🧩 lara-swagger itself is clean but lists lara-helper as a #Composer dependency — silently pulling in the RAT during installation
🔒 The payload in helper.php uses heavy obfuscation: control flow manipulation, encoded domain names, randomized variable/function identifiers to bypass static analysis
🌐 Once loaded, the RAT connects to C2 server helper.leuleu[.]net:2096, sends system r…
"Warum hast du die ganzen alten Helferdinger da noch mit dran?"
"Das ist mein Engelbadge-Strauß."
#eh23
Heute The Net 2.0 von Konserve geschaut. Weil zwengs der Vollständigkeit halber und Hackerfilme und so: https://de.wikipedia.org/wiki/Das_Netz_2.0
Einer der schlechtesten Filme, die ich in den letzten 30 Jahren geschaut habe. Plot schlecht, Schnitt schlecht, Dialoge schlecht, Stunts s…
Nog steeds onduidelijkheid over zzp-handhaving, een jaar na grote onrust
https://nos.nl/artikel/2596952-nog-steeds-onduidelijkheid-over-zzp-handhaving-een-jaar-na-grote-onrust
Dat zinnetje:
-Maar eigenlijk kon het al die tijd al niet.-
Wanneer stapt de politiek over van wensdenken en negeren, naar zowel haalbare wetgeving en handhaven van wetten die ze aanneemt?
Voor de ZZP-regeling is het (weer) eens te laat, maar her zou verder een goed voornemen kunnen zijn voor 2026 en verder. 😉
Bericht der #FAZ: Schleswig-Holstein wagt den Bruch mit Microsoft – aus Angst vor Abhängigkeit von US-Konzernen und politischem Druck aus Washington. Richtiger Weg, aber Einführung holprig, zu wenig Schulung und natürlich knirscht es hier und da. Alles andere wären überraschend. Lehre: Unabhängigkeit braucht Geduld.
Digital Health: Tausch weiterer E-Heilberufsausweise wegen Sicherheitslücke
Kunden von D-Trust und SHC Care müssen ihre bereits ECC-fähigen elektronischen Heilberufsausweise tauschen. Wie viele das betrifft, ist unklar.
✅ If you installed lara-helper or simple-queue: assume compromise, remove packages immediately, rotate ALL secrets, audit outbound traffic to C2 server
https://thehackernews.com/2026/03/fake-laravel-packages-on-packagist.html