Fake Laravel Packages on Packagist Deploy RAT on Windows, macOS, and Linux
2026/03/04 TheHackerNews — Laravel のユーティリティを装う悪意の Packagist PHP パッケージを、サイバー・セキュリティ研究者たちが発見した。それらは、Windows/macOS/Linux で動作するクロス・プラットフォーム型 Remote Access Trojan (RAT) を展開する経路として機能するものだ。対象パッケージは以下である。
- nhattuanbl/lara-swagger(49 ダウンロード)
- nhattuanbl/lara-helper(37 ダウンロード)
- nhattuanbl/simple-queue(29 ダウンロード)