Zərərli Kod Xülasəsinin İyun ayı

Zərərli Kod Xülasəsi Aylıq Xülasəsi: İyul

Xygeni Malicious Code Digest-in iyul sayına xoş gəlmisiniz. Bu ay, Təhlükəsizlik tədqiqat qrupumuz npm, PyPI və OpenVSX (VS Kod genişləndirmə bazarı) platformalarında həftəlik beş daycestdə izlənilən 780-dən çox zərərli paketi təsdiqlədi..

İyul ayı üç yaxınlaşan trendlə müəyyən edildi: silinmələri ötüb keçmək üçün hazırlanmış davamlı, yüksək həcmli versiya axını kampaniyaları; süni intellekt alətlərinə, MCP serverlərinə və agent iş axınlarına yönəlmiş hücumlarda kəskin eskalasiya; və hər ikisinə qarşı əlaqələndirilmiş asılılıq-qarışıqlıq kampaniyaları. enterprise ad məkanları və kripto/DeFi ekosistemləri.

Bu ay sənədləşdirilmiş ən diqqətəlayiq kampaniyalar arasında:

  • bingo-ai PyPI-də iki dəfə yenidən ortaya çıxdı və iki dəfə (13 və 21 iyul) reyestrdə 150-dən çox versiya ilə dolub daşdı və bu, bunun birdəfəlik deyil, davam edən bir əməliyyat olduğunu təsdiqlədi.
  • zevairouter İyul ayının ən böyük tək paketli kampaniyası oldu: 25-28 iyul tarixləri arasında davamlı olaraq nəşr olunan npm üzrə 65-dən çox versiya.
  • gcli-control, Windows RAT ətraflı şəkildə profil hazırladıq C2-ni npoint.io vasitəsilə yönləndirən, üç ayrı həftə ərzində 0.1.0 versiyasından 0.13.0 versiyasına yüksəldildi.
  • @szc-ft/mcp-szcd-client, arxasındakı paket Bacarıq Leak, paketlənmiş MCP bacarığı vasitəsilə təqdim edilən etimadnamənin deşifrəedicisi haqqında yazdığımız yazı 2 iyulda təsdiqləndi.
  • 7 iyul həftəsi ayın ən ağır süni intellekt hədəfləməsini gətirdi: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers@langgraphjs/toolkit, MCP, Anthropic, OpenAI, Ollama və LangGraph kimi təqlid edir.
  • 17 paketdən ibarət PayPal təqlid qrupu 27 iyul tarixində npm-də 28.0.0 versiyasında bir neçə dəqiqə ərzində satışa çıxarıldı.
  • @wagni_bot, kriptovalyuta SDK-larını (Ethereum, Solana, Binance və daha çoxu) təqlid edən təxminən 60 npm paket, hamısı bir gündə, 10 iyulda dərc edildi.
  • OpenVSX-də ondan çox saxta VS Kod uzantısı aşkar edilib və bu da hücumçuların paket reyestrlərindən kənara çıxaraq IDE-nin özünə də genişləndiyini təsdiqləyir.

İyul ayının müəyyənedici modeli: hücumlar getdikcə daha çox süni intellekt agentlərini və paketləri insan rəyçisi olmadan, əl ilə yoxlamanı üstələmək üçün qurulmuş dərc sürəti ilə quraşdıran avtomatlaşdırılmış alətləri hədəf alır.

Aşağıda tapdıqlarımızın xülasəsi verilmişdir. Beş həftənin bütün məlumatlarını tam şəkildə burada görə bilərsiniz Zərərli Kod Həcmi indeksi.

5-ci həftə: 180-dən çox bağlama aşkar edildi

Ekosistem Paketi Təsdiqləndi
npm@cryptosrvc/shift-sdk-v4:1.0.77Jul 24, 2026
openvsxsezium/gltf-vscode:0.0.1Jul 24, 2026
pypigcli-nəzarət:0.13.0Jul 24, 2026
vscodeairtune:1.0.0Jul 25, 2026
npmzevairouter:1.0.109Jul 25, 2026
npmidentityauthorizationserv:28.0.0Jul 27, 2026
npmmerchantprefsservice-paypal:28.0.0Jul 27, 2026
npmxo-üzv-komponentləri:28.0.0Jul 27, 2026
openvsxtechnosophos/vscode-helm:0.0.1Jul 27, 2026
openvsxbastienboutonnet/vscode-dbt:0.0.1Jul 27, 2026
npmişarələr skan:1.0.0Jul 28, 2026
npmiphouse:1.0.0Jul 28, 2026
npmakrai-report-new:1.0.0Jul 28, 2026
pypivtranalitik:8.0.0Jul 28, 2026
npmgreatcall-customers-commandapi:99.0.0Jul 29, 2026
npmləkələr: 2.1.1Jul 29, 2026
npm@ey-china/ey-assistant:1.0.1Jul 30, 2026
npmflydev:0.0.1Jul 30, 2026
npm@qtestorgz/sdk:1.0.0Jul 30, 2026

4-ci həftə: 165-dən çox bağlama aşkar edildi

Ekosistem Paketi Təsdiqləndi
npmjavas-crypto:2.0.4Jul 17, 2026
npmyonca-kodlab-uzaqdan-ödəniş-bulud:99.9.9Jul 17, 2026
npmsonrakı maliyyələşdirmə: 99.0.0Jul 19, 2026
npmtwilio-serversiz:99.99.99Jul 21, 2026
npmtəchizat mərkəzi: 1.0.1Jul 21, 2026
npm@offa/offa-uwk:999.0.0Jul 21, 2026
npmtarix formatı-utils-xz:1.0.1Jul 21, 2026
pypibingo-ai:6.2.241Jul 21, 2026
npm@bpa-internal/bpa-utils:99.99.99Jul 22, 2026
npmn8n-düyünlər-pwn:1.0.1Jul 22, 2026
pypigcli-nəzarət:0.1.0Jul 22, 2026
npmuniswap-sdk-v4:1.0.0Jul 23, 2026
npmwagmi-reaksiya:1.0.0Jul 23, 2026
npmefirlər təhlükəsizdir: 1.0.0Jul 23, 2026
pypigcli-nəzarət:0.12.0Jul 24, 2026
npmdatefmt-pro:1.0.1Jul 24, 2026
npm@daylightqc/date-fmt-lite:1.0.0Jul 24, 2026

3-ci həftə: 145-dən çox bağlama aşkar edildi

Ekosistem Paketi Təsdiqləndi
npmenv-sürətli: 1.0.0Jul 11, 2026
pypiay-uv:0.0.25Jul 12, 2026
npmgoogle-caja-bower:1000.800.20Jul 13, 2026
npmzəiflik paketi: 99.9.14Jul 13, 2026
pypibingo-ai:6.2.109Jul 13, 2026
npmbugeexploit:99.9.9Jul 13, 2026
npmamdocs-core-package:11.11.11Jul 14, 2026
npmarb-kit:1.0.0Jul 14, 2026
npmsolana-key-utils:1.0.0Jul 14, 2026
npmaxios-test-one:1.18.9Jul 15, 2026
pypiplungerhacker:2.0.1Jul 15, 2026
pypilog-guru:0.7.8Jul 16, 2026
pypipilogora:0.7.8Jul 16, 2026
npm@across-toolkit/eslint-config:99.0.0Jul 17, 2026
npmvalidpilot-mcp:1.4.0Jul 17, 2026
npmnyxora:26.7.17Jul 17, 2026

2-ci həftə: 200-dən çox bağlama aşkar edildi

Ekosistem Paketi Təsdiqləndi
pypiprocwire:5.2.7Jul 4, 2026
npmneon-terminal: 0.3.0Jul 4, 2026
npmnolimit-agent:1.0.336Jul 6, 2026
vscodeandroid-dəstək-çərçivə-vs:0.0.1Jul 6, 2026
npmmcp-server-səh.:1.0.0Jul 7, 2026
npmantropik alətlər dəsti: 1.3.1Jul 7, 2026
npmopenai-agents-helpers:1.3.3Jul 7, 2026
npmdebugcli:4.4.1Jul 7, 2026
npmsalam244a:1.0.38Jul 7, 2026
npmildırım-rony:99.9.9Jul 8, 2026
pypiay-uv:0.0.5Jul 9, 2026
npmes6-kodlaşdırma:2.0.0Jul 9, 2026
npmn8n-düyünlər-mcputils:0.1.4Jul 9, 2026
npm@wagni_bot/hyperliquid-sdk:1.0.0Jul 10, 2026
npm@wagni_bot/metemask-sdk:1.0.0Jul 10, 2026
npm@wagni_bot/pumpfun-sdk:1.0.0Jul 10, 2026
npm@wagni_bot/binance-sdk:1.0.0Jul 10, 2026
npm@wagni_bot/ethereum-wallet:1.0.0Jul 10, 2026
npmtest-d3do:99.9.9Jul 10, 2026
npmmüştəri-kukilər-agent:99.9.6Jul 10, 2026

1-ci həftə: 90-dən çox bağlama aşkar edildi

Versiya Fırtınalarından Süni İntellekt Təqlidinə: İyul ayının Təchizat Zəncirinə Hücumlar Nələri Aşkarlayır

Yuxarıdakı kampaniyalar kənar hallar deyil, onlar artıq bazadır. Versiya daşqınları, koordinasiyalı təqlid düşmələri və süni intellekt alətləri ilə işləyən oxşarlar real komandalara real şəkildə zərbə vurur. SDLChər həftə, çox vaxt dərc ilə quraşdırma arasında heç bir insan iştirak etmir.

Xygeni's zərərli proqram aşkarlanması sUp zəncir təhlükəsizlik platforması Təşkilatlara zərərli asılılıqları geliştirici maşınında işə salmadan, qurma sisteminə daxil olmadan və ya istehsala çatmadan əvvəl aşkar etmək üçün görünürlük verir. Əhatə dairəsi npm, PyPI, OpenVSX və daha çoxunu əhatə edir və şübhəli nəşr nümunələri, ad boşluğundan sui-istifadə, yazı səhvləri və süni intellekt hücum üsulları ortaya çıxdıqca onları izləyir.

Hər tapıntı avtomatik olaraq istismar, əlçatanlıq və biznesə təsiri ilə prioritetləşdirilir, buna görə də komandanız səs-küyə deyil, əslində düzəldilməli olan şeylərə diqqət yetirir.

Xygeni Təhlükəsizlik Qrupu tərəfindən təsdiqlənmiş hər bir zərərli paketi və kampaniyanı araşdırın Zərərli Kod Xülasəsi.

Təhlükəsiz qalın. Sürətli qalın. Xygeni ilə nəzarəti əlinizdə saxlayın.

sca-tools-proqram-kompozisiya-analiz-alətləri
Proqram təminatı risklərinizi prioritetləşdirin, aradan qaldırın və təhlükəsizləşdirin
Pulsuz Hesabınızı əldə edin.
Kredit kartı tələb olunmur.

Proqram təminatınızın hazırlanması və çatdırılmasını təmin edin

Xygeni Məhsul Dəsti ilə