Admin
Администратор
Злоумышленники скомпрометировали четыре популярных пакета Laravel-Lang и внедрили вредоносный код, переписав более 700 тегов Git.
Атака затронула библиотеки, используемые для локализации в приложениях Laravel, включая laravel-lang/lang, http-statuses, attributes и actions.
Исследователи обнаружили, что злоумышленники, вероятно, взломали процесс выпуска обновлений организации, а не отдельный пакет. Атака была выявлена 22–23 мая 2026 года и могла повлиять на приложения, которые обновили или установили пакеты. Вредоносный код связывался с удалённым сервером, загружал второй этап полезной нагрузки и выполнял её на системах Unix и Windows. Злоумышленники также использовали методы обфускации для скрытия домена управления и отключили проверку TLS для обеспечения доставки полезной нагрузки. Вредоносное ПО является кроссплатформенным PHP-похитителем информации, который собирает данные из облачных сервисов, браузеров, менеджеров паролей и других систем. Командам, использующим затронутые пакеты, рекомендуется проверить composer.lock, заблокировать подозрительные пакеты и обновить все учётные данные.