تقوم أنظمة الكشف عن البرامج الضارة لدينا كل أسبوع بفحص آلاف الحزم الجديدة والمحدثة عبر سجلات عامة مثل npm وPyPI وOpenVSX. وقد تأكدنا من ذلك. 53 حزمة برامج ضارة بين 21 و 28 أغسطس، 2026، بقيادة استمرار حملة انتحال شخصية Baileys التي تم الإعلان عنها الأسبوع الماضي، ومجموعة من سبع حزم تحمل علامات تجارية للتجارة الإلكترونية ذات إصدارات متطابقة تم نشرها في يوم واحد، وموجة من الحزم ذات الطابع التوثيقي (TOTP، 2FA، OTP) المنتشرة عبر خمسة متغيرات تسمية منفصلة.
استمر تقليد بيليز تحت @vanzxy/baileys، مع تأكيد سبعة إصدارات جديدة (من 1.4.3 إلى 1.4.9) بين 22 و 23 أغسطس، وهو نفس نمط التكرار السريع الذي شوهد في الأسبوع السابق.
مجموعة من سبع حزم (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-modelتم نشر جميعها بنفس الإصدار 99.0.1 في 24 أغسطس، تم رصد رقم إصدار مشترك غير عادي عبر أسماء حزم يفترض أنها مستقلة وذات طابع التجارة الإلكترونية.
ومن الجدير بالذكر أيضاً: انتشار أسماء الحزم المتعلقة بالمصادقة، totp-utils, secret-key-totp, secretkey-2fa, secretkey2faو 2fa-secretkeyظهرت على مدار الأسبوع تحت مسميات مختلفة ولكن بموضوع مشترك، إلى جانب auth-otpوالتي نشرت خمس نسخ في يوم واحد (24 أغسطس).
هذه اللقطة الأسبوعية هي جزء من عملنا المستمر ملخص التعليمات البرمجية الضارةحيث نقوم بالتحقق من صحة التهديدات الجديدة لمساعدة فرق DevSecOps على حماية أنظمتها pipelineقبل حدوث الضرر.
| النظام الإيكولوجي | فئة الإشتراك | التاريخ |
|---|---|---|
| الآلية الوقائية الوطنية | totp-utils:1.4.3 | 21 أغسطس 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.4 | 21 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.3 | 22 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.4 | 22 أغسطس 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.5 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.8 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.7 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.6 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | totp-utils:1.4.9 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.5 | 23 أغسطس 2026 |
| بايبي | kisama:0.4.6 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.6 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.7 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.8 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | @vanzxy/baileys:1.4.9 | 23 أغسطس 2026 |
| بايبي | mlflow-otel-instrumentor:1.1.0 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | secret-key-totp:1.5.1 | 23 أغسطس 2026 |
| بايبي | envprovision:1.4.0 | 23 أغسطس 2026 |
| بايبي | envprovision:1.3.0 | 23 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-billing-form:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-cart:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-payment:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-checkout:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-session:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-admin:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | sm-apikey-model:99.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | dotish:1.0.0 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | openai-pr-reviewer:1.0.0 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | remove-bg-serverless-azure:1.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | auth-otp:1.0.3 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | auth-otp:1.0.2 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | auth-otp:1.0.1 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | auth-otp:1.0.4 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | auth-otp:1.0.5 | 24 أغسطس 2026 |
| الآلية الوقائية الوطنية | secretkey-2fa:1.0.1 | 24 أغسطس 2026 |
| بايبي | minecraft-ytreceiver:0.1.0 | 25 أغسطس 2026 |
| بايبي | minecraft-ytreceiver:0.2.0 | 25 أغسطس 2026 |
| بايبي | minecraft-ytreceiver:0.4.0 | 25 أغسطس 2026 |
| بايبي | minecraft-ytreceiver:0.3.0 | 25 أغسطس 2026 |
| بايبي | minecraft-ytreceiver:0.5.0 | 25 أغسطس 2026 |
| الآلية الوقائية الوطنية | moidevz:1.0.0 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | cloud-bileys:1.1.36 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | zenntechinc-cli:1.6.6 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | zenntechinc-cli:1.6.4 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | mt-ts-serverless-starter:1.0.1 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | octopus-action:1.0.1 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | secretkey2fa:1.0.1 | 26 أغسطس 2026 |
| الآلية الوقائية الوطنية | moideva:1.0.0 | 27 أغسطس 2026 |
| الآلية الوقائية الوطنية | vs-modules:1.2.2 | 27 أغسطس 2026 |
| الآلية الوقائية الوطنية | rn-push-provisioning:99.0.1 | 27 أغسطس 2026 |
| الآلية الوقائية الوطنية | 2fa-secretkey:1.0.5 | 28 أغسطس 2026 |
| الآلية الوقائية الوطنية | 2fa-secretkey:1.0.6 | 28 أغسطس 2026 |
| الآلية الوقائية الوطنية | 2fa-secretkey:1.0.7 | 28 أغسطس 2026 |
نفس الإصدار، سبعة أسماء: 53 حزمة خبيثة هذا الأسبوع
يُظهر ملخص هذا الأسبوع نفس الضغط من زاويتين مختلفتين: حملة لا تزال تعتمد على اسم مستعار قديم، ومجموعة جديدة تختبئ وراء تفاصيل مشتركة وغير عادية.
لم تتوقف حملة تقليد شخصية بيليز التي تم الإعلان عنها الأسبوع الماضي. @vanzxy/baileys تم نشر سبعة إصدارات جديدة (من 1.4.3 إلى 1.4.9) بين 22 و 23 أغسطس، وهو نفس نمط الإصدارات المتصاعدة الذي شوهد في الأسبوع السابق تحت اسم مستعار مختلف، وهو ما يتوافق مع قيام المهاجم بتعديل اسم الحزمة بدلاً من التخلي عن المحاولة بعد اكتشافها.
كشفت مجموعة منفصلة عن نفسها من خلال أرقام الإصدارات بدلاً من الأسماء. سبع حزم تحمل علامات تجارية للتجارة الإلكترونية (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) تم شحنها جميعها بنفس الإصدار 99.0.1 في 24 أغسطس، ظهرت مصادفة غير عادية بين مشاريع يُفترض أنها مستقلة، تشير إلى وجود جهة واحدة وراء المشاريع السبعة جميعها. كما ظهرت موجة منفصلة من حزم البرامج ذات الطابع التوثيقي. totp-utils, secret-key-totp, secretkey-2fa, secretkey2faو 2fa-secretkey، ونشروا نفس الموضوع عبر خمسة أنظمة تسمية مختلفة على مدار الأسبوع، مع auth-otp نشر خمسة إصدارات بمفرده في يوم واحد.
تحذير مبكر من البرامج الضارة من Xygeni يراقب النظام npm وPyPI وMaven وOpenVSX وغيرها من سجلات البرامج في الوقت الفعلي، ويرصد التهديدات لحظة نشرها، قبل وصولها إلى مرحلة البناء وقبل أن يقوم أي برنامج ذكاء اصطناعي بتثبيتها تلقائيًا. فعندما تُنشر سبعة أسماء حزم تبدو غير مترابطة تحت نفس رقم الإصدار في نفس اليوم، أو عندما تظهر حملة جديدة باسم مستعار جديد بعد أسبوع من ظهور آخر حملة، فإن نظام الكشف الذي يكتفي بفحص واحد فقط يكون متأخرًا بالفعل.
زيجيني Open Source Security توفر المنصة لفرق DevSecOps إمكانية الكشف والتحديد الفوري للأولويات اللازمة للبقاء في طليعة ضغوط سلسلة التوريد المنسقة، وبالتالي pipelineحافظ على نظافة فريقك دون إبطاء أدائه.







