الكود الخبيث

ملخص شهري للبرامج الخبيثة: فبراير

مرحبًا بكم في أحدث إصدار من ملخص شيفرة زيجيني الخبيثة (إصدار شهري)مرة أخرى، قام فريق الأمن لدينا بتحليل بيانات تتبع الحزم الحقيقية عبر السجلات العامة لتحديد ما تغفله الماسحات الضوئية التقليدية في كثير من الأحيان: التعليمات البرمجية الخبيثة المصممة للاندماج في سير عمل المطورين الموثوق بهم.

خلال الأسابيع القليلة الماضية، أكدنا أكثر من 230 حزمة خبيثة، بشكل أساسي عبر npm، مع حالات عرضية على PyPI. ومع ذلك، لم يكن هذا الشهر متعلقًا بالحجم فقط.

أجرى فريق البحث لدينا تحقيقين معمقين حول التهديدات ذات التأثير الكبير:

لم تكن هذه مجرد محاولات بسيطة لانتحال الهوية بسبب الأخطاء الإملائية. فقد تضمنت كلتا الحالتين أساليب إساءة استخدام بيانات الاعتماد والتلاعب بسلسلة التوريد المصممة للتأثير على الواقع الحقيقي CI/CD pipelineبيئات الإنتاج.

إلى جانب هذه التحقيقات، كشفت الموجات الأخيرة عن أنماط نشر مدفوعة بالأتمتة، وتضخيم مفرط للإصدارات، وانتحال هوية الأدوات الداخلية، بالإضافة إلى أساليب تقليدية مثل انتحال أسماء النطاقات، والتشويش على التبعيات، وتسريب البيانات. ويبقى الهدف ثابتًا: تجاوز قواعد الثقة واختراق أنظمة المطورين خلسةً قبل اكتشافها.

يُعد هذا التحديث الشهري جزءًا من تقريرنا المستمر عن البرامج الضارة، حيث ننشر النتائج التي تم التحقق منها، ونؤكد التهديدات الناشئة، ونقدم معلومات استخباراتية قابلة للتنفيذ لمساعدة فرق DevSecOps على البقاء متقدمة على مخاطر سلسلة التوريد.

للحصول على السياق الكامل لكل حزمة خبيثة تم تحليلها هذا الشهر، استكشف ملخص الشفرة الخبيثة الكامل.

الأسبوع 4: تم اكتشاف أكثر من 30 حزم

النظام الإيكولوجي فئة الإشتراك التاريخ
الآلية الوقائية الوطنيةuxproject11:1.0.0فبراير 23، 2026
الآلية الوقائية الوطنيةopencraw:2026.2.15فبراير 20، 2026
الآلية الوقائية الوطنيةreact-dropzone-truffle:100.21.9فبراير 23، 2026
الآلية الوقائية الوطنيةdrikssy-sdk-test:1.0.8فبراير 23، 2026
الآلية الوقائية الوطنية@powpegtest/powpeg:10.2.0فبراير 23، 2026
الآلية الوقائية الوطنيةeslint-validator:1.0.2فبراير 23، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.2.5فبراير 23، 2026
الآلية الوقائية الوطنيةng-vzbootstrap:1.0.1فبراير 23، 2026
الآلية الوقائية الوطنيةng-vzbootstrap:1.0.2فبراير 23، 2026
الآلية الوقائية الوطنيةvds-monarch:1.0.4فبراير 23، 2026

الأسبوع 3: تم اكتشاف أكثر من 20 حزم

النظام الإيكولوجي فئة الإشتراك التاريخ
الآلية الوقائية الوطنيةether-lint:5.9.0فبراير 13، 2026
الآلية الوقائية الوطنيةlibjs-cqs:90.9.0فبراير 13، 2026
الآلية الوقائية الوطنيةcollabs-merchants:99.9.12فبراير 13، 2026
الآلية الوقائية الوطنيةأنا الحقير: 3.0.0فبراير 13، 2026
الآلية الوقائية الوطنيةenvoy1:1.0.9فبراير 13، 2026
الآلية الوقائية الوطنيةecosystem_ui:11.0.0فبراير 13، 2026
الآلية الوقائية الوطنيةenvoy1:1.0.10فبراير 13، 2026
الآلية الوقائية الوطنية@depro0x/despicable-me:6.0.0فبراير 13، 2026
أوبن في إس إكسfelix2cn/anti-tools:1.10.141فبراير 15، 2026
أوبن في إس إكسfelix2cn/anti-tools:1.10.142فبراير 15، 2026

الأسبوع 2: تم اكتشاف أكثر من 130 حزم

النظام الإيكولوجي فئة الإشتراك التاريخ
الآلية الوقائية الوطنيةmysqldbstool:1.0.4فبراير 09، 2026
الآلية الوقائية الوطنية@acqui-calm-library/acqui-hero-carousel-section:999.99.999فبراير 09، 2026
الآلية الوقائية الوطنيةringcentral-google-drive-notification-add-in:2.2.2فبراير 09، 2026
الآلية الوقائية الوطنيةdate-fns-2:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةredux-saga-task-cancel-rce:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةتيسيست:1.6.2فبراير 09، 2026
الآلية الوقائية الوطنيةinternal-logger-embaby:9.9.10فبراير 09، 2026
الآلية الوقائية الوطنية@xcxcxxx/gsap3:99.10.90فبراير 09، 2026
الآلية الوقائية الوطنيةbdf-server-clone:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةreact-native-kraken-oauth:1.0.1فبراير 09، 2026

الأسبوع 1: تم اكتشاف أكثر من 50 حزم

النظام الإيكولوجي فئة الإشتراك التاريخ
الآلية الوقائية الوطنيةعلامات القرد: 99.9.2فبراير 05، 2026
الآلية الوقائية الوطنيةmingw-trial:1.0.0فبراير 05، 2026
الآلية الوقائية الوطنيةsyf-api-legacy:1.0.0فبراير 06، 2026
الآلية الوقائية الوطنيةأداة تدقيق جوجل: 1.0.0يناير 30، 2026
الآلية الوقائية الوطنيةidv-script:1.0.1فبراير 04، 2026
الآلية الوقائية الوطنيةidv-script:1.0.3فبراير 04، 2026
الآلية الوقائية الوطنيةidv-script:1.0.4فبراير 04، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.3.1فبراير 03، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.3.0فبراير 03، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.2.1فبراير 03، 2026

قم بتأمين تبعياتك مفتوحة المصدر ضد الثغرات الأمنية والتعليمات البرمجية الضارة

لم تعد البرمجيات الخبيثة مجرد خطر نظري، بل إنها تختبئ بالفعل في الحزم العامة. الكشف المبكر عن البرامج الضارة من خلال Xygeniيمكنك تقليل التعرض عن طريق اكتشاف التهديدات بمجرد نشرهاقبل أن يصلوا إليك pipeline.

يراقب محرك الفحص وتحديد الأولويات لدينا بشكل مستمر السجلات العامة مثل npm وPyPI. يتم حظر الحزم الضارة، ووضع علامة عليها، وتصنيفها بناءً على تأثيرها، لتعرف بالضبط ما يحتاج إلى إصلاح ومتى. سواءً كان الأمر يتعلق باختراق مطبعي، أو خلط في التبعيات، أو سرقة بيانات الاعتماد، فإننا نساعد فريقك على البقاء في الصدارة.

إذا كنت تريد رؤية كاملة للنتائج الأسبوعية والشهرية، فتحقق من الملف الكامل ملخص التعليمات البرمجية الضارة.

ابقَ آمنًا. ابقَ سريعًا. تحكّم في الأمور مع Xygeni.

أدوات تحليل التركيبات البرمجية sca
إعطاء الأولوية للمخاطر التي تتعرض لها برامجك، ومعالجتها، وتأمينها
الإصدار التجريبي المجاني من 7 يومًا
لا ضرورة لبطاقة الائتمان

قم بتأمين تطوير البرامج الخاصة بك وتسليمها

مع مجموعة منتجات Xygeni