AUR感染拡大:四百以上のマルウェア入りパッケージがArch Linuxに

2026年06月12日 スペイン語から翻訳・公開

Arch Linuxのユーザーリポジトリ(AUR)が大規模な攻撃を受けました。400以上のパッケージがマルウェアに感染しましたが、開発チームはすでに悪質なコンテンツの削除と責任のあるアカウントのブロックに取り組んでいます。システムの公式パッケージは侵害されていないことを明確にしておきます。Archを使用している場合は、セキュリティリスクを避けるためにAURのパッケージリストを確認してください。

Arch Linuxのターミナル画面。pacmanコマンドの出力に悪意のあるAURパッケージが赤色で強調表示され、モニターにスカルアイコンのマルウェア警告が点滅。システム管理者の手がキーボードを打ち、ターミナルが感染したパッケージリストをスクロール。不審なファイル名の横に光る警告記号。コードブロックとエラーメッセージが表示されたコマンドラインインターフェース。暗いサイバーパンクの雰囲気に緑と赤のテキストのコントラスト。リアルなプログラミング環境。超詳細な画面グロー効果。映画的なサイバーセキュリティのビジュアライゼーション。テクニカルイラストスタイル。

侵害されたパッケージの特定と削除方法 🛡️

感染したソフトウェアがないか確認するには、aurpublishaurphanなどのツールを使用して、インストールされているAURパッケージを一覧表示できます。その後、/var/cache/pacman/pkg内の不審なファイルを手動で確認するか、pacman -Qmを使用して完全なリストを取得します。異常が見つかった場合は、pacman -Rns <パッケージ名>で削除してください。キャッシュをクリアし、最近何かをインストールした場合はパスワードを変更することを忘れないでください。予防が鍵です。投票数が少ない、またはメンテナンスが疑わしいパッケージは避けましょう。

AUR:オープンソースでさえドアを閉められる場所 😅

AURは常に、ユーザーが自作の実験を共有する場所、いわばソフトウェアの蚤の市のような存在でした。ところが今、一部の出品者がおまけとしてマルウェアを残していったことが判明しました。コミュニティでは、次に疑わしいパッケージがデスクトップテーマなのか、ゲームボーイエミュレーターを装ったトロイの木馬なのか、すでに疑問視されています。少なくとも、公式開発者は安心して眠れます。ユーザーがsudo pacman -Syuに夢中になることについて、彼らに責任はありませんから。