Добре дошли в Юнско издание на Xygeni Malicious Code DigestТози месец нашият екип за изследвания в областта на сигурността потвърди повече от 645 злонамерени пакета в npm, PyPI и (за първи път) пазара за разширения VSCode.
Юни беше определен от три сближаващи се тенденции: устойчиви кампании за препълване с версии, предназначени да надживеят блок-листовете, рязко ускоряване на атаките, насочени към инструменти за изкуствен интелект и работни процеси за агентна разработка, и координирани атаки за объркване на зависимости срещу вътрешни пространства от имена на monorepo.
Сред най-забележителните кампании, документирани този месец:
- чувствителност наводниха npm с над 70 версии в диапазона 2.5.x, като продължителна кампания за избягване на препубликуването непрекъснато, за да се изпреварят евентуални сваляния.
- A двувълновата кампания на Солана за типосквот (7–8 юни) публикува 15 пакета, представящи се за
@solana-labsекосистемни инструменти, насочени директно към Web3 и DeFi разработчици. - houzidawang806 отчете над 25 версии за един ден (13 юни), към които се присъединиха и показатели-pipeline-d8k2 преиздадена в 21 версии между 15 и 18 юни.
- - Объркване около CryptoDAO кампания (17 юни) публикува 11 пакета във версия 99.99.99, всеки от които съдържа идентичен слединсталационен полезен товар. CI/CD токени, облачни идентификационни данни и тайни за крипто портфейли.
- Седмицата от 20 до 26 юни донесе най-концентрираното таргетиране на инструменти за изкуствен интелект за месеца: помощници на олама (20 версии), openai-agents-helpers (23 версии), моноклав, ai-sdk-помощници, и @langgraphjs/инструментариум, всички потвърдени в рамките на една седмица, насочени директно към Ollama, SDK за OpenAI агенти, LangGraph и интеграции на Claude API.
- Две потвърдени злонамерени разширения на VSCode появи се този месец, сигнализирайки, че атакуващите се разширяват отвъд регистрите на пакетите в самата среда за разработчици.
Определящият модел на юни: атаките се насочват към разширения на IDE, инструменти с изкуствен интелект и агентни работни процеси, където злонамерен пакет, инсталиран автономно, няма човешки контролер между заразяването и изпълнението.
Тази месечна актуализация е част от текущата инициатива на Xygeni за изследване на зловредния софтуер и заплахите за веригата за доставки. За пълен контекст на всеки злонамерен пакет, потвърден този месец, разгледайте пълния юнски дайджест на зловреден код и свързаните с него изследвания от екипа по сигурността на Xygeni.
Седмица 4: Открити са над 201 пакета
| Екосистема | Пакет | Дата |
|---|---|---|
| Юни 20, 2026 | ||
| NPM | панорамен рутер:5.0.2 + 30 версии в диапазона 5.x–6.x до 22 юни — доминиращата кампания на седмицата | Юни 20, 2026 |
| NPM | trimprompt:1.0.5 + 4 версии — продължение от предишната седмица, все още активни | Юни 20, 2026 |
| NPM | моноклав:1.0.1 + 2 версии — имитация на инструментариума на Claude API | Юни 20, 2026 |
| vscode | орбитално-агентско-програмиране-на-двойки-за-smalltalk:1.206.0 + 1 версия — злонамерено разширение за VSCode, насочено към разработка на агенти | Юни 20, 2026 |
| NPM | simplisafe-gatsby:1.0.1 Имитация на пространство от имена на платформата за интелигентен дом | Юни 20, 2026 |
| Юни 21, 2026 | ||
| NPM | atlasora-shared:1.0.0 + 6 пакета — координирано объркване със зависимостите на monorepo: atlasora-api, -client, -sdk, -types, -utils, -config | Юни 21, 2026 |
| NPM | публикация за интеграция: 4.0.2 + 6 версии — инструменти за интеграция с инструменти за насочване към умишлено изписване на грешки | Юни 21, 2026 |
| NPM | llm-traces-app:1.0.1 Целенасочени инструменти за наблюдение на LLM | Юни 21, 2026 |
| pypi | d0rk3r-телеметрия:1.0.0 Обфускиран телеметричен пакет в PyPI | Юни 21, 2026 |
| Юни 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 версии — устойчива кампания за наводняване с версии на PyPI | Юни 22, 2026 |
