الكود الخبيث 62

ملخص التعليمات البرمجية الضارة Xygeni 62

كل أسبوع، تقوم أنظمة كشف البرامج الضارة لدينا بفحص آلاف الحزم الجديدة والمحدثة عبر سجلات عامة مثل npm وPyPI. هذه المرة، تأكدنا من أكثر من 135 حزمة ضارة، بدءًا من التلاعب بالألفاظ وسرقة بيانات الاعتماد إلى المكتبات الخلفية المصممة للتسلل عبر الماسحات الضوئية الأساسية.

هذه اللقطة الأسبوعية هي جزء من عملنا المستمر ملخص التعليمات البرمجية الضارةحيث ننشر النتائج المستمرة ونؤكد التهديدات الناشئة ونساعد فرق DevSecOps على حماية pipelineقبل وقوع الضرر. إذا كنت ترغب في الحصول على سياق كامل لجميع الحزم المؤكدة والحوادث السابقة، فتأكد من مراجعة الملخص الكامل.

دعونا نلقي نظرة على ما وجدناه هذا الأسبوع ولماذا هو مهم.

النظام الإيكولوجي فئة الإشتراك التاريخ
الآلية الوقائية الوطنيةmysqldbstool:1.0.4فبراير 09، 2026
الآلية الوقائية الوطنية@acqui-calm-library/acqui-hero-carousel-section:999.99.999فبراير 09، 2026
الآلية الوقائية الوطنيةringcentral-google-drive-notification-add-in:2.2.2فبراير 09، 2026
الآلية الوقائية الوطنيةdate-fns-2:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةredux-saga-task-cancel-rce:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةتيسيست:1.6.2فبراير 09، 2026
الآلية الوقائية الوطنيةinternal-logger-embaby:9.9.10فبراير 09، 2026
الآلية الوقائية الوطنية@xcxcxxx/gsap3:99.10.90فبراير 09، 2026
الآلية الوقائية الوطنيةbdf-server-clone:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةreact-native-kraken-oauth:1.0.1فبراير 09، 2026
الآلية الوقائية الوطنيةmysqldbstool:1.0.5فبراير 09، 2026
الآلية الوقائية الوطنيةmysqldbtool:1.0.3فبراير 09، 2026
الآلية الوقائية الوطنيةmeta-api-boostx-v2-pro:1.0.1-proفبراير 09، 2026
الآلية الوقائية الوطنية@web-ib/chevre:9000.0.0فبراير 09، 2026
الآلية الوقائية الوطنية@eqder/bird:14.0.0فبراير 09، 2026
بايبيلا تقم بالتثبيت: 1.0فبراير 09، 2026
الآلية الوقائية الوطنيةالواجهة الأمامية-buenaspracticas:99.9.9فبراير 09، 2026
الآلية الوقائية الوطنيةlbank-connector-nodejs:2.0.0فبراير 09، 2026
الآلية الوقائية الوطنية@spectraltest/loglevel:2.5.0فبراير 09، 2026
الآلية الوقائية الوطنيةالطيف-الظلام:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةسوبرموي1:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةsupervot5:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةالنتيجة النهائية: 0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةxmljs2bank:0.30.2فبراير 09، 2026
الآلية الوقائية الوطنيةsuperbankbackdoor:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةsuperbankbackdoor:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةمسجل ذاكرة التخزين المؤقت:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةاستغلال ميجاديبس:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةmegaexploitvorkemol:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنيةmegaexploitvorkemol1:0.30.1فبراير 09، 2026
الآلية الوقائية الوطنية@!not/ui:0.0.1فبراير 09، 2026
الآلية الوقائية الوطنية@jaspal.dhillon/corplib:999.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةcorplib-internal:999.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkkkarem:2.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkkkaremn:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremz:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremz:2.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremzz:2.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremz:5.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkkkaremn:7.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkkkaremn:8.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkkkaremnn:11.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkkkaremnnn:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem4:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem3:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem3:2.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem5:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem7:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem8:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem9:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem10:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm1:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem6:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem2:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm3:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm4:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm6:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm5:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm7:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkaremm2:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةkarem1:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةmonoping:1.0.6فبراير 09، 2026
الآلية الوقائية الوطنيةmonoping:1.0.3فبراير 09، 2026
الآلية الوقائية الوطنيةeslint-plugin-fuel-react:1.0.0فبراير 09، 2026
الآلية الوقائية الوطنيةeslint-plugin-fuel-react:1.0.1فبراير 09، 2026
الآلية الوقائية الوطنيةeslint-plugin-fuel-react:1.0.2فبراير 09، 2026
الآلية الوقائية الوطنيةmoltbot-termux:2026.1.27فبراير 09، 2026
بايبيiflow-mcp-dropbox-mcp-server-dash:0.1.0فبراير 09، 2026
بايبيiflow-mcp-dropbox-mcp-server-dash:0.1.1فبراير 09، 2026
الآلية الوقائية الوطنيةmoltbot-termux:2026.1.28-4فبراير 09، 2026
بايبيوكيل الباغيت: 0.1.0فبراير 09، 2026
بايبيcnhkmcp:2.3.1فبراير 09، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.3.1فبراير 06، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.2.0فبراير 06، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.3.0فبراير 06، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.2.1فبراير 06، 2026
الآلية الوقائية الوطنية@anthropic-field/cli:0.1.0فبراير 06، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.1.30-nightly.202602012355فبراير 06، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.1-zh.3فبراير 06، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.1.30-nightly.202602011756فبراير 06، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.1.30-nightly.202602012258فبراير 06، 2026
الآلية الوقائية الوطنيةopenclaw-cn:2026.1.31-beta.0فبراير 06، 2026
الآلية الوقائية الوطنيةopenclaw-cn:2026.1.31-beta.1فبراير 06، 2026
الآلية الوقائية الوطنية@mmarena/mcp:0.1.4فبراير 09، 2026
الآلية الوقائية الوطنية@mmarena/mcp:0.1.5فبراير 09، 2026
الآلية الوقائية الوطنية@mmarena/mcp:0.1.6فبراير 09، 2026
الآلية الوقائية الوطنيةopenclawapi:1.3.39فبراير 09، 2026
الآلية الوقائية الوطنيةopenclawapi:1.3.45فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.2-3-nightly.202602050319فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.2-3-nightly.202602050507فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.3-1-nightly.202602050927فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.3-1-nightly.202602070455فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602071329فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602071903فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602080725فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602081330فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602081403فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602091214فبراير 09، 2026
الآلية الوقائية الوطنية@qingchencloud/openclaw-zh:2026.2.9-nightly.202602101840فبراير 11، 2026
الآلية الوقائية الوطنية@commonschema/blackstone-core:0.2.2-alphaفبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.35فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.43فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.47فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.7فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.7-1فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.9فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-pro:2026.2.96فبراير 09، 2026
الآلية الوقائية الوطنيةcryptoclaw:1.0.3فبراير 09، 2026
الآلية الوقائية الوطنية@aruna-yoocrm/agiagent:2026.1.38فبراير 09، 2026
الآلية الوقائية الوطنيةagiagent-dev:2026.1.41فبراير 09، 2026
الآلية الوقائية الوطنيةopenclaw-cn:0.1.4فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.2فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.3فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.4فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.5فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.6فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.7فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.8فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.0.9فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.2.0فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.2.1فبراير 09، 2026
الآلية الوقائية الوطنيةselfbot-lofy:1.2.3فبراير 09، 2026
الآلية الوقائية الوطنيةpressclaw:0.3.0فبراير 09، 2026
الآلية الوقائية الوطنية@poolzin/pool-bot:2026.1.38فبراير 09، 2026
الآلية الوقائية الوطنية@zzedbot/يونزيجيا:1.0.2فبراير 11، 2026
الآلية الوقائية الوطنيةcontact-button-podlet:5.8.5فبراير 11، 2026
الآلية الوقائية الوطنيةsearch-savedsearch-podlet:5.4.5فبراير 11، 2026
الآلية الوقائية الوطنيةsearch-newfrontier-podlet:3.1.5فبراير 11، 2026
الآلية الوقائية الوطنيةstatic-content-cannabis:999.0.0فبراير 11، 2026
الآلية الوقائية الوطنية@iflow-mcp/bacoco-ai-expert-workflow-mcp:2.3.2فبراير 11، 2026
بايبيjsonconfig-utils:1.0.10فبراير 11، 2026
بايبيjsonconfig-utils:1.0.11فبراير 11، 2026
الآلية الوقائية الوطنيةether-lint:5.9.0فبراير 12، 2026
الآلية الوقائية الوطنيةlibjs-cqs:90.9.0فبراير 12، 2026
الآلية الوقائية الوطنيةcollabs-merchants:99.9.12فبراير 12، 2026

قم بتأمين تبعياتك مفتوحة المصدر ضد الثغرات الأمنية والتعليمات البرمجية الضارة

تقليل المخاطر وحماية تطبيقاتك من الحزم الضارة باستخدام Xygeni الكشف المبكر عن البرامج الضارة. حدد أولويات الثغرات الأمنية الأكثر أهمية وعالجها. يوفر حلنا الشامل مراقبة في الوقت الفعلي لتبعياتك للكشف عن التهديدات والتخفيف منها قبل أن تؤثر على برنامجك.

تعد إدارة المكونات مفتوحة المصدر في المشهد الحالي لتطوير البرامج أمرًا بالغ الأهمية نظرًا لتزايد نقاط الضعف وتهديدات التعليمات البرمجية الضارة. زيجيني Open Source Security يقوم هذا الحل بفحص الحزم الضارة وحظرها عند نشرها، مما يقلل بشكل كبير من مخاطر البرامج الضارة ونقاط الضعف التي تتسلل إلى أنظمتك. تشمل مراقبتنا الشاملة العديد من السجلات العامة، مما يضمن فحص جميع التبعيات لضمان السلامة والنزاهة. يعمل Xygeni على تعزيز قدرة فريقك على الحفاظ على مشاريع برمجية آمنة وموثوقة من خلال تحديد أولويات المشكلات الحرجة وتسهيل عمليات المعالجة المبسطة.

