Nota informativa

Um ataque altamente sofisticado à cadeia de suprimentos comprometeu o ecossistema Laravel-Lang, injetando backdoors de execução remota de código que roubam credenciais em 233 versões de pacotes em 700 repositórios do GitHub. 

Os atacantes contornaram commits diretos nos repositórios explorando o sistema de tags de versão do GitHub para redirecionar tags legítimas para um fork malicioso.

A fase inicial de infecção utiliza um dropper furtivo que se disfarça como uma função padrão de localização do Laravel.

Ele faz o fingerprint do sistema hospedeiro usando métricas específicas de hardware e estabelece um arquivo marcador temporário para evitar execuções redundantes.

Indicadores de comprometimento

post-31-8bf6063445e7ab27

Fontes

https://socket.dev/blog/laravel-lang-compromise

https://cybersecuritynews.com/laravel-lang-packages-compromised/

https://x.com/The_Cyber_News/status/2058061117138895293