أهلاً بكم في عدد شهر يوليو من نشرة Xygeni Malicious Code Digest. هذا الشهر، أكد فريق أبحاث الأمن لدينا وجود أكثر من 780 حزمة خبيثة عبر npm وPyPI وOpenVSX (سوق إضافات VS Code)، والتي تم تتبعها عبر خمسة ملخصات أسبوعية..
تميز شهر يوليو بثلاثة اتجاهات متقاربة: حملات مكثفة وطويلة الأمد لإغراق المستخدمين بإصدارات جديدة مصممة لتجاوز عمليات الإزالة؛ وتصعيد حاد في الهجمات التي تستهدف أدوات الذكاء الاصطناعي وخوادم MCP وسير عمل الوكلاء؛ وحملات منسقة لإرباك التبعيات ضد كليهما enterprise مساحات الأسماء وأنظمة التشفير/التمويل اللامركزي.
من أبرز الحملات التي تم توثيقها هذا الشهر:
bingo-aiظهرت المشكلة على موقع PyPI مرتين، مما أدى إلى إغراق السجل بأكثر من 150 إصدارًا عبر دفعتين (13 يوليو و21 يوليو)، مما يؤكد أن هذه عملية مستمرة وليست لمرة واحدة.zevairouterأصبحت أكبر حملة حزمة واحدة في شهر يوليو: أكثر من 65 إصدارًا عبر npm، تم نشرها بشكل مستمر من 25 إلى 28 يوليو.gcli-controlبرنامج التحكم عن بعد لنظام التشغيل ويندوز لقد قمنا بتحليلها بالتفصيل التي توجه C2 الخاصة بها من خلال npoint.io، تم تصعيدها من الإصدار 0.1.0 إلى 0.13.0 على مدار ثلاثة أسابيع منفصلة.@szc-ft/mcp-szcd-clientالحزمة التي تقف وراء سكيل ليكتم تأكيد مقالنا حول أداة فك تشفير بيانات الاعتماد التي يتم تقديمها من خلال مهارة MCP المجمعة، في 2 يوليو.- شهد الأسبوع الذي بدأ في 7 يوليو/تموز أكبر عمليات استهداف باستخدام أدوات الذكاء الاصطناعي خلال الشهر:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpersو@langgraphjs/toolkit، منتحلاً شخصيات MCP و Anthropic و OpenAI و Ollama و LangGraph. - تم إطلاق مجموعة من 17 حزمة انتحال شخصية PayPal على npm في 27 يوليو، وجميعها في الإصدار 28.0.0 في غضون دقائق.
@wagni_bot، حوالي 60 حزمة npm تنتحل شخصية SDKs لمحفظة العملات المشفرة (Ethereum و Solana و Binance وغيرها)، تم نشرها جميعًا في يوم واحد، 10 يوليو.- ظهرت أكثر من اثنتي عشرة إضافة مزيفة لبرنامج VS Code على OpenVSX، مما يؤكد أن المهاجمين يتوسعون إلى ما هو أبعد من سجلات الحزم إلى بيئة التطوير المتكاملة نفسها.
النمط المميز لشهر يوليو: الهجمات التي تستهدف بشكل متزايد وكلاء الذكاء الاصطناعي والأدوات الآلية التي تقوم بتثبيت الحزم دون وجود مراجع بشري في الحلقة، بسرعة نشر مصممة لتجاوز المراجعة اليدوية.
فيما يلي ملخص لما توصلنا إليه. يمكنك الاطلاع على بيانات الأسابيع الخمسة كاملةً بالتفصيل على الموقع الإلكتروني التالي: فهرس ملخصات البرامج الخبيثة.
الأسبوع 5: تم اكتشاف أكثر من 180 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | @cryptosrvc/shift-sdk-v4:1.0.77 | يوليو 24، 2026 |
| أوبن في إس إكس | cesium/gltf-vscode:0.0.1 | يوليو 24، 2026 |
| بايبي | gcli-control:0.13.0 | يوليو 24، 2026 |
| vscode | airtune:1.0.0 | يوليو 25، 2026 |
| الآلية الوقائية الوطنية | zevairouter:1.0.109 | يوليو 25، 2026 |
| الآلية الوقائية الوطنية | identityauthorizationserv:28.0.0 | يوليو 27، 2026 |
| الآلية الوقائية الوطنية | merchantprefsservice-paypal:28.0.0 | يوليو 27، 2026 |
| الآلية الوقائية الوطنية | xo-member-components:28.0.0 | يوليو 27، 2026 |
| أوبن في إس إكس | technosophos/vscode-helm:0.0.1 | يوليو 27، 2026 |
| أوبن في إس إكس | bastienboutonnet/vscode-dbt:0.0.1 | يوليو 27، 2026 |
| الآلية الوقائية الوطنية | markscan:1.0.0 | يوليو 28، 2026 |
| الآلية الوقائية الوطنية | iphouse:1.0.0 | يوليو 28، 2026 |
| الآلية الوقائية الوطنية | akrai-report-new:1.0.0 | يوليو 28، 2026 |
| بايبي | vtranalytic:8.0.0 | يوليو 28، 2026 |
| الآلية الوقائية الوطنية | greatcall-customers-commandapi:99.0.0 | يوليو 29، 2026 |
| الآلية الوقائية الوطنية | البقع: 2.1.1 | يوليو 29، 2026 |
| الآلية الوقائية الوطنية | @ey-china/ey-assistant:1.0.1 | يوليو 30، 2026 |
| الآلية الوقائية الوطنية | flydev:0.0.1 | يوليو 30، 2026 |
| الآلية الوقائية الوطنية | @qtestorgz/sdk:1.0.0 | يوليو 30، 2026 |
الأسبوع 4: تم اكتشاف أكثر من 165 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | javas-crypto:2.0.4 | يوليو 17، 2026 |
| الآلية الوقائية الوطنية | clover-codelab-remote-pay-cloud:99.9.9 | يوليو 17، 2026 |
| الآلية الوقائية الوطنية | aftermath-finance:99.0.0 | يوليو 19، 2026 |
| الآلية الوقائية الوطنية | twilio-serverless:99.99.99 | يوليو 21، 2026 |
| الآلية الوقائية الوطنية | مركز التوريد: 1.0.1 | يوليو 21، 2026 |
| الآلية الوقائية الوطنية | @offa/offa-uwk:999.0.0 | يوليو 21، 2026 |
| الآلية الوقائية الوطنية | date-format-utils-xz:1.0.1 | يوليو 21، 2026 |
| بايبي | bingo-ai:6.2.241 | يوليو 21، 2026 |
| الآلية الوقائية الوطنية | @bpa-internal/bpa-utils:99.99.99 | يوليو 22، 2026 |
| الآلية الوقائية الوطنية | n8n-nodes-pwn:1.0.1 | يوليو 22، 2026 |
| بايبي | gcli-control:0.1.0 | يوليو 22، 2026 |
| الآلية الوقائية الوطنية | uniswap-sdk-v4:1.0.0 | يوليو 23، 2026 |
| الآلية الوقائية الوطنية | wagmi-react:1.0.0 | يوليو 23، 2026 |
| الآلية الوقائية الوطنية | ethers-secure:1.0.0 | يوليو 23، 2026 |
| بايبي | gcli-control:0.12.0 | يوليو 24، 2026 |
| الآلية الوقائية الوطنية | datefmt-pro:1.0.1 | يوليو 24، 2026 |
| الآلية الوقائية الوطنية | @daylightqc/date-fmt-lite:1.0.0 | يوليو 24، 2026 |
الأسبوع 3: تم اكتشاف أكثر من 145 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | env-fast:1.0.0 | يوليو 11، 2026 |
| بايبي | moon-uv:0.0.25 | يوليو 12، 2026 |
| الآلية الوقائية الوطنية | google-caja-bower:1000.800.20 | يوليو 13، 2026 |
| الآلية الوقائية الوطنية | vuln-package:99.9.14 | يوليو 13، 2026 |
| بايبي | bingo-ai:6.2.109 | يوليو 13، 2026 |
| الآلية الوقائية الوطنية | استغلال الثغرات: 99.9.9 | يوليو 13، 2026 |
| الآلية الوقائية الوطنية | amdocs-core-package:11.11.11 | يوليو 14، 2026 |
| الآلية الوقائية الوطنية | arb-kit:1.0.0 | يوليو 14، 2026 |
| الآلية الوقائية الوطنية | solana-key-utils:1.0.0 | يوليو 14، 2026 |
| الآلية الوقائية الوطنية | axios-test-one:1.18.9 | يوليو 15، 2026 |
| بايبي | plugnghracker:2.0.1 | يوليو 15، 2026 |
| بايبي | log-guru:0.7.8 | يوليو 16، 2026 |
| بايبي | pylogora:0.7.8 | يوليو 16، 2026 |
| الآلية الوقائية الوطنية | @across-toolkit/eslint-config:99.0.0 | يوليو 17، 2026 |
| الآلية الوقائية الوطنية | validpilot-mcp:1.4.0 | يوليو 17، 2026 |
| الآلية الوقائية الوطنية | nyxora:26.7.17 | يوليو 17، 2026 |
الأسبوع 2: تم اكتشاف أكثر من 200 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| بايبي | بروك واير: 5.2.7 | يوليو 4، 2026 |
| الآلية الوقائية الوطنية | نيون-تيرمينال: 0.3.0 | يوليو 4، 2026 |
| الآلية الوقائية الوطنية | nolimit-agent:1.0.336 | يوليو 6، 2026 |
| vscode | android-support-framework-vs:0.0.1 | يوليو 6، 2026 |
| الآلية الوقائية الوطنية | mcp-server-pg:1.0.0 | يوليو 7، 2026 |
| الآلية الوقائية الوطنية | مجموعة أدوات الأنثروبيك: 1.3.1 | يوليو 7، 2026 |
| الآلية الوقائية الوطنية | openai-agents-helpers:1.3.3 | يوليو 7، 2026 |
| الآلية الوقائية الوطنية | debugcli:4.4.1 | يوليو 7، 2026 |
| الآلية الوقائية الوطنية | hello244a:1.0.38 | يوليو 7، 2026 |
| الآلية الوقائية الوطنية | thunder-rony:99.9.9 | يوليو 8، 2026 |
| بايبي | moon-uv:0.0.5 | يوليو 9، 2026 |
| الآلية الوقائية الوطنية | es6-codeify:2.0.0 | يوليو 9، 2026 |
| الآلية الوقائية الوطنية | n8n-nodes-mcputils:0.1.4 | يوليو 9، 2026 |
| الآلية الوقائية الوطنية | @wagni_bot/hyperliquid-sdk:1.0.0 | يوليو 10، 2026 |
| الآلية الوقائية الوطنية | @wagni_bot/metemask-sdk:1.0.0 | يوليو 10، 2026 |
| الآلية الوقائية الوطنية | @wagni_bot/pumpfun-sdk:1.0.0 | يوليو 10، 2026 |
| الآلية الوقائية الوطنية | @wagni_bot/binance-sdk:1.0.0 | يوليو 10، 2026 |
| الآلية الوقائية الوطنية | @wagni_bot/ethereum-wallet:1.0.0 | يوليو 10، 2026 |
| الآلية الوقائية الوطنية | testing-d3do:99.9.9 | يوليو 10، 2026 |
| الآلية الوقائية الوطنية | client-cookies-agent:99.9.6 | يوليو 10، 2026 |
الأسبوع 1: تم اكتشاف أكثر من 90 حزم
| النظام الإيكولوجي | فئة الإشتراك | مؤكد |
|---|---|---|
| الآلية الوقائية الوطنية | cursed-modules:999.1.2 | يوليو 1، 2026 |
| الآلية الوقائية الوطنية | @szc-ft/mcp-szcd-client:0.39.0 | يوليو 2، 2026 |
| الآلية الوقائية الوطنية | pp-react-v5:30.0.2 | يوليو 1، 2026 |
| الآلية الوقائية الوطنية | constellai:0.5.1 | يوليو 1، 2026 |
| الآلية الوقائية الوطنية | date-fns-lite:1.0.9 | يوليو 2، 2026 |
| الآلية الوقائية الوطنية | @easypayment/medusa-paypal:0.7.6 | يوليو 2، 2026 |
| الآلية الوقائية الوطنية | dl-pp-latm:80.4.2 | يوليو 2، 2026 |
| الآلية الوقائية الوطنية | @sudoughnym/enviro-demo:99.99.99 | يوليو 1، 2026 |
| الآلية الوقائية الوطنية | nolimit-agent:1.0.316 | يوليو 2، 2026 |
| الآلية الوقائية الوطنية | cursed-ecto-d3ab00:1.0.0 | يوليو 3، 2026 |
| الآلية الوقائية الوطنية | @checkrhq/adjudication-api-client:0.0.2 | يوليو 3، 2026 |
من عواصف الإصدارات إلى انتحال الذكاء الاصطناعي: ما تكشفه هجمات سلسلة التوريد في يوليو
لم تعد الحملات المذكورة أعلاه حالات استثنائية، بل أصبحت هي القاعدة الآن. فعواصف إغراق الإصدارات، وعمليات انتحال الهوية المنسقة، وبرامج الذكاء الاصطناعي الشبيهة، كلها تُصيب فرق العمل الحقيقية في الواقع. SDLCيتم ذلك أسبوعياً، وغالباً بدون وجود أي عنصر بشري في عملية النشر والتثبيت.
زيجيني الكشف عن البرامج الضارة و sمنصة أمن سلسلة التوريد تمنح هذه الأداة المؤسسات رؤية شاملة تمكنها من اكتشاف التبعيات الخبيثة قبل تنفيذها على أجهزة المطورين، أو دخولها إلى أنظمة البناء، أو وصولها إلى بيئة الإنتاج. وتغطي هذه الأداة منصات npm وPyPI وOpenVSX وغيرها، حيث ترصد أنماط النشر المشبوهة، وإساءة استخدام مساحات الأسماء، وانتحال أسماء النطاقات، وتقنيات الهجوم القائمة على الذكاء الاصطناعي فور ظهورها.
يتم تحديد أولويات كل اكتشاف تلقائيًا بناءً على إمكانية الاستغلال، وإمكانية الوصول، وتأثيره على الأعمال، لذلك يركز فريقك على ما يحتاج إلى إصلاح فعلي، وليس على الضوضاء.
استكشف جميع الحزم والحملات الخبيثة التي تم التحقق منها بواسطة فريق أمن Xygeni في ملخص التعليمات البرمجية الضارة.
ابقَ آمنًا. ابقَ سريعًا. تحكّم في الأمور مع Xygeni.