| pypi | request-cache-py:1.0.4 + 6 версии — претоварване с PyPI версии | Юни 22, 2026 |
| pypi | корвинос:0.17.0 + 6 версии — кампания за групова регистрация на PyPI | Юни 22, 2026 |
| Юни 23, 2026 | ||
| NPM | web3-token-helper:1.1.1 + 2 версии — насоченост към Web3 token utility | Юни 23, 2026 |
| NPM | монокрос:1.0.1 + 1 версия — клъстер с именувания mono-*, наред с monoclaude и monotacos | Юни 23, 2026 |
| Юни 24, 2026 | ||
| NPM | ollama-помощници:0.1.0 + 19 версии — най-голямата кампания за инструменти за изкуствен интелект за месеца, насочена към локалната среда за изпълнение на изкуствен интелект в Ollama | Юни 24, 2026 |
| NPM | openai-agents-helpers:0.1.1 + 22 версии — координирана кампания, насочена към екосистемата на OpenAI агенти SDK | Юни 24, 2026 |
| Юни 25, 2026 | ||
| NPM | ai-sdk-помощници:1.4.3 Инструменти за AI SDK, насочени към @langgraphjs/toolkit:1.2.11 | Юни 25, 2026 |
| NPM | регистрация-вграждане:99.99.99-poc3 + hs-locale-management — объркване със зависимостите на вътрешното пространство от имена на HubSpot, суфиксът poc потвърждава активна изследователска кампания | Юни 25, 2026 |
| Юни 26, 2026 | ||
| NPM | easy-string-kit:1.0.1 + 8 версии, включително вариант easy-string-kit232 — групова регистрация под общо име на помощна програма | Юни 26, 2026 |
| NPM | опасен-зловреден-пакет:1.0.0 + 5 версии — пакет, изрично посочен като злонамерен, потвърден полезен товар, вероятен тест или провокационна кампания | Юни 26, 2026 |
| NPM | @vpms/design-system:1.1.2 + 2 версии — имитация на пространство от имена в дизайнерската система | Юни 26, 2026 |
Седмица 3: Открити са над 200 пакета
| Екосистема | Пакет | Дата |
|---|---|---|
| Юни 13, 2026 | ||
| NPM | houzidawang806:1.0.0 + 25 версии между версии 1.0.x–1.2.x, включително братята и сестрите houzidawang807 и houzidawang808 — доминираща кампания на седмицата | Юни 13, 2026 |
| NPM | демо версия на приятелски посрещач:1.0.2 + 4 версии — постоянна кампания, която се появява отново в продължение на няколко дни | Юни 13, 2026 |
| NPM | tsc-ai:1.2.0 tsc-* клъстер: tsc-ai, tsc-mesh, tsc-lotl — имитация на пространство от имена на инструменти за непрекъсната интеграция | Юни 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 версии между 4.5.x–5.1.x — продължителна многодневна PyPI кампания | Юни 13, 2026 |
| Юни 15, 2026 | ||
| NPM | цени-на-токени-cron:999.0.0 + 6 пакета — клъстер за объркване на зависимости в DeFi инфраструктурата, насочен към вътрешни инструменти за cron и vault | Юни 15, 2026 |
| Юни 16, 2026 | ||
| NPM | bodega-sdk:9.9.9 + 8 пакета — DeFi кредитиране и клъстер от екосистемата на Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Юни 16, 2026 |
| NPM | event-metrics-q3x7:1.0.0 + 8 версии — генеричен пакет с шестнадесетичен суфикс, регистриращ имена, свързани с групово наблюдение | Юни 16, 2026 |
| NPM | nic-datagov:1.0.0 + 3 пакета — имитация на пространство от имена на правителствена платформа за данни: ogd-analytics, ogd-platform, dms-backend | Юни 16, 2026 |
| Юни 17, 2026 | ||
| NPM | cryptodao-договори:99.99.99 + 10 пакета — Объркване относно зависимостите на CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, types | Юни 17, 2026 |
| pypi | teambot-ai:1.48.0 Инструменти за AI агенти, насочени към PyPI | Юни 17, 2026 |
| Юни 18, 2026 | ||
| NPM | показатели-pipeline-d8k2:1.0.0 + 20 версии на 18 юни — продължителна еднодневна кампания за избягване, непрекъснато препубликуване, за да се надживее блокирането на списъците | Юни 18, 2026 |
| NPM | само сканиране: 0.4.5 + 6 версии — кампания за наводняване с версии | Юни 18, 2026 |
| NPM | color-utils-dee0:1.0.0 + 5 генерични пакета с шестнадесетични суфикси: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — скриптирана групова регистрация | Юни 18, