Malicious Code Digest July

ملخص شهري للأكواد الخبيثة: يوليو

أهلاً بكم في عدد شهر يوليو من نشرة Xygeni Malicious Code Digest. هذا الشهر، أكد فريق أبحاث الأمن لدينا وجود أكثر من 780 حزمة خبيثة عبر npm وPyPI وOpenVSX (سوق إضافات VS Code)، والتي تم تتبعها عبر خمسة ملخصات أسبوعية..

تميز شهر يوليو بثلاثة اتجاهات متقاربة: حملات مكثفة وطويلة الأمد لإغراق المستخدمين بإصدارات جديدة مصممة لتجاوز عمليات الإزالة؛ وتصعيد حاد في الهجمات التي تستهدف أدوات الذكاء الاصطناعي وخوادم MCP وسير عمل الوكلاء؛ وحملات منسقة لإرباك التبعيات ضد كليهما enterprise مساحات الأسماء وأنظمة التشفير/التمويل اللامركزي.

من أبرز الحملات التي تم توثيقها هذا الشهر:

  • bingo-ai ظهرت المشكلة على موقع PyPI مرتين، مما أدى إلى إغراق السجل بأكثر من 150 إصدارًا عبر دفعتين (13 يوليو و21 يوليو)، مما يؤكد أن هذه عملية مستمرة وليست لمرة واحدة.
  • zevairouter أصبحت أكبر حملة حزمة واحدة في شهر يوليو: أكثر من 65 إصدارًا عبر npm، تم نشرها بشكل مستمر من 25 إلى 28 يوليو.
  • gcli-controlبرنامج التحكم عن بعد لنظام التشغيل ويندوز لقد قمنا بتحليلها بالتفصيل التي توجه C2 الخاصة بها من خلال npoint.io، تم تصعيدها من الإصدار 0.1.0 إلى 0.13.0 على مدار ثلاثة أسابيع منفصلة.
  • @szc-ft/mcp-szcd-clientالحزمة التي تقف وراء سكيل ليكتم تأكيد مقالنا حول أداة فك تشفير بيانات الاعتماد التي يتم تقديمها من خلال مهارة MCP المجمعة، في 2 يوليو.
  • شهد الأسبوع الذي بدأ في 7 يوليو/تموز أكبر عمليات استهداف باستخدام أدوات الذكاء الاصطناعي خلال الشهر: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpersو @langgraphjs/toolkit، منتحلاً شخصيات MCP و Anthropic و OpenAI و Ollama و LangGraph.
  • تم إطلاق مجموعة من 17 حزمة انتحال شخصية PayPal على npm في 27 يوليو، وجميعها في الإصدار 28.0.0 في غضون دقائق.
  • @wagni_bot، حوالي 60 حزمة npm تنتحل شخصية SDKs لمحفظة العملات المشفرة (Ethereum و Solana و Binance وغيرها)، تم نشرها جميعًا في يوم واحد، 10 يوليو.
  • ظهرت أكثر من اثنتي عشرة إضافة مزيفة لبرنامج VS Code على OpenVSX، مما يؤكد أن المهاجمين يتوسعون إلى ما هو أبعد من سجلات الحزم إلى بيئة التطوير المتكاملة نفسها.

النمط المميز لشهر يوليو: الهجمات التي تستهدف بشكل متزايد وكلاء الذكاء الاصطناعي والأدوات الآلية التي تقوم بتثبيت الحزم دون وجود مراجع بشري في الحلقة، بسرعة نشر مصممة لتجاوز المراجعة اليدوية.

فيما يلي ملخص لما توصلنا إليه. يمكنك الاطلاع على بيانات الأسابيع الخمسة كاملةً بالتفصيل على الموقع الإلكتروني التالي: فهرس ملخصات البرامج الخبيثة.

الأسبوع 5: تم اكتشاف أكثر من 180 حزم

النظام الإيكولوجي فئة الإشتراك مؤكد
الآلية الوقائية الوطنية@cryptosrvc/shift-sdk-v4:1.0.77يوليو 24، 2026
أوبن في إس إكسcesium/gltf-vscode:0.0.1يوليو 24، 2026
بايبيgcli-control:0.13.0يوليو 24، 2026
vscodeairtune:1.0.0يوليو 25، 2026
الآلية الوقائية الوطنيةzevairouter:1.0.109يوليو 25، 2026
الآلية الوقائية الوطنيةidentityauthorizationserv:28.0.0يوليو 27، 2026
الآلية الوقائية الوطنيةmerchantprefsservice-paypal:28.0.0يوليو 27، 2026
الآلية الوقائية الوطنيةxo-member-components:28.0.0يوليو 27، 2026
أوبن في إس إكسtechnosophos/vscode-helm:0.0.1يوليو 27، 2026
أوبن في إس إكسbastienboutonnet/vscode-dbt:0.0.1يوليو 27، 2026
الآلية الوقائية الوطنيةmarkscan:1.0.0يوليو 28، 2026
الآلية الوقائية الوطنيةiphouse:1.0.0يوليو 28، 2026
الآلية الوقائية الوطنيةakrai-report-new:1.0.0يوليو 28، 2026
بايبيvtranalytic:8.0.0يوليو 28، 2026
الآلية الوقائية الوطنيةgreatcall-customers-commandapi:99.0.0يوليو 29، 2026
الآلية الوقائية الوطنيةالبقع: 2.1.1يوليو 29، 2026
الآلية الوقائية الوطنية@ey-china/ey-assistant:1.0.1يوليو 30، 2026
الآلية الوقائية الوطنيةflydev:0.0.1يوليو 30، 2026
الآلية الوقائية الوطنية@qtestorgz/sdk:1.0.0يوليو 30، 2026

الأسبوع 4: تم اكتشاف أكثر من 165 حزم

النظام الإيكولوجي فئة الإشتراك مؤكد
الآلية الوقائية الوطنيةjavas-crypto:2.0.4يوليو 17، 2026
الآلية الوقائية الوطنيةclover-codelab-remote-pay-cloud:99.9.9يوليو 17، 2026
الآلية الوقائية الوطنيةaftermath-finance:99.0.0يوليو 19، 2026
الآلية الوقائية الوطنيةtwilio-serverless:99.99.99يوليو 21، 2026
الآلية الوقائية الوطنيةمركز التوريد: 1.0.1يوليو 21، 2026
الآلية الوقائية الوطنية@offa/offa-uwk:999.0.0يوليو 21، 2026
الآلية الوقائية الوطنيةdate-format-utils-xz:1.0.1يوليو 21، 2026
بايبيbingo-ai:6.2.241يوليو 21، 2026
الآلية الوقائية الوطنية@bpa-internal/bpa-utils:99.99.99يوليو 22، 2026
الآلية الوقائية الوطنيةn8n-nodes-pwn:1.0.1يوليو 22، 2026
بايبيgcli-control:0.1.0يوليو 22، 2026
الآلية الوقائية الوطنيةuniswap-sdk-v4:1.0.0يوليو 23، 2026
الآلية الوقائية الوطنيةwagmi-react:1.0.0يوليو 23، 2026
الآلية الوقائية الوطنيةethers-secure:1.0.0يوليو 23، 2026
بايبيgcli-control:0.12.0يوليو 24، 2026
الآلية الوقائية الوطنيةdatefmt-pro:1.0.1يوليو 24، 2026
الآلية الوقائية الوطنية@daylightqc/date-fmt-lite:1.0.0يوليو 24، 2026

الأسبوع 3: تم اكتشاف أكثر من 145 حزم

النظام الإيكولوجي فئة الإشتراك مؤكد
الآلية الوقائية الوطنيةenv-fast:1.0.0يوليو 11، 2026
بايبيmoon-uv:0.0.25يوليو 12، 2026
الآلية الوقائية الوطنيةgoogle-caja-bower:1000.800.20يوليو 13، 2026
الآلية الوقائية الوطنيةvuln-package:99.9.14يوليو 13، 2026
بايبيbingo-ai:6.2.109يوليو 13، 2026
الآلية الوقائية الوطنيةاستغلال الثغرات: 99.9.9يوليو 13، 2026
الآلية الوقائية الوطنيةamdocs-core-package:11.11.11يوليو 14، 2026
الآلية الوقائية الوطنيةarb-kit:1.0.0يوليو 14، 2026
الآلية الوقائية الوطنيةsolana-key-utils:1.0.0يوليو 14، 2026
الآلية الوقائية الوطنيةaxios-test-one:1.18.9يوليو 15، 2026
بايبيplugnghracker:2.0.1يوليو 15، 2026
بايبيlog-guru:0.7.8يوليو 16، 2026
بايبيpylogora:0.7.8يوليو 16، 2026
الآلية الوقائية الوطنية@across-toolkit/eslint-config:99.0.0يوليو 17، 2026
الآلية الوقائية الوطنيةvalidpilot-mcp:1.4.0يوليو 17، 2026
الآلية الوقائية الوطنيةnyxora:26.7.17يوليو 17، 2026

الأسبوع 2: تم اكتشاف أكثر من 200 حزم

النظام الإيكولوجي فئة الإشتراك مؤكد
بايبيبروك واير: 5.2.7يوليو 4، 2026
الآلية الوقائية الوطنيةنيون-تيرمينال: 0.3.0يوليو 4، 2026
الآلية الوقائية الوطنيةnolimit-agent:1.0.336يوليو 6، 2026
vscodeandroid-support-framework-vs:0.0.1يوليو 6، 2026
الآلية الوقائية الوطنيةmcp-server-pg:1.0.0يوليو 7، 2026
الآلية الوقائية الوطنيةمجموعة أدوات الأنثروبيك: 1.3.1يوليو 7، 2026
الآلية الوقائية الوطنيةopenai-agents-helpers:1.3.3يوليو 7، 2026
الآلية الوقائية الوطنيةdebugcli:4.4.1يوليو 7، 2026
الآلية الوقائية الوطنيةhello244a:1.0.38يوليو 7، 2026
الآلية الوقائية الوطنيةthunder-rony:99.9.9يوليو 8، 2026
بايبيmoon-uv:0.0.5يوليو 9، 2026
الآلية الوقائية الوطنيةes6-codeify:2.0.0يوليو 9، 2026
الآلية الوقائية الوطنيةn8n-nodes-mcputils:0.1.4يوليو 9، 2026
الآلية الوقائية الوطنية@wagni_bot/hyperliquid-sdk:1.0.0يوليو 10، 2026
الآلية الوقائية الوطنية@wagni_bot/metemask-sdk:1.0.0يوليو 10، 2026
الآلية الوقائية الوطنية@wagni_bot/pumpfun-sdk:1.0.0يوليو 10، 2026
الآلية الوقائية الوطنية@wagni_bot/binance-sdk:1.0.0يوليو 10، 2026
الآلية الوقائية الوطنية@wagni_bot/ethereum-wallet:1.0.0يوليو 10، 2026
الآلية الوقائية الوطنيةtesting-d3do:99.9.9يوليو 10، 2026
الآلية الوقائية الوطنيةclient-cookies-agent:99.9.6يوليو 10، 2026

الأسبوع 1: تم اكتشاف أكثر من 90 حزم

النظام الإيكولوجي فئة الإشتراك مؤكد
الآلية الوقائية الوطنيةcursed-modules:999.1.2يوليو 1، 2026
الآلية الوقائية الوطنية@szc-ft/mcp-szcd-client:0.39.0يوليو 2، 2026
الآلية الوقائية الوطنيةpp-react-v5:30.0.2يوليو 1، 2026
الآلية الوقائية الوطنيةconstellai:0.5.1يوليو 1، 2026
الآلية الوقائية الوطنيةdate-fns-lite:1.0.9يوليو 2، 2026
الآلية الوقائية الوطنية@easypayment/medusa-paypal:0.7.6يوليو 2، 2026
الآلية الوقائية الوطنيةdl-pp-latm:80.4.2يوليو 2، 2026
الآلية الوقائية الوطنية@sudoughnym/enviro-demo:99.99.99يوليو 1، 2026
الآلية الوقائية الوطنيةnolimit-agent:1.0.316يوليو 2، 2026
الآلية الوقائية الوطنيةcursed-ecto-d3ab00:1.0.0يوليو 3، 2026
الآلية الوقائية الوطنية@checkrhq/adjudication-api-client:0.0.2يوليو 3، 2026

من عواصف الإصدارات إلى انتحال الذكاء الاصطناعي: ما تكشفه هجمات سلسلة التوريد في يوليو

لم تعد الحملات المذكورة أعلاه حالات استثنائية، بل أصبحت هي القاعدة الآن. فعواصف إغراق الإصدارات، وعمليات انتحال الهوية المنسقة، وبرامج الذكاء الاصطناعي الشبيهة، كلها تُصيب فرق العمل الحقيقية في الواقع. SDLCيتم ذلك أسبوعياً، وغالباً بدون وجود أي عنصر بشري في عملية النشر والتثبيت.

زيجيني الكشف عن البرامج الضارة و sمنصة أمن سلسلة التوريد تمنح هذه الأداة المؤسسات رؤية شاملة تمكنها من اكتشاف التبعيات الخبيثة قبل تنفيذها على أجهزة المطورين، أو دخولها إلى أنظمة البناء، أو وصولها إلى بيئة الإنتاج. وتغطي هذه الأداة منصات npm وPyPI وOpenVSX وغيرها، حيث ترصد أنماط النشر المشبوهة، وإساءة استخدام مساحات الأسماء، وانتحال أسماء النطاقات، وتقنيات الهجوم القائمة على الذكاء الاصطناعي فور ظهورها.

يتم تحديد أولويات كل اكتشاف تلقائيًا بناءً على إمكانية الاستغلال، وإمكانية الوصول، وتأثيره على الأعمال، لذلك يركز فريقك على ما يحتاج إلى إصلاح فعلي، وليس على الضوضاء.

استكشف جميع الحزم والحملات الخبيثة التي تم التحقق منها بواسطة فريق أمن Xygeni في ملخص التعليمات البرمجية الضارة.

ابقَ آمنًا. ابقَ سريعًا. تحكّم في الأمور مع Xygeni.

أدوات تحليل التركيبات البرمجية sca
إعطاء الأولوية للمخاطر التي تتعرض لها برامجك، ومعالجتها، وتأمينها
احصل على حسابك المجاني.
أي بطاقة ائتمان.

قم بتأمين تطوير البرامج الخاصة بك وتسليمها

مع مجموعة منتجات Xygeni