---
title: "Arch Linux wstrzymuje przejmowanie osieroconych pakietów AUR po złośliwych zmianach"
description: "Arch Linux wyłączył możliwość przejmowania osieroconych pakietów w AUR po kampanii złośliwych aktualizacji. Według opisu w dyskusji ładunek miał działać jak RAT i przesyłać dane przez sieć Tor."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach/index.md"
date_published: "2026-08-02T04:02:06.044Z"
date_modified: "2026-08-02T04:40:03.474Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "arch linux"
  - "aur"
  - "złośliwe pakiety"
  - "bezpieczeństwo oprogramowania"
source_url: "https://www.schneier.com/blog/archives/2026/07/friday-squid-blogging-squid-helps-discover-new-marine-species.html"
source_name: "Schneier on Security"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1785607269778.jpeg"
image_alt: "red and black love lock"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Arch Linux wstrzymuje przejmowanie osieroconych pakietów AUR po złośliwych zmianach

> Arch Linux wstrzymał przejmowanie osieroconych pakietów w AUR. Powodem miały być złośliwe aktualizacje instalujące malware.

## Kluczowe informacje
- Zespół DevOps Arch Linux wyłączył adopcję osieroconych pakietów w AUR.
- Atakujący mieli tworzyć konta, przejmować porzucone pakiety i publikować złośliwe aktualizacje.
- Opisany ładunek wyglądał na trojana zdalnego dostępu, który komunikował się przez sieć Tor.
- Rejestracja nowych kont była wcześniej zawieszona, a po jej wznowieniu zastosowane ograniczenia okazały się niewystarczające.

## Arch Linux blokuje adopcję osieroconych pakietów

Zespół DevOps Arch Linux miał wyłączyć możliwość przejmowania osieroconych pakietów w Arch User Repository, znanym jako AUR. Powodem była fala złośliwych adopcji pakietów oraz kolejnych zmian publikowanych już po przejęciu ich przez nowych opiekunów. Informacja została przytoczona w dyskusji pod wpisem na blogu Schneier on Security, wraz z odwołaniem do krótkiej analizy złośliwego oprogramowania.

Osierocony pakiet to taki, który nie ma aktywnego opiekuna odpowiadającego za jego rozwój i aktualizacje. W opisanym schemacie atakujący mieli tworzyć nowe konta, przejmować utrzymanie takich pakietów, a następnie wypychać do nich złośliwe aktualizacje. Zainstalowanie jednej z takich wersji mogło prowadzić do obecności malware na systemie użytkownika.

## Atak wykorzystywał proces zmiany opiekuna

Opisany przypadek dotyczy ryzyka związanego z łańcuchem dostaw oprogramowania. Użytkownik może ufać nazwie pakietu i korzystać z jego wcześniejszej historii, ale aktualizacja pochodzi już od osoby, która przejęła nad nim kontrolę. Jeżeli zmiana nie zostanie zauważona, mechanizm dystrybucji oprogramowania może zostać wykorzystany do dostarczenia złośliwego kodu.

- Adopcja osieroconych pakietów w AUR została wyłączona.
- Atakujący mieli zakładać nowe konta i przejmować pakiety bez aktywnego opiekuna.
- Po adopcji publikowali złośliwe aktualizacje instalujące malware.
- Według przytoczonej analizy ładunek próbował odbierać polecenia przez Tor i przesyłać dane użytkowników.

## Ładunek miał funkcje trojana zdalnego dostępu

Michael Taggart, którego analizę przytoczono w komentarzu, ocenił, że złośliwy ładunek wygląda na trojana zdalnego dostępu, czyli RAT. Tego rodzaju program może pozwolić operatorowi na wydawanie poleceń zaatakowanemu systemowi. Materiał nie zawiera informacji pozwalających niezależnie potwierdzić pełny zakres funkcji ani liczbę pakietów objętych kampanią.

Według opisu program miał przyjmować polecenia za pośrednictwem sieci Tor i próbować wysyłać szeroki zakres danych z urządzenia. Są to informacje o potencjalnych możliwościach ładunku, a nie szczegółowa instrukcja jego działania. Źródło nie podaje również, jakie konkretne dane były celem ani ilu użytkowników mogło zostać dotkniętych problemem.

## Wcześniejsze ograniczenia nie zatrzymały kampanii

Z przytoczonego opisu wynika, że rejestracja nowych kont w AUR została zawieszona w czerwcu. Następnie wznowiono ją 13 lipca, po wprowadzeniu dodatkowych, określonych jako niewielkie, ograniczeń dotyczących tworzenia kont. Według komentującego zabezpieczenia te okazały się nieskuteczne, ponieważ złośliwe adopcje i kolejne zmiany w pakietach nadal były obserwowane.

Wyłączenie adopcji osieroconych pakietów ogranicza jeden z opisanych sposobów przejęcia kontroli nad istniejącymi projektami, ale nie stanowi ogólnej oceny bezpieczeństwa wszystkich elementów AUR. Użytkownicy powinni traktować dodatkową ostrożnością pakiety po zmianie opiekuna, zwłaszcza gdy aktualizacja pojawia się bez jasnego wyjaśnienia. W przypadku podejrzeń dotyczących pakietu właściwym krokiem jest korzystanie z oficjalnych komunikatów projektu i wstrzymanie instalacji do czasu wyjaśnienia sprawy.

## Informacja pojawiła się pod wpisem o ekspedycji morskiej

Główny wpis, pod którym pojawiła się dyskusja, nie dotyczył Arch Linux. Opisywał ekspedycję naukową, podczas której wykorzystano pokładowy mikroskop konfokalny z wirującym dyskiem, nazwany Squid. Urządzenie używa laserów do badania mikroskopijnych szczegółów budowy organizmów i pozwalało obserwować procesy biologiczne bezpośrednio na statku.

W ciągu dwóch tygodni ekspedycja odkryła 31 nowych gatunków morskich. Autor wpisu zaznaczył, że nie wiadomo, czy wśród nich znalazły się nowe gatunki kałamarnic. Wątek bezpieczeństwa został dodany w komentarzach, zgodnie z charakterem tego cyklu publikacji. Informacje o AUR pochodzą z przytoczonej wypowiedzi i linkowanej przez komentującego analizy, a nie z pełnego komunikatu zamieszczonego w samym wpisie.

## Wyjaśnienie pojęć

### [Arch User Repository (AUR)](https://najnowsze-informacje.pl/definicje/arch-user-repository-aur)

Społecznościowe repozytorium przepisów i pakietów dla dystrybucji Arch Linux. Pakiety w AUR mogą być utrzymywane przez różnych użytkowników.

### [Sieć Tor](https://najnowsze-informacje.pl/definicje/siec-tor)

Sieć umożliwiająca przekazywanie ruchu przez wiele pośrednich węzłów, co utrudnia ustalenie jego źródła.

### [Trojan zdalnego dostępu](https://najnowsze-informacje.pl/definicje/trojan-zdalnego-dostepu)

Rodzaj złośliwego oprogramowania, które umożliwia zdalne wykonywanie poleceń na zaatakowanym systemie.

## Źródło pierwotne

[Schneier on Security](https://www.schneier.com/blog/archives/2026/07/friday-squid-blogging-squid-helps-discover-new-marine-species.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-02T04:02:06.044Z
- **Ostatnia aktualizacja:** 2026-08-02T04:40:03.474Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach](https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Arch Linux wstrzymuje przejmowanie osieroconych pakietów AUR po złośliwych zmianach”, 2026-08-02, https://najnowsze-informacje.pl/cyberbezpieczenstwo/arch-linux-wstrzymuje-przejmowanie-osieroconych-pakietow-aur-po-zlosliwych-zmianach
