Дайджест на зловреден код за юни

Месечно резюме на дайджеста на зловреден код: юни

Добре дошли в Юнско издание на Xygeni Malicious Code DigestТози месец нашият екип за изследвания в областта на сигурността потвърди повече от 645 злонамерени пакета в npm, PyPI и (за първи път) пазара за разширения VSCode.

Юни беше определен от три сближаващи се тенденции: устойчиви кампании за препълване с версии, предназначени да надживеят блок-листовете, рязко ускоряване на атаките, насочени към инструменти за изкуствен интелект и работни процеси за агентна разработка, и координирани атаки за объркване на зависимости срещу вътрешни пространства от имена на monorepo.

Сред най-забележителните кампании, документирани този месец:

  • чувствителност наводниха npm с над 70 версии в диапазона 2.5.x, като продължителна кампания за избягване на препубликуването непрекъснато, за да се изпреварят евентуални сваляния.
  • A двувълновата кампания на Солана за типосквот (7–8 юни) публикува 15 пакета, представящи се за @solana-labs екосистемни инструменти, насочени директно към Web3 и DeFi разработчици.
  • houzidawang806 отчете над 25 версии за един ден (13 юни), към които се присъединиха и показатели-pipeline-d8k2 преиздадена в 21 версии между 15 и 18 юни.
  • - Объркване около CryptoDAO кампания (17 юни) публикува 11 пакета във версия 99.99.99, всеки от които съдържа идентичен слединсталационен полезен товар. CI/CD токени, облачни идентификационни данни и тайни за крипто портфейли. 
  • Седмицата от 20 до 26 юни донесе най-концентрираното таргетиране на инструменти за изкуствен интелект за месеца: помощници на олама (20 версии), openai-agents-helpers (23 версии), моноклав, ai-sdk-помощници, и @langgraphjs/инструментариум, всички потвърдени в рамките на една седмица, насочени директно към Ollama, SDK за OpenAI агенти, LangGraph и интеграции на Claude API.
  • Две потвърдени злонамерени разширения на VSCode появи се този месец, сигнализирайки, че атакуващите се разширяват отвъд регистрите на пакетите в самата среда за разработчици.

Определящият модел на юни: атаките се насочват към разширения на IDE, инструменти с изкуствен интелект и агентни работни процеси, където злонамерен пакет, инсталиран автономно, няма човешки контролер между заразяването и изпълнението.

Тази месечна актуализация е част от текущата инициатива на Xygeni за изследване на зловредния софтуер и заплахите за веригата за доставки. За пълен контекст на всеки злонамерен пакет, потвърден този месец, разгледайте пълния юнски дайджест на зловреден код и свързаните с него изследвания от екипа по сигурността на Xygeni.

Седмица 4: Открити са над 201 пакета

Екосистема Пакет Дата
Юни 20, 2026
NPMпанорамен рутер:5.0.2 + 30 версии в диапазона 5.x–6.x до 22 юни — доминиращата кампания на седмицатаЮни 20, 2026
NPMtrimprompt:1.0.5 + 4 версии — продължение от предишната седмица, все още активниЮни 20, 2026
NPMмоноклав:1.0.1 + 2 версии — имитация на инструментариума на Claude APIЮни 20, 2026
vscodeорбитално-агентско-програмиране-на-двойки-за-smalltalk:1.206.0 + 1 версия — злонамерено разширение за VSCode, насочено към разработка на агентиЮни 20, 2026
NPMsimplisafe-gatsby:1.0.1 Имитация на пространство от имена на платформата за интелигентен домЮни 20, 2026
Юни 21, 2026
NPMatlasora-shared:1.0.0 + 6 пакета — координирано объркване със зависимостите на monorepo: atlasora-api, -client, -sdk, -types, -utils, -configЮни 21, 2026
NPMпубликация за интеграция: 4.0.2 + 6 версии — инструменти за интеграция с инструменти за насочване към умишлено изписване на грешкиЮни 21, 2026
NPMllm-traces-app:1.0.1 Целенасочени инструменти за наблюдение на LLMЮни 21, 2026
pypid0rk3r-телеметрия:1.0.0 Обфускиран телеметричен пакет в PyPIЮни 21, 2026
Юни 22, 2026
pypitm-ai:2.91.75 + 7 версии — устойчива кампания за наводняване с версии на PyPIЮни 22, 2026
pypirequest-cache-py:1.0.4 + 6 версии — претоварване с PyPI версииЮни 22, 2026
pypiкорвинос:0.17.0 + 6 версии — кампания за групова регистрация на PyPIЮни 22, 2026
Юни 23, 2026
NPMweb3-token-helper:1.1.1 + 2 версии — насоченост към Web3 token utilityЮни 23, 2026
NPMмонокрос:1.0.1 + 1 версия — клъстер с именувания mono-*, наред с monoclaude и monotacosЮни 23, 2026
Юни 24, 2026
NPMollama-помощници:0.1.0 + 19 версии — най-голямата кампания за инструменти за изкуствен интелект за месеца, насочена към локалната среда за изпълнение на изкуствен интелект в OllamaЮни 24, 2026
NPMopenai-agents-helpers:0.1.1 + 22 версии — координирана кампания, насочена към екосистемата на OpenAI агенти SDKЮни 24, 2026
Юни 25, 2026
NPMai-sdk-помощници:1.4.3 Инструменти за AI SDK, насочени към @langgraphjs/toolkit:1.2.11Юни 25, 2026
NPMрегистрация-вграждане:99.99.99-poc3 + hs-locale-management — объркване със зависимостите на вътрешното пространство от имена на HubSpot, суфиксът poc потвърждава активна изследователска кампанияЮни 25, 2026
Юни 26, 2026
NPMeasy-string-kit:1.0.1 + 8 версии, включително вариант easy-string-kit232 — групова регистрация под общо име на помощна програмаЮни 26, 2026
NPMопасен-зловреден-пакет:1.0.0 + 5 версии — пакет, изрично посочен като злонамерен, потвърден полезен товар, вероятен тест или провокационна кампанияЮни 26, 2026
NPM@vpms/design-system:1.1.2 + 2 версии — имитация на пространство от имена в дизайнерската системаЮни 26, 2026

Седмица 3: Открити са над 200 пакета

Екосистема Пакет Дата
Юни 13, 2026
NPMhouzidawang806:1.0.0 + 25 версии между версии 1.0.x–1.2.x, включително братята и сестрите houzidawang807 и houzidawang808 — доминираща кампания на седмицатаЮни 13, 2026
NPMдемо версия на приятелски посрещач:1.0.2 + 4 версии — постоянна кампания, която се появява отново в продължение на няколко дниЮни 13, 2026
NPMtsc-ai:1.2.0 tsc-* клъстер: tsc-ai, tsc-mesh, tsc-lotl — имитация на пространство от имена на инструменти за непрекъсната интеграцияЮни 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 версии между 4.5.x–5.1.x — продължителна многодневна PyPI кампанияЮни 13, 2026
Юни 15, 2026
NPMцени-на-токени-cron:999.0.0 + 6 пакета — клъстер за объркване на зависимости в DeFi инфраструктурата, насочен към вътрешни инструменти за cron и vaultЮни 15, 2026
Юни 16, 2026
NPMbodega-sdk:9.9.9 + 8 пакета — DeFi кредитиране и клъстер от екосистемата на Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefiЮни 16, 2026
NPMevent-metrics-q3x7:1.0.0 + 8 версии — генеричен пакет с шестнадесетичен суфикс, регистриращ имена, свързани с групово наблюдениеЮни 16, 2026
NPMnic-datagov:1.0.0 + 3 пакета — имитация на пространство от имена на правителствена платформа за данни: ogd-analytics, ogd-platform, dms-backendЮни 16, 2026
Юни 17, 2026
NPMcryptodao-договори:99.99.99 + 10 пакета — Объркване относно зависимостите на CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesЮни 17, 2026
pypiteambot-ai:1.48.0 Инструменти за AI агенти, насочени към PyPIЮни 17, 2026
Юни 18, 2026
NPMпоказатели-pipeline-d8k2:1.0.0 + 20 версии на 18 юни — продължителна еднодневна кампания за избягване, непрекъснато препубликуване, за да се надживее блокирането на списъцитеЮни 18, 2026
NPMсамо сканиране: 0.4.5 + 6 версии — кампания за наводняване с версииЮни 18, 2026
NPMcolor-utils-dee0:1.0.0 + 5 генерични пакета с шестнадесетични суфикси: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — скриптирана групова регистрацияЮни 18, 2026
NPM@azure-lab-services/ml-ts:99.0.0 Имитация на пространство от имена в Azure MLЮни 18, 2026
Юни 19, 2026
NPMtrimprompt:1.0.2 + trimprompt-hub — насочени инструменти за бързо инженерствоЮни 19, 2026
NPMчаша Клод: 0.8.6 Представяне за инструментариум на Claude APIЮни 19, 2026
pypiaiaddin-agent:0.1.0 Инструменти за AI агенти, насочени към PyPIЮни 19, 2026
NPMweb3-crypto-address-utils:0.1.0 Насочване към Web3 комунални услугиЮни 19, 2026

Седмица 2: Открити са над 135 пакета

Екосистема Пакет Дата
Юни 7, 2026
NPM@solana-labs/web3.js:1.0.0 + 5 варианта — кампания за типосквот в екосистемата на Солана, първа вълнаЮни 7, 2026
NPM@jisan901/teamfocus:1.0.0 + 2 версииЮни 7, 2026
NPM@sflyinc-knapsack/shutterfly-react:999.0.0 Объркване със зависимостите, преувеличена версияЮни 7, 2026
Юни 8, 2026
NPM@solana-labs/web3.js:1.98.102 + 9 варианта — кампания за типосквот в екосистемата на Солана, втора вълнаЮни 8, 2026
pypiхеликсагентай:0.1.3 Инструменти за AI агенти, насочени към PyPIЮни 8, 2026
Юни 9, 2026
NPM@nstrlabs/sdk:99.0.0 + 7 пакета — объркване със зависимости спрямо вътрешното пространство от имена на monorepoЮни 9, 2026
NPM@klapp-login-платформа/native-sdk:99.0.0 + 9 пакета — имперсониране на платформа за удостоверяване в множество klapp пространства от именаЮни 9, 2026
NPMблокчейн-помощник-0:1.0.0 + 7 пакета — клъстер от крипто/DeFi услуги, насочен към Web3 разработчициЮни 9, 2026
NPM@card-pci-data/store:99.0.0 Целево пространство от имена на данни за платежни картиЮни 9, 2026
Юни 10, 2026
NPMmorningstar-design-system:99.0.0 + 2 версии — имитация на система за финансов дизайнЮни 10, 2026
Юни 11, 2026
NPMpocteszep:1.0.1 + 5 версии, публикувани в същия денЮни 11, 2026
NPM@coze-common/чат-област:99.1.1 Имитация на пространство от имена на платформа за чат с изкуствен интелектЮни 11, 2026
pypiтелеграма:1.0.0 + 1 версия — имитация на платформа за съобщения в PyPIЮни 11, 2026
Юни 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* варианта — клъстер с обфусцирани именаЮни 12, 2026
NPMinternallib_v984:1.0.3 + клъстер internallib_v557 — 13 версии на вътрешни библиотечни импосториЮни 12, 2026
NPMvoyager-web:999.0.0 Объркване със зависимостите, преувеличена версияЮни 12, 2026
pypicdjeez:0.32.0Юни 12, 2026

Седмица 1: Открити са над 118 пакета

Екосистема Пакет Дата
Май 30, 2026
NPM@cloudplatform-single-spa/администриране:99.99.100 Объркване със зависимостите, преувеличена версияМай 30, 2026
vscodexampp-manager:5.1.3 VSCode разширение — имитация на инструмент за разработчициМай 30, 2026
Юни 1, 2026
NPM@tse-digital/core:99.0.0 Объркване със зависимостите — @telenor-se и @ownit също са засегнатиЮни 1, 2026
NPMcms-storehub:1.3.4 + 2 версии, клъстер от имена на CMSЮни 1, 2026
NPM@antoncallahan/aws-user-helper:6767.67.69 + 6 версии, завишени номера на версиите, насочени към AWS идентификационни данниЮни 1, 2026
NPMдокументи за пациенти: 75.0.0 Целево пространство от имена в здравеопазванетоЮни 1, 2026
NPM@emcd-vue/auth:6.4.9 Представяне за пространство от имена на крипто борсаЮни 1, 2026
pypisimtooreal-cli:0.3.0Юни 1, 2026
Юни 2, 2026
NPMчувствителност: 2.5.8 + 70 версии в диапазона 2.5.x, 2–5 юни — доминираща кампания за периодаЮни 2, 2026
NPM@langgraphjs/toolkit:1.2.10 LangGraph инструментариум, насочен къмЮни 2, 2026
Юни 4, 2026
NPM@sentry-browser-sdk/profiling-node:1.0.1 + 2 версии, имитация на пространство от имена на SentryЮни 4, 2026
NPMinternallib_v346:1.0.3 + 2 версии, вътрешен библиотечен импосторЮни 4, 2026
NPMai-sdk-помощници:0.2.1 + 7 версии, насочени към AI SDK инструментиЮни 4, 2026

Спрете злонамерения код, преди да достигне до вашия Pipeline

Заплахите за веригата за доставки на софтуер са отдавна надхвърлили теоретичните рамки. Атаки за объркване на зависимости, кражба на идентификационни данни, зловреден софтуер, насочен към изкуствен интелект, и отровени инструменти за разработчици удрят реални екипи в реалния живот. SDLCвсяка седмица.

Ксигени откриване на зловреден софтуер намлява платформа за сигурност на веригата за доставки дава на организациите видимост за улавяне на злонамерени зависимости, преди те да се изпълнят на машина на разработчик, да влязат в система за изграждане или да достигнат производствена среда. Покритието обхваща npm, PyPI, VSCode и други, като наблюдава за подозрителни модели на публикуване, злоупотреба с пространства от имена, типосквотинг и техники за атака, базирани на изкуствен интелект, когато се появят.

Всяко откритие автоматично се приоритизира по използваемост, достъпност и въздействие върху бизнеса, така че вашият екип се фокусира върху това, което действително се нуждае от поправка, а не върху шума.

Независимо дали става въпрос за злонамерен пакет с отворен код, компрометиран инструмент за разработчици или риск, генериран от изкуствен интелект, Xygeni държи екипите по сигурност и инженерство с една крачка пред пейзажа на заплахите във веригата за доставки.

Разгледайте всеки злонамерен пакет и кампания, валидирани от екипа по сигурността на Xygeni в Дайджест на зловреден код.

Бъдете сигурни. Бъдете бързи. Поддържайте контрол с Xygeni.

инструменти за анализ на състава на софтуера SCA Tools
Приоритизирайте, отстранете и защитете софтуерните си рискове
Вземете своя безплатен акаунт.
Не е необходима кредитна карта.

Осигурете си разработка и доставка на софтуер

с продуктовия пакет Xygeni