Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО.
Киберпреступник может надолго закрепляться в системе и загружать бэкдор при каждом обновлении пакета.
Поле «Submit Package» для добавления новых пакетов PHP через домашнюю страницу Packagist позволяло запускать вредоносные команды.