Вітаем вас у ліпеньскім выпуску дайджэста шкоднаснага кода Xygeni. У гэтым месяцы... Наша каманда даследнікаў бяспекі пацвердзіла больш за 780 шкоднасных пакетаў у npm, PyPI і OpenVSX (рынак пашырэнняў VS Code), якія адсочваліся на працягу пяці штотыднёвых дайджэстаў..
Ліпень быў вызначаны трыма збліжанымі тэндэнцыямі: працяглымі кампаніямі па перапаўненні версіямі з вялікім аб'ёмам, прызначанымі для перажывання выдаленняў; рэзкай эскалацыяй атак, накіраваных на інструменты штучнага інтэлекту, серверы MCP і агентскія працоўныя працэсы; і скаардынаванымі кампаніямі па барацьбе з залежнасцямі, накіраванымі супраць абодвух. enterprise прасторы імёнаў і крыпта/DeFi экасістэмы.
Сярод найбольш прыкметных кампаній, задакументаваных у гэтым месяцы:
bingo-aiна PyPI з'яўляўся двойчы, запоўніўшы рэестр больш чым 150 версіямі на працягу двух перыядаў (13 ліпеня і 21 ліпеня), што пацвярджае, што гэта бягучая аперацыя, а не аднаразовая.zevairouterстала найбуйнейшай у ліпені кампаніяй з адным пакетам: больш за 65 версій на npm, якія бесперапынна публікаваліся з 25 па 28 ліпеня.gcli-control, Windows RAT мы падрабязна апісалі які накіроўвае свой C2 праз npoint.io, павялічыўся з версіі 0.1.0 да 0.13.0 на працягу трох асобных тыдняў.@szc-ft/mcp-szcd-client, пакет ззаду SkillLeak, наша апісанне расшыфроўкі ўліковых дадзеных, якая пастаўляецца праз убудаваны навык MCP, было пацверджана 2 ліпеня.- Тыдзень 7 ліпеня прынёс найбольшую колькасць нападаў на інструменты штучнага інтэлекту ў гэтым месяцы:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers, і@langgraphjs/toolkit, які выдаў сябе за MCP, Anthropic, OpenAI, Ollama і LangGraph. - 27 ліпеня кластар з 17 пакетаў для імітацыі PayPal трапіў у npm, усе да версіі 28.0.0 на працягу некалькіх хвілін.
@wagni_botпрыкладна 60 npm-пакетаў, якія выдаюць сябе за SDK крыпта-кашалькоў (Ethereum, Solana, Binance і іншыя), былі апублікаваныя за адзін дзень, 10 ліпеня.- Больш за дзясятак падробленых пашырэнняў VS Code з'явіліся на OpenVSX, што пацвярджае, што зламыснікі распаўсюджваюць свае дзеянні не толькі на рэестры пакетаў, але і на само IDE.
Вызначальная заканамернасць ліпеня: атакі ўсё часцей накіраваны на агенты штучнага інтэлекту і аўтаматызаваныя інструменты, якія ўсталёўваюць пакеты без удзелу чалавека-рэцэнзента, з хуткасцю публікацыі, якая апярэджвае ручную праверку.
Ніжэй прыведзены кароткі змест нашых высноў. Вы можаце азнаёміцца з усімі падрабязнымі дадзенымі за пяць тыдняў на Індэкс дайджэста шкоднаснага кода.
Тыдзень 5: Знойдзена больш за 180 пасылак
| Экасістэма | пакет | Пацверджана |
|---|---|---|
| НПМ | @cryptosrvc/shift-sdk-v4:1.0.77 | Ліпеня 24, 2026 |
| openvsx | цэзій/gltf-vscode:0.0.1 | Ліпеня 24, 2026 |
| pypi | gcli-control:0.13.0 | Ліпеня 24, 2026 |
| vscode | airtune:1.0.0 | Ліпеня 25, 2026 |
| НПМ | зеваіроўтэр:1.0.109 | Ліпеня 25, 2026 |
| НПМ | служба аўтарызацыі ідэнтыфікацыі: 28.0.0 | Ліпеня 27, 2026 |
| НПМ | merchantprefsservice-paypal:28.0.0 | Ліпеня 27, 2026 |
| НПМ | кампаненты xo-member:28.0.0 | Ліпеня 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Ліпеня 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Ліпеня 27, 2026 |
| НПМ | сканаванне знакаў: 1.0.0 | Ліпеня 28, 2026 |
| НПМ | iphouse:1.0.0 | Ліпеня 28, 2026 |
| НПМ | akrai-report-new:1.0.0 | Ліпеня 28, 2026 |
| pypi | vtranalytic:8.0.0 | Ліпеня 28, 2026 |
| НПМ | greatcall-кліенты-commandapi:99.0.0 | Ліпеня 29, 2026 |
| НПМ | плямы: 2.1.1 | Ліпеня 29, 2026 |
| НПМ | @ey-china/ey-assistant:1.0.1 | Ліпеня 30, 2026 |
| НПМ | распрацоўка flydev:0.0.1 | Ліпеня 30, 2026 |
| НПМ | @qtestorgz/sdk:1.0.0 | Ліпеня 30, 2026 |
Тыдзень 4: Знойдзена больш за 165 пасылак
| Экасістэма | пакет | Пацверджана |
|---|---|---|
| НПМ | javas-crypto:2.0.4 | Ліпеня 17, 2026 |
| НПМ | clover-codelab-remote-pay-cloud:99.9.9 | Ліпеня 17, 2026 |
| НПМ | паслядоўнае фінансаванне: 99.0.0 | Ліпеня 19, 2026 |
| НПМ | twilio-serverless:99.99.99 | Ліпеня 21, 2026 |
| НПМ | SupplyHub:1.0.1 | Ліпеня 21, 2026 |
| НПМ | @offa/offa-uwk:999.0.0 | Ліпеня 21, 2026 |
| НПМ | фармат-даты-utils-xz:1.0.1 | Ліпеня 21, 2026 |
| pypi | бінга-ай:6.2.241 | Ліпеня 21, 2026 |
| НПМ | @bpa-internal/bpa-utils:99.99.99 | Ліпеня 22, 2026 |
| НПМ | n8n-вузлы-pwn:1.0.1 | Ліпеня 22, 2026 |
| pypi | gcli-control:0.1.0 | Ліпеня 22, 2026 |
| НПМ | uniswap-sdk-v4:1.0.0 | Ліпеня 23, 2026 |
| НПМ | wagmi-рэакцыя:1.0.0 | Ліпеня 23, 2026 |
| НПМ | ethers-secure:1.0.0 | Ліпеня 23, 2026 |
| pypi | gcli-control:0.12.0 | Ліпеня 24, 2026 |
| НПМ | datefmt-pro:1.0.1 | Ліпеня 24, 2026 |
| НПМ | @daylightqc/date-fmt-lite:1.0.0 | Ліпеня 24, 2026 |
Тыдзень 3: Знойдзена больш за 145 пасылак
| Экасістэма | пакет | Пацверджана |
|---|---|---|
| НПМ | env-fast:1.0.0 | Ліпеня 11, 2026 |
| pypi | месяцовы ультрафіялетавы выпрамень: 0.0.25 | Ліпеня 12, 2026 |
| НПМ | google-caja-bower:1000.800.20 | Ліпеня 13, 2026 |
| НПМ | vuln-package:99.9.14 | Ліпеня 13, 2026 |
| pypi | бінга-ай:6.2.109 | Ліпеня 13, 2026 |
| НПМ | bugexploit:99.9.9 | Ліпеня 13, 2026 |
| НПМ | amdocs-core-package:11.11.11 | Ліпеня 14, 2026 |
| НПМ | arb-kit:1.0.0 | Ліпеня 14, 2026 |
| НПМ | solana-key-utils:1.0.0 | Ліпеня 14, 2026 |
| НПМ | axios-test-one:1.18.9 | Ліпеня 15, 2026 |
| pypi | плунжерхакер:2.0.1 | Ліпеня 15, 2026 |
| pypi | log-guru:0.7.8 | Ліпеня 16, 2026 |
| pypi | пілагора: 0.7.8 | Ліпеня 16, 2026 |
| НПМ | @across-toolkit/eslint-config:99.0.0 | Ліпеня 17, 2026 |
| НПМ | валідпілот-mcp:1.4.0 | Ліпеня 17, 2026 |
| НПМ | nyxora:26.7.17 | Ліпеня 17, 2026 |
Тыдзень 2: Знойдзена больш за 200 пасылак
| Экасістэма | пакет | Пацверджана |
|---|---|---|
| pypi | працэсарны провад:5.2.7 | Ліпеня 4, 2026 |
| НПМ | неонавы тэрмінал: 0.3.0 | Ліпеня 4, 2026 |
| НПМ | nolimit-agent:1.0.336 | Ліпеня 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Ліпеня 6, 2026 |
| НПМ | mcp-сервер-pg:1.0.0 | Ліпеня 7, 2026 |
| НПМ | антрапічны-інструментарый:1.3.1 | Ліпеня 7, 2026 |
| НПМ | openai-agents-helpers:1.3.3 | Ліпеня 7, 2026 |
| НПМ | debugcli:4.4.1 | Ліпеня 7, 2026 |
| НПМ | прывітанне244a:1.0.38 | Ліпеня 7, 2026 |
| НПМ | гром-роні: 99.9.9 | Ліпеня 8, 2026 |
| pypi | месяцовы ультрафіялетавы выпрамень: 0.0.5 | Ліпеня 9, 2026 |
| НПМ | es6-кадыфікацыя:2.0.0 | Ліпеня 9, 2026 |
| НПМ | n8n-вузлы-mcputils:0.1.4 | Ліпеня 9, 2026 |
| НПМ | @wagni_bot/hyperliquid-sdk:1.0.0 | Ліпеня 10, 2026 |
| НПМ | @wagni_bot/metemask-sdk:1.0.0 | Ліпеня 10, 2026 |
| НПМ | @wagni_bot/pumpfun-sdk:1.0.0 | Ліпеня 10, 2026 |
| НПМ | @wagni_bot/binance-sdk:1.0.0 | Ліпеня 10, 2026 |
| НПМ | @wagni_bot/ethereum-wallet:1.0.0 | Ліпеня 10, 2026 |
| НПМ | тэставанне-d3do:99.9.9 | Ліпеня 10, 2026 |
| НПМ | кліент-кукі-агент:99.9.6 | Ліпеня 10, 2026 |
Тыдзень 1: Знойдзена больш за 90 пасылак
| Экасістэма | пакет | Пацверджана |
|---|---|---|
| НПМ | праклятыя модулі:999.1.2 | Ліпеня 1, 2026 |
| НПМ | @szc-ft/mcp-szcd-client:0.39.0 | Ліпеня 2, 2026 |
| НПМ | pp-react-v5:30.0.2 | Ліпеня 1, 2026 |
| НПМ | сузор'і:0.5.1 | Ліпеня 1, 2026 |
| НПМ | date-fns-lite:1.0.9 | Ліпеня 2, 2026 |
| НПМ | @easypayment/medusa-paypal:0.7.6 | Ліпеня 2, 2026 |
| НПМ | dl-pp-latm:80.4.2 | Ліпеня 2, 2026 |
| НПМ | @sudoughnym/enviro-demo:99.99.99 | Ліпеня 1, 2026 |
| НПМ | nolimit-agent:1.0.316 | Ліпеня 2, 2026 |
| НПМ | пракляты-ecto-d3ab00:1.0.0 | Ліпеня 3, 2026 |
| НПМ | @checkrhq/adjudication-api-client:0.0.2 | Ліпеня 3, 2026 |
Ад шторму версій да ўвасаблення штучнага інтэлекту: што паказваюць ліпеньскія атакі на ланцужкі паставак
Вышэйзгаданыя кампаніі — гэта не крайнія выпадкі, а базавы ўзровень. Штормы з перапаўненнем версій, скаардынаваныя падзенні імітацыі і падобныя на інструменты штучнага інтэлекту ўдараюць па рэальных камандах у рэальных умовах. SDLCкожны тыдзень, часта без удзелу чалавека паміж публікацыяй і ўсталёўкай.
Ксігені выяўленне шкоднасных праграм і sплатформа бяспекі ланцужка паставак дае арганізацыям магчымасць выяўляць шкоднасныя залежнасці да таго, як яны будуць выкананы на кампутары распрацоўшчыка, увайсці ў сістэму зборкі або дасягнуць прадукцыйнасці. Ахоплівае npm, PyPI, OpenVSX і іншыя тэхналогіі, адсочваючы падазроныя шаблоны публікацыі, злоўжыванне прасторай імёнаў, памылку тыпаскопа і метады атак з выкарыстаннем штучнага інтэлекту па меры іх з'яўлення.
Кожная знаходка аўтаматычна прыярытызуецца па даступнасці выкарыстання, даступнасці і ўплыву на бізнес, таму ваша каманда засяроджваецца на тым, што сапраўды патрабуе выпраўлення, а не на шуме.
Даследуйце кожны шкоднасны пакет і кампанію, правераную камандай бяспекі Xygeni ў Дайджэст шкоднаснага кода.
Заставайцеся ў бяспецы. Заставайцеся хуткімі. Кантралюйце сітуацыю з Xygeni.




