Xygeni Malicious Code Digest-in iyul sayına xoş gəlmisiniz. Bu ay, Təhlükəsizlik tədqiqat qrupumuz npm, PyPI və OpenVSX (VS Kod genişləndirmə bazarı) platformalarında həftəlik beş daycestdə izlənilən 780-dən çox zərərli paketi təsdiqlədi..
İyul ayı üç yaxınlaşan trendlə müəyyən edildi: silinmələri ötüb keçmək üçün hazırlanmış davamlı, yüksək həcmli versiya axını kampaniyaları; süni intellekt alətlərinə, MCP serverlərinə və agent iş axınlarına yönəlmiş hücumlarda kəskin eskalasiya; və hər ikisinə qarşı əlaqələndirilmiş asılılıq-qarışıqlıq kampaniyaları. enterprise ad məkanları və kripto/DeFi ekosistemləri.
Bu ay sənədləşdirilmiş ən diqqətəlayiq kampaniyalar arasında:
bingo-aiPyPI-də iki dəfə yenidən ortaya çıxdı və iki dəfə (13 və 21 iyul) reyestrdə 150-dən çox versiya ilə dolub daşdı və bu, bunun birdəfəlik deyil, davam edən bir əməliyyat olduğunu təsdiqlədi.zevairouterİyul ayının ən böyük tək paketli kampaniyası oldu: 25-28 iyul tarixləri arasında davamlı olaraq nəşr olunan npm üzrə 65-dən çox versiya.gcli-control, Windows RAT ətraflı şəkildə profil hazırladıq C2-ni npoint.io vasitəsilə yönləndirən, üç ayrı həftə ərzində 0.1.0 versiyasından 0.13.0 versiyasına yüksəldildi.@szc-ft/mcp-szcd-client, arxasındakı paket Bacarıq Leak, paketlənmiş MCP bacarığı vasitəsilə təqdim edilən etimadnamənin deşifrəedicisi haqqında yazdığımız yazı 2 iyulda təsdiqləndi.- 7 iyul həftəsi ayın ən ağır süni intellekt hədəfləməsini gətirdi:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpersvə@langgraphjs/toolkit, MCP, Anthropic, OpenAI, Ollama və LangGraph kimi təqlid edir. - 17 paketdən ibarət PayPal təqlid qrupu 27 iyul tarixində npm-də 28.0.0 versiyasında bir neçə dəqiqə ərzində satışa çıxarıldı.
@wagni_bot, kriptovalyuta SDK-larını (Ethereum, Solana, Binance və daha çoxu) təqlid edən təxminən 60 npm paket, hamısı bir gündə, 10 iyulda dərc edildi.- OpenVSX-də ondan çox saxta VS Kod uzantısı aşkar edilib və bu da hücumçuların paket reyestrlərindən kənara çıxaraq IDE-nin özünə də genişləndiyini təsdiqləyir.
İyul ayının müəyyənedici modeli: hücumlar getdikcə daha çox süni intellekt agentlərini və paketləri insan rəyçisi olmadan, əl ilə yoxlamanı üstələmək üçün qurulmuş dərc sürəti ilə quraşdıran avtomatlaşdırılmış alətləri hədəf alır.
Aşağıda tapdıqlarımızın xülasəsi verilmişdir. Beş həftənin bütün məlumatlarını tam şəkildə burada görə bilərsiniz Zərərli Kod Həcmi indeksi.
5-ci həftə: 180-dən çox bağlama aşkar edildi
| Ekosistem | Paketi | Təsdiqləndi |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Jul 24, 2026 |
| openvsx | sezium/gltf-vscode:0.0.1 | Jul 24, 2026 |
| pypi | gcli-nəzarət:0.13.0 | Jul 24, 2026 |
| vscode | airtune:1.0.0 | Jul 25, 2026 |
| npm | zevairouter:1.0.109 | Jul 25, 2026 |
| npm | identityauthorizationserv:28.0.0 | Jul 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Jul 27, 2026 |
| npm | xo-üzv-komponentləri:28.0.0 | Jul 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Jul 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Jul 27, 2026 |
| npm | işarələr skan:1.0.0 | Jul 28, 2026 |
| npm | iphouse:1.0.0 | Jul 28, 2026 |
| npm | akrai-report-new:1.0.0 | Jul 28, 2026 |
| pypi | vtranalitik:8.0.0 | Jul 28, 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | Jul 29, 2026 |
| npm | ləkələr: 2.1.1 | Jul 29, 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | Jul 30, 2026 |
| npm | flydev:0.0.1 | Jul 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Jul 30, 2026 |
4-ci həftə: 165-dən çox bağlama aşkar edildi
| Ekosistem | Paketi | Təsdiqləndi |
|---|---|---|
| npm | javas-crypto:2.0.4 | Jul 17, 2026 |
| npm | yonca-kodlab-uzaqdan-ödəniş-bulud:99.9.9 | Jul 17, 2026 |
| npm | sonrakı maliyyələşdirmə: 99.0.0 | Jul 19, 2026 |
| npm | twilio-serversiz:99.99.99 | Jul 21, 2026 |
| npm | təchizat mərkəzi: 1.0.1 | Jul 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Jul 21, 2026 |
| npm | tarix formatı-utils-xz:1.0.1 | Jul 21, 2026 |
| pypi | bingo-ai:6.2.241 | Jul 21, 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | Jul 22, 2026 |
| npm | n8n-düyünlər-pwn:1.0.1 | Jul 22, 2026 |
| pypi | gcli-nəzarət:0.1.0 | Jul 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Jul 23, 2026 |
| npm | wagmi-reaksiya:1.0.0 | Jul 23, 2026 |
| npm | efirlər təhlükəsizdir: 1.0.0 | Jul 23, 2026 |
| pypi | gcli-nəzarət:0.12.0 | Jul 24, 2026 |
| npm | datefmt-pro:1.0.1 | Jul 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Jul 24, 2026 |
3-ci həftə: 145-dən çox bağlama aşkar edildi
| Ekosistem | Paketi | Təsdiqləndi |
|---|---|---|
| npm | env-sürətli: 1.0.0 | Jul 11, 2026 |
| pypi | ay-uv:0.0.25 | Jul 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Jul 13, 2026 |
| npm | zəiflik paketi: 99.9.14 | Jul 13, 2026 |
| pypi | bingo-ai:6.2.109 | Jul 13, 2026 |
| npm | bugeexploit:99.9.9 | Jul 13, 2026 |
| npm | amdocs-core-package:11.11.11 | Jul 14, 2026 |
| npm | arb-kit:1.0.0 | Jul 14, 2026 |
| npm | solana-key-utils:1.0.0 | Jul 14, 2026 |
| npm | axios-test-one:1.18.9 | Jul 15, 2026 |
| pypi | plungerhacker:2.0.1 | Jul 15, 2026 |
| pypi | log-guru:0.7.8 | Jul 16, 2026 |
| pypi | pilogora:0.7.8 | Jul 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Jul 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Jul 17, 2026 |
| npm | nyxora:26.7.17 | Jul 17, 2026 |
2-ci həftə: 200-dən çox bağlama aşkar edildi
| Ekosistem | Paketi | Təsdiqləndi |
|---|---|---|
| pypi | procwire:5.2.7 | Jul 4, 2026 |
| npm | neon-terminal: 0.3.0 | Jul 4, 2026 |
| npm | nolimit-agent:1.0.336 | Jul 6, 2026 |
| vscode | android-dəstək-çərçivə-vs:0.0.1 | Jul 6, 2026 |
| npm | mcp-server-səh.:1.0.0 | Jul 7, 2026 |
| npm | antropik alətlər dəsti: 1.3.1 | Jul 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Jul 7, 2026 |
| npm | debugcli:4.4.1 | Jul 7, 2026 |
| npm | salam244a:1.0.38 | Jul 7, 2026 |
| npm | ildırım-rony:99.9.9 | Jul 8, 2026 |
| pypi | ay-uv:0.0.5 | Jul 9, 2026 |
| npm | es6-kodlaşdırma:2.0.0 | Jul 9, 2026 |
| npm | n8n-düyünlər-mcputils:0.1.4 | Jul 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | Jul 10, 2026 |
| npm | test-d3do:99.9.9 | Jul 10, 2026 |
| npm | müştəri-kukilər-agent:99.9.6 | Jul 10, 2026 |
1-ci həftə: 90-dən çox bağlama aşkar edildi
| Ekosistem | Paketi | Təsdiqləndi |
|---|---|---|
| npm | lənətlənmiş modullar: 999.1.2 | Jul 1, 2026 |
| npm | @szc-ft/mcp-szcd-müştəri:0.39.0 | Jul 2, 2026 |
| npm | pp-reaksiya-v5:30.0.2 | Jul 1, 2026 |
| npm | constellai:0.5.1 | Jul 1, 2026 |
| npm | date-fns-lite:1.0.9 | Jul 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Jul 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Jul 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Jul 1, 2026 |
| npm | nolimit-agent:1.0.316 | Jul 2, 2026 |
| npm | lənətlənmiş-ecto-d3ab00:1.0.0 | Jul 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Jul 3, 2026 |
Versiya Fırtınalarından Süni İntellekt Təqlidinə: İyul ayının Təchizat Zəncirinə Hücumlar Nələri Aşkarlayır
Yuxarıdakı kampaniyalar kənar hallar deyil, onlar artıq bazadır. Versiya daşqınları, koordinasiyalı təqlid düşmələri və süni intellekt alətləri ilə işləyən oxşarlar real komandalara real şəkildə zərbə vurur. SDLChər həftə, çox vaxt dərc ilə quraşdırma arasında heç bir insan iştirak etmir.
Xygeni's zərərli proqram aşkarlanması və sUp zəncir təhlükəsizlik platforması Təşkilatlara zərərli asılılıqları geliştirici maşınında işə salmadan, qurma sisteminə daxil olmadan və ya istehsala çatmadan əvvəl aşkar etmək üçün görünürlük verir. Əhatə dairəsi npm, PyPI, OpenVSX və daha çoxunu əhatə edir və şübhəli nəşr nümunələri, ad boşluğundan sui-istifadə, yazı səhvləri və süni intellekt hücum üsulları ortaya çıxdıqca onları izləyir.
Hər tapıntı avtomatik olaraq istismar, əlçatanlıq və biznesə təsiri ilə prioritetləşdirilir, buna görə də komandanız səs-küyə deyil, əslində düzəldilməli olan şeylərə diqqət yetirir.
Xygeni Təhlükəsizlik Qrupu tərəfindən təsdiqlənmiş hər bir zərərli paketi və kampaniyanı araşdırın Zərərli Kod Xülasəsi.
Təhlükəsiz qalın. Sürətli qalın. Xygeni ilə nəzarəti əlinizdə saxlayın.




