أهلاً بكم في عدد شهر أغسطس من نشرة Xygeni Malicious Code Digest. أكد فريق أبحاث الأمن لدينا هذا الشهر وجود 407 حزمة ضارة عبر npm و PyPI و OpenVSX (سوق ملحقات VS Code)، والتي تم تتبعها عبر أربعة ملخصات أسبوعية.
تميز شهر أغسطس بثلاثة اتجاهات متقاربة: حملة انتحال شخصية مستمرة استهدفت مكتبة مفتوحة المصدر شهيرة واحدة، وصمدت أمام محاولات إزالة متعددة؛ ومجموعات منسقة تستخدم "نفس الإصدار، نفس اليوم" عبر عشرات أسماء الحزم التي يُفترض أنها غير مرتبطة، وهي بصمة مشغلين منفردين يديرون جبهات متعددة في وقت واحد؛ وتحول نحو محاكاة الأسماء الحقيقية الموثوقة، وبروتوكولات التمويل اللامركزي، وأدوات جوجل مفتوحة المصدر، و enterprise الحزم الداخلية، بدلاً من أسماء عشوائية عامة.
من أبرز الحملات التي تم توثيقها هذا الشهر:
- الأسوارتم انتحال هوية مكتبة WhatsApp Web API الشهيرة مفتوحة المصدر بشكل مستمر على مدار ثلاثة أسابيع منفصلة تحت أربعة أسماء مستعارة مختلفة (
@mrlegendbot/baileys,cloud-baileys,@vanzxy/baileys,ourin-baileys) ، معcloud-baileysأُعيد نشرها وحدها خمس مرات على الأقل بين منتصف ونهاية شهر أغسطس. - QuietPolyfill عادت حملة تثبيت حزم npm الأصلية المكونة من 20 حزمة للظهور تحت أسمائها الأصلية،
beaver-ui-drawer,accounts-timeline,accounts-final-form,bcore-bravo-eslint-configوآخرون، تم تأكيدهم في الفترة من 1 إلى 3 أغسطس. - A موجة من أكثر من 25 حزمة برمجية تضرب OpenVSX في يوم واحد (2 أغسطس)، انتحال شخصيات إضافات المطورين الحقيقية عبر ESLint وRails وWordPress وعشرات الأدوات الأخرى.
- A مجموعة DeFi مكونة من 17 حزمة (11 أغسطس) انتحلت شخصيات Camelot و Aerodrome Finance و permit2 ومكتبات عقود OpenZeppelin، وكلها نُشرت في أزواج إصدارات متطابقة في غضون ساعات.
- مجموعة لافتة للنظر (13 أغسطس) أدوات جوجل الأصلية مفتوحة المصدر التي تم انتحالها بشكل خاطئ:
gaarf,magika-js,bazeliskوسلسلة من*-webdriver-cliحزم، 20 حزمة تعتمد على أسماء أدوات حقيقية في يوم واحد. - A انتحلت مجموعة مكونة من 21 حزمة شخصية أليلو، وهي شركة مدفوعات برازيلية (14 أغسطس)، شكل محاولة مستهدفة لإحداث ارتباك في التبعية ضد مساحة الاسم الداخلية لإحدى المنظمات.
- A مجموعة من سبع باقات تحمل علامات تجارية للتجارة الإلكترونية (24 أغسطس) نُشر تحت نفس النسخة
99.0.1في نفس اليوم. - تكررت الحزم ذات الطابع التوثيقي تحت خمسة اصطلاحات تسمية مختلفة خلال النصف الثاني من الشهر:
totp-utils,secretkey-2fa,secretkey2fa,2fa-secretkeyوauth-otp.
النمط المميز لشهر أغسطس: يقوم المهاجمون بشكل متزايد بتقليد الأسماء التي تحمل بالفعل الثقة، والبروتوكولات الحقيقية، والأدوات الحقيقية، واتفاقيات الحزم الداخلية الحقيقية، بدلاً من أسماء الحشو العامة، ويفعلون ذلك في دفعات ضيقة وفي نفس اليوم مصممة للتحرك بشكل أسرع من المراجعة اليدوية.
فيما يلي ملخص لما توصلنا إليه. يمكنك الاطلاع على بيانات الأسابيع الأربعة كاملةً بالتفصيل على الموقع الإلكتروني التالي: فهرس ملخصات البرامج الخبيثة.
الأسبوع 4: تم اكتشاف أكثر من 53 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.3 | أغسطس 22، 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.5 | أغسطس 23، 2026 |
| الآلية الوقائية الوطنية | secret-key-totp:1.5.1 | أغسطس 23، 2026 |
| الآلية الوقائية الوطنية | sm-billing-form:99.0.1 | أغسطس 24، 2026 |
| الآلية الوقائية الوطنية | sm-payment:99.0.1 | أغسطس 24، 2026 |
| الآلية الوقائية الوطنية | auth-otp:1.0.3 | أغسطس 24، 2026 |
| الآلية الوقائية الوطنية | secretkey-2fa:1.0.1 | أغسطس 24، 2026 |
| بايبي | minecraft-ytreceiver:0.1.0 | أغسطس 25، 2026 |
| الآلية الوقائية الوطنية | cloud-bileys:1.1.36 | أغسطس 26، 2026 |
| الآلية الوقائية الوطنية | zenntechinc-cli:1.6.6 | أغسطس 26، 2026 |
| الآلية الوقائية الوطنية | 2fa-secretkey:1.0.5 | أغسطس 28، 2026 |
الأسبوع 3: تم اكتشاف أكثر من 34 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | twilio-hackerone-poc-afe6937c:1.0.0 | أغسطس 15، 2026 |
| الآلية الوقائية الوطنية | hunterone-build-probe-9210:1.0.0 | أغسطس 15، 2026 |
| الآلية الوقائية الوطنية | @mrlegendbot/baileys:1.2.4 | أغسطس 15، 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.2 | أغسطس 16، 2026 |
| الآلية الوقائية الوطنية | ourin-biileys:9.0.11 | أغسطس 16، 2026 |
| الآلية الوقائية الوطنية | cloud-bileys:1.1.34 | أغسطس 18، 2026 |
| الآلية الوقائية الوطنية | pump-segments-sdk:20.1.1 | أغسطس 19، 2026 |
| الآلية الوقائية الوطنية | carbon-monorepo:20.1.1 | أغسطس 19، 2026 |
| الآلية الوقائية الوطنية | pump-fun-skills:20.1.1 | أغسطس 19، 2026 |
| الآلية الوقائية الوطنية | cloud-bileys:1.1.35 | أغسطس 20، 2026 |
الأسبوع 2: تم اكتشاف أكثر من 114 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | camelot-ammv2-core:1.0.0 | أغسطس 11، 2026 |
| الآلية الوقائية الوطنية | @aerodrome-finance/slipstream:1.0.0 | أغسطس 11، 2026 |
| الآلية الوقائية الوطنية | bored-vault:1.0.0 | أغسطس 11، 2026 |
| الآلية الوقائية الوطنية | permit2:1.0.0 | أغسطس 11، 2026 |
| الآلية الوقائية الوطنية | @openzeppelin-5/العقود:1.0.0 | أغسطس 11، 2026 |
| الآلية الوقائية الوطنية | gaarf:3.2.1 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | magika-js:4.1.1 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | bazelisk:1.0.0 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | gemini-cli-a2a-server:1.0.0 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | xbox-one-webdriver-cli:1.0.0 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | @years17/n8n-nodes-helper-utils:1.0.5 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | @years18/n8n-nodes-utils-helper-e:1.0.0 | أغسطس 14، 2026 |
| الآلية الوقائية الوطنية | @years20/n8n-nodes-utils-helper-h:1.0.0 | أغسطس 13، 2026 |
| الآلية الوقائية الوطنية | alelo-core:99.0.0 | أغسطس 14، 2026 |
| الآلية الوقائية الوطنية | alelo-auth:99.0.0 | أغسطس 14، 2026 |
| الآلية الوقائية الوطنية | alelo-sdk:99.0.0 | أغسطس 14، 2026 |
| الآلية الوقائية الوطنية | alelo-payment:99.0.0 | أغسطس 14، 2026 |
| الآلية الوقائية الوطنية | meualelo:99.0.0 | أغسطس 14، 2026 |
الأسبوع 1: تم اكتشاف أكثر من 206 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | أ.poltoradnev-package-c:6.1.12 | أغسطس 01، 2026 |
| الآلية الوقائية الوطنية | beaver-ui-drawer:11.3.5 | أغسطس 01، 2026 |
| الآلية الوقائية الوطنية | arbocrate-sla-prober-arbocrate-sla-prober-core:7.5.9 | أغسطس 01، 2026 |
| الآلية الوقائية الوطنية | الجدول الزمني للحسابات: 9.6.12 | أغسطس 01، 2026 |
| الآلية الوقائية الوطنية | الحسابات - النموذج النهائي: 9.9.12 | أغسطس 03، 2026 |
| الآلية الوقائية الوطنية | حالة تحميل الحسابات: 8.9.6 | أغسطس 03، 2026 |
| أوبن في إس إكس | bdaeumer/vscode-eslint:0.0.1 | أغسطس 02، 2026 |
| أوبن في إس إكس | davidpallinder/rails-test-runner:0.0.1 | أغسطس 02، 2026 |
| أوبن في إس إكس | wordpresstools/wordpress:0.0.1 | أغسطس 02، 2026 |
| أوبن في إس إكس | flutterando/flutter-mobx:0.0.1 | أغسطس 02، 2026 |
| أوبن في إس إكس | chavyleung/vscode-pnpm-verlens:0.0.1 | أغسطس 02، 2026 |
| بايبي | launchdarkly-ai-server-sdk:1.9.9 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | python-bitcoinlib:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | ledger-lib:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | trezor-lib:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | hwi-lib:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | ckcc-protocol:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | bip32-js:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | mnemonic-utils:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | ethers-lib:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | ethereum-sign-utils:1.0.0 | أغسطس 05، 2026 |
| الآلية الوقائية الوطنية | @servicetitan/dte-unlayer:0.150.5 | أغسطس 06، 2026 |
| الآلية الوقائية الوطنية | wormgpt-cli:1.0.8 | أغسطس 07، 2026 |
| الآلية الوقائية الوطنية | gpt-terminal-cli:1.0.0 | أغسطس 07، 2026 |
من بايليز إلى التمويل اللامركزي: ما تكشفه هجمات سلاسل التوريد في أغسطس
لم تعد الحملات المذكورة أعلاه حالات استثنائية، بل أصبحت هي القاعدة السائدة. انتحال مستمر لهوية مكتبة موثوقة واحدة، وإصدارات متزامنة عبر عشرات الأسماء التي تبدو غير مترابطة، ومهاجمون يقلدون بروتوكولات التمويل اللامركزي الحقيقية، وأدوات جوجل الحقيقية، و... enterprise مساحات الأسماء بدلاً من البيانات العامة غير الضرورية، كل ذلك يؤثر على الفرق الحقيقية بشكل فعلي SDLCيتم ذلك أسبوعياً، وغالباً بدون وجود أي عنصر بشري في عملية النشر والتثبيت.
زيجيني الكشف عن البرامج الضارة و منصة أمن سلسلة التوريد تمنح هذه الأداة المؤسسات رؤية شاملة تمكنها من اكتشاف التبعيات الخبيثة قبل تنفيذها على أجهزة المطورين، أو دخولها إلى أنظمة البناء، أو وصولها إلى بيئة الإنتاج. وتغطي هذه الأداة منصات npm وPyPI وOpenVSX وغيرها، حيث ترصد أنماط النشر المشبوهة، وإساءة استخدام مساحات الأسماء، وانتحال أسماء النطاقات، وتقنيات الهجوم القائمة على الذكاء الاصطناعي فور ظهورها.
يتم تحديد أولويات كل اكتشاف تلقائيًا بناءً على إمكانية الاستغلال، وإمكانية الوصول، وتأثيره على الأعمال، لذلك يركز فريقك على ما يحتاج إلى إصلاح فعلي، وليس على الضوضاء.
استكشف جميع الحزم والحملات الخبيثة التي تم التحقق منها بواسطة فريق أمن Xygeni في ملخص التعليمات البرمجية الضارة.
ابقَ آمنًا. ابقَ سريعًا. تحكّم في الأمور مع Xygeni.







