Le dépôt d’utilisateurs d’Arch Linux (AUR) a récemment été secoué par une campagne de compromission d’envergure baptisée Atomic Arch. Au total, plus de 1 500 paquets fournis par la communauté ont été infectés par un logiciel malveillant visant à dérober des données sensibles et à établir une persistance furtive sur les systèmes affectés.
Pour contrer cette menace et vous assurer que votre machine est saine, nous allons analyser le fonctionnement de cette attaque et détailler un outil d’audit développé en Python (atomic-lockfile.py) conçu spécifiquement pour identifier les indicateurs de compromission (IoC).
[Lire]