يستخدم Xygeni تقنيات متعددة الطبقات لإيقاف الأكواد الخبيثة قبل انتشارها. أولًا، يكشف تحليل الأكواد الثابتة عن أنماط التعتيم، والحمولات المخفية، وإساءة استخدام البرامج النصية. بالإضافة إلى ذلك، يحلل العزل السلوكي عمليات التثبيت. hooksوأوامر التشغيل، وحيل الثبات. علاوةً على ذلك، يُحدد كشف التعلم الآلي برمجيات NPM الخبيثة التي لا تُكتشفها برامج Pypi الخبيثة، والتي لم تتمكن ماسحات التوقيع من اكتشافها. وأخيرًا، يراقب نظام الإنذار المبكر المستودعات العامة آنيًا، ويُتحقق من النتائج، ويُنبّه فرق DevOps فورًا.

ونتيجة لذلك، تضمن هذه التركيبة للمطورين تلقي معلومات استخباراتية سريعة وقابلة للتنفيذ ومتكاملة مباشرة في CI/CD مهام سير العمل.

لماذا يجب على المطورين الاهتمام بحزم npm الضارة

نادرًا ما تنتظر التهديدات الحديثة وقت التشغيل. على سبيل المثال، غالبًا ما تُنفَّذ حزم npm الضارة أثناء التثبيت، بينما تُخفي حزم pypi الضارة تسريب الرموز أو الثغرات الأمنية. المهاجمون:

  • قم بتحويل مستودعات GitHub الخاصة إلى مستودعات عامة لتكرارها.
  • استخراج بيانات الاعتماد والأسرار باستخدام الحمولات المشفرة.
  • استخدم محملات JavaScript المشوشة لنشر برامج الفدية أو شبكات الروبوتات.

في الواقع، ارتفعت نسبة الحزم الخبيثة مفتوحة المصدر بنسبة 156% خلال عام واحد. لذلك، تتخلف الفرق التي تعتمد فقط على التحديثات المتأخرة أو الماسحات الضوئية الأساسية عن الركب.

ما يتتبعه تقرير البرامج الضارة هذا في npm وPyPI

يعد هذا الملخص بمثابة المحور المركزي لـ:

  • تم تأكيد حزم npm الخبيثة
  • تم تأكيد وجود حزم ضارة من نوع pypi
  • الكشف عن التعليمات البرمجية الضارة بناءً على السلوك
  • الحوادث المؤكدة من السجل
  • ملخصات التقارير الأسبوعية والشهرية عن البرامج الضارة
  • سجل التغييرات التاريخي لجميع نتائج برامج npm الخبيثة وبرامج pypi الخبيثة

بمعنى آخر، تُوفر هذه الصفحة مرجعًا واحدًا. يُحدّث فريق البحث في Xygeni هذه الصفحة أسبوعيًا بروابط لتحليلات فنية كاملة ومؤشرات أداء GitHub.

كيفية الحماية من حزم npm الضارة وبرامج PyPI الضارة

بسبب هذا الخطر المتزايدتحتاج المنظمات إلى دفاعات قوية:

  • فرض عمليات التثبيت الخاصة بملف القفل فقط (npm ci) باستخدام CI/CD.
  • بالإضافة إلى ذلك، قم بفحص التبعيات المثبتة مسبقًا باستخدام محرك التحذير المبكر الخاص بـ Xygeni.
  • علاوة على ذلك، تقوم الكتلة ببناء إشارات التعليمات البرمجية الضارة باستخدام Guardrails.
  • توليد SBOMs لتتبع التبعيات غير المباشرة وتطبيق السياسات.
  • الأهم من ذلك كله، تدريب المطورين على اكتشاف الأخطاء المطبعية، والتعتيم، ونصوص التثبيت المشبوهة.

جرب أدوات الكشف عن البرامج الضارة من Xygeni

تقدم Xygeni:

  • الكشف في الوقت الحقيقي عن التعليمات البرمجية الضارة، بما في ذلك البرامج الخلفية، وبرامج التجسس، وبرامج الفدية.
  • على عكس الماسحات الضوئية الأساسية، التحليل عبر npm، PyPI, مخضرم, NuGet, روبي جيمز، وأكثر من ذلك.
  • حظر البناء تلقائيًا عندما يحدد تقرير البرامج الضارة المخاطر.
  • رؤى قابلية الاستغلال، وفحوصات سمعة المشرف، واكتشاف الشذوذ.
أدوات تحليل التركيبات البرمجية sca
إعطاء الأولوية للمخاطر التي تتعرض لها برامجك، ومعالجتها، وتأمينها
الإصدار التجريبي المجاني من 7 يومًا
لا ضرورة لبطاقة الائتمان

قم بتأمين تطوير البرامج الخاصة بك وتسليمها

مع مجموعة منتجات Xygeni