltrar em inúmeras máquinas que usam o sistema Arch Linux para roubar senhas e chaves de acesso dos usuários. O responsável do ataque teria se infiltrado discretamente no repositório e ninguém desconfiou.

Conhecido por ser uma biblioteca pública para usuários do Linux, inúmeros arquivos são baixados por meio do AUR. A empresa de segurança digital IFIN descobriu que um agente malicioso se cadastrou na plataforma fingindo ser um desenvolvedor confiável. Com essa identidade falsa, ele colocou os vírus dentro dos programas.

smart_display

Nossos vídeos em destaque

Quando alguém baixa um desses programas infectados e tenta realizar a instalação, um comando escondido começa a rodar em segundo plano. Lá, esse malware se conecta com a internet e baixa a real ameaça do ataque, um infostealer chamado de “atomic-lockfile”. O alvo? Computadores de programadores.

O fluxo de dado no Arch User Repository é grande, então as vítimas em potencial são numerosas (Imagem: Internet/reprodução)

O pesquisador de segurança independente Thanos analisou esse malware e descobriu que ele tem um caráter duplo. Esse vírus, por assim dizer, carrega um arquivo executável que não somente rouba as senhas e credenciais da vítima, como também usa uma tecnologia avançada para se esconder profundamente no sistema operacional sem ser detectado.

Por que essa ameaça no Arch é tão séria?

Embora o comprometimento de arquivos seja algo relativamente comum hoje em dia, esse caso do AUR levanta sérias preocupações. O Arch User Repository serve como uma espécie de loja para que os usuários cadastrados possam enviar e baixar pacotes de arquivos. Estima-se que pouco mais de 5 milhões de pessoas usam o Arch Linux em suas máquinas.

Tecnicamente, isso também acontece em marketplaces como a Play Store e até mesmo a Steam. No entanto, no AUR qualquer um pode fazer quase qualquer coisa. Como não há nenhuma empresa, entidade ou consórcio por trás desse repositório, não há uma checagem dos conteúdos publicados nele.

Por mais que seja algo perigoso, a maioria dos usuários não se importa tanto com isso, afinal de contas essa biblioteca contém itens que não estão em repositórios oficiais. O malware afeta primordialmente quem usa a distro Arch Linux, popular entre programadores, desenvolvedores e outros profissionais.

O mais interessante é que esses mais de 900 pacotes infectados não foram comprometidos por um hacker, necessariamente. Esse atacante simplesmente usou um método de falsificação, ao se passar por alguém, e entrou na plataforma. Todavia, essa não foi a única forma que criminosos encontraram para espalhar esse malware.

A empresa de segurança Sonatype aponta que em vez de criar um perfil falso, esse atacante também procurou por programas infectados pelos seus criadores. No AUR é comum que softwares abandonados sejam “resgatados” por outros desenvolvedores. Esse agente assumiu o controle desses pacotes e inseriu os vírus, como uma armadilha calculada. Confira abaixo os dados que o malware procura:

  • Credenciais do GitHub;
  • Artefatos de SSH;
  • Tokens do HashiCorp Vault;
  • Bancos de dados de cookies de navegador;
  • Dados do Slack;
  • Dados do Discord;
  • Dados do Microsoft Teams;
  • Dados do Telegram.

Os membros responsáveis por manter o Arch User Repository trabalham para identificar e remover todos esses pacotes maliciosos. Um desses membros, Jonathan Grotelüschen, pediu para que os demais usuários reportassem quaisquer downloads suspeitos. A recomendação é trocar todas as suas credenciais e reinstalar o Arch do zero.

Por falar em vírus, o malware Miasma começou a veicular no Github e já se transformou em uma perigosa arma para atos cibercriminosos. TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?
próxima postagem
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

Você também pode gostar

Cupom Polishop | 64% off – Junho 2026

13 de junho de 2026

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...

13 de junho de 2026

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

Netflix lança jogo grátis da Copa do Mundo,...

12 de junho de 2026

POSTS MAIS RECENTES

  • SP descarta segundo caso suspeito de ebola
  • Cupom Polishop | 64% off – Junho 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

Siga-nos

  • Recente
  • Popular
  • SP descarta segundo caso suspeito de ebola

    13 de junho de 2026
  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

Netflix lança jogo grátis da Copa do Mundo,...

12 de junho de 2026

Ancelotti destaca bola parada e garante Brasil competitivo...

12 de junho de 2026

Vulnerabilidades no Chrome disparam e Google indica popularização...

12 de junho de 2026

Google confirma ataque hacker à Oracle e detalha...

12 de junho de 2026

Leitura obrigatória

  • SP descarta segundo caso suspeito de ebola

    13 de junho de 2026
  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

    12 de junho de 2026

Newsletter

Posts relacionados

  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia

    12 de junho de 2026
  • Netflix lança jogo grátis da Copa do Mundo, mas qualidade técnica vai te decepcionar

    12 de junho de 2026
  • Vulnerabilidades no Chrome disparam e Google indica popularização de IAs como explicação

    12 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Conselheiro de Trump chama brasileiras de “raça maldita programada para confusão”
24 de abril de 2026
OpenAI lança GPT-5.4-Cyber, voltado para uso de hackers e pesquisadores de cibersegurança
15 de abril de 2026
Startups: Atlassian entra na onda e demite 1,6 mil funcionários para investir em IA
16 de março de 2026

Categorias Populares

  • Tecnologia (5.115)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.766)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (958)
  • Bragança Paulista (924)
  • Esporte (558)
  • Saúde (422)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home