Кожны тыдзень нашы сістэмы выяўлення шкоднасных праграм скануюць тысячы новых і абноўленых пакетаў у публічных рэестрах, такіх як npm і PyPI. Гэты тыдзень не стаў выключэннем. Мы пацвердзілі 165 шкоднасных пакетаў паміж 17 і 24 ліпеня 2026 года, па ўсіх npm і PyPI, на чале з адной хуткаснай кампаніяй і некалькімі новымі кластарамі ўвасаблення.
Найбуйнейшай асобнай падзеяй было bingo-ai зноў жа на PyPI: амаль 85 версій пацверджана за 23 хвіліны 21 ліпеня, тая ж самая аўтаматызаваная схема публікацыі, якую мы адзначалі ў гэтым пакеце на мінулым тыдні.
Мы таксама пацвердзілі далейшую актыўнасць з боку gcli-control на PyPI, пакеце, які выкарыстоўвае наша даследчая каманда падрабязна апісаны на гэтым тыдні: паўнафункцыянальны Windows RAT (рэгістрацыя клавіш, захоп вэб-камеры/мікрафона, маніторынг буфера абмену, крадзеж уліковых дадзеных браўзера, захаванне дадзеных), які накіроўвае сваё кіраванне і кантроль праз npoint.io, бясплатны сэрвіс хостынгу JSON, а не праз дамен, які належыць зламысніку. Першапачатковы ўсплёск (версіі ад 0.1.0 да 0.7.1) перарос у поўную магутнасць прыкладна за 13.5 гадзін 21–22 ліпеня. Агляд гэтага тыдня паказвае, што кампанія на гэтым не спынілася: яшчэ пяць версій (ад 0.8.0 да 0.12.0) рушылі ўслед больш стабільнымі тэмпамі да 23–24 ліпеня.
Мы таксама пацвердзілі кластар увасаблення Twilio з дзевяці пакетаў на npm (twilio-serverless, twilio-functions, twilio-internalі іншыя), усе апублікаваныя 21 ліпеня з завышанымі нумарамі версій, што з'яўляецца класічнай схемай блытаніны залежнасцей. Другі кластар быў накіраваны на крыпта/DeFi інструменты на npm, дзевяць пакетаў, у тым ліку uniswap-sdk-v4, wagmi-react, і ethers-secure, апублікавана 23 ліпеня.
Меншы, але прыкметны: паўтаральная тэма наймення «ўтыліта фарматавання даты» ў трох асобных кампаніях, і n8n-nodes-pwn, падазрона названы пакет automatization-node пацвердзіў 22 ліпеня.
Гэты штотыднёвы здымак з'яўляецца часткай нашай пастаяннай Дайджэст шкоднаснага кода, дзе мы правяраем новыя пагрозы і прадастаўляем практычную інфармацыю, каб дапамагчы камандам DevSecOps абараніць сваіх pipelineда таго, як адбудзецца пашкоджанне. Давайце разгледзім, што мы выявілі на гэтым тыдні і чаму гэта важна.
Больш за 165 пасылак. Адзін тыдзень. Вага працягвае расці.
Дайджэст гэтага тыдня адлюстроўвае тую ж траекторыю: зламыснікі публікуюць інфармацыю хутчэй, чым рэестры выдаляюць яе, і хутчэй, чым можа выявіць штотыднёвае сканаванне. Адзін пакет PyPI, bingo-ai, прайшоў шлях ад першай версіі да амаль 85 пацверджаных версій прыкладна за 23 хвіліны, аўтаматызаваная публікацыя з хуткасцю, з якой не можа параўнацца ніякі ручны працэс праверкі. Тым часам, gcli-control паказвае, што аб'ём — не адзіная рызыка: паўнафункцыянальны RAT, які не хавае, што ён сабой уяўляе, замест гэтага перадае свае каманды праз npoint.io, бясплатны сэрвіс хостынгу JSON, таму яго трафік зліваецца са звычайнай дзейнасцю распрацоўшчыка без блакіроўкі дамена, які належыць зламысніку. А кластары Twilio і крыпта/DeFi дэманструюць зусім трэцюю мадэль: скаардынаваныя выдаленні некалькіх пакетаў з выкарыстаннем завышаных нумароў версій, каб выйграць гонку блытаніны залежнасцей супраць унутраных назваў пакетаў.
Папярэджанне Xygeni аб шкоднасных праграмах кантралюе npm, PyPI і іншыя рэестры ў рэжыме рэальнага часу, пазначаючы пагрозы ў момант публікацыі, да таго, як яны патрапяць у зборку, да таго, як агент штучнага інтэлекту ўсталюе іх аўтаномна, і да таго, як схаваная рэтрансляцыя або пакет з блытанінай залежнасцей атрымае магчымасць выканацца. Калі bingo-ai адпраўляе дзясяткі версій менш чым за паўгадзіны, або gcli-control маршрутызуе свой C2 праз сэрвіс, які ўжо дазваляюць вашы правілы выхаду, выяўленне, якое запускаецца пасля факту здарэння, ужо занадта позна.
Ксігені Open Source Security Платформа дае камандам DevSecOps магчымасць выяўляць і прыярытэтызаваць праблемы ў рэжыме рэальнага часу, каб апярэджваць ціск скаардынаванага ланцужка паставак, таму вашы pipelineзаставайцеся чыстымі, не запавольваючы працу вашых каманд.






