11 Июня стало известно о группе злоумышленников, массово изменявших пакеты в AUR
В результате атаки было заражено более полутора тысяч пакетов, включая JDK, MinGW, несколько версий компилятора Clang и приложение AppleMusic.
Неизвестные массово отправляли коммиты в файлы PKGBUILD (основной скрипт для сборки и установки пакетов в ArchLinux), в которых:
A) Удалялись электронные почты мэинтейнеров пакета и заменялись на случайный адрес @gmail.com
B) В список зависимостей добавлялся пакет npm (Пакетный менеджер для NodeJs)
C) Через npm происходила установка зараженных пакетов, таких как atomic-lockfile, автоматически получайших root права
oracle-bin.git
diff --git a/.SRC
Теперь к адресам из Еды добавились данные из Авито, Wildberries, ВТБ, ГИБДД и других сервисов есть номера машин, VIN и дата регистрации, номер паспорта и иногда дата выдачи, user-agent, ссылка на профиль VK, наличие счета ВТБ и еще другие данные в зависимости от попадания в базы. Для поиска по базе достаточно номера телефона или фамилии.

Возьмём приложение Проверка чека и разберемся что оно делает и зачем ваще кому-то понадобилось проверять чеки с помощью приложения.