Malware su Arch Linux e derivate: come effettuare una scansione




Aumenta il numero dei pacchetti infetti a causa della recente diffusione di malware per Arch Linux e derivate, distribuito su AUR, nel momento della scrittura dell'articolo siamo ad oltre 1500 pacchetti.

La community ha iniziato a sviluppare i primi tools per rilevare il malware. 
Di seguito le istruzioni per effettuare una scansione. In caso di scansione con esito positivo (presenza di malware) si consiglia la formattazione totale piuttosto che tentare di pulire il sistema (il malware si "nasconde" nel kernel). 

Da terminale: 
git clone https://github.com/lenucksi/aur-malware-check.git

cd aur-malware-check

chmod +x aur_check-v2.sh

sudo ./aur_check-v2.sh --full

*Eseguire il controllo anche nei prossimi giorni in quanto la lista pacchetti deve essere aggiornata. Il tool effettua comunque dei controlli per rilevare direttamente il malware e le sue tracce.

Per aggiornamenti in tempo reale seguire il canale i Paranoici su Telegram.