Arch Linux projesi, Arch User Repository (AUR) paketlerinin kötü amaçlı yazılım saldırılarına maruz kalması üzerine paket edinme özelliğini geçici olarak devre dışı bıraktı. Bu karar, Arch Linux katkıda bulunanı Robin Candau tarafından duyuruldu ve saldırıların devam ettiği sürece geçerli olacağı belirtildi.

Saldırılar, 29 Temmuz'da 'openconnect-sso' paketiyle başlayarak, Tor ağı kullanılarak yürütüldü. Daha önceki bir saldırıda, 400'den fazla paket aracılığıyla Linux kök paketi ve bilgi çalan kötü amaçlı yazılım yayılmıştı. Son saldırıda, iki aşamalı bir enfeksiyon tespit edildi: ilk aşama yükleyici, ikinci aşama ise Rust tabanlı bilgi çalan kötü amaçlı yazılım olarak tanımlanmıştır.

Saldırının, 200'den fazla AUR paketini etkilediği iddia edilmektedir. Ancak, bu paketlerin kötü amaçlı olduğu henüz doğrulanmamıştır. Saldırının yaygınlığı ve etkisi hakkında daha fazla bilgi için araştırmalar devam etmektedir.