El proyecto Arch Linux ha desactivado temporalmente la función de obtención de paquetes del Arch User Repository (AUR) debido a los ataques de malware. Esta decisión fue anunciada por el colaborador de Arch Linux, Robin Candau, y se mantendrá vigente mientras continúen los ataques.

Los ataques comenzaron el 29 de julio con el paquete 'openconnect-sso' y se llevaron a cabo utilizando la red Tor. En un ataque anterior, más de 400 paquetes se utilizaron para distribuir malware de rootkit de Linux y software espía. En el último ataque, se detectó una infección en dos etapas: el primer cargador y el segundo, un malware espía basado en Rust.

Se alega que el ataque afectó a más de 200 paquetes de AUR. Sin embargo, aún no se ha confirmado que estos paquetes sean maliciosos. Las investigaciones continúan para obtener más información sobre la prevalencia y el impacto del ataque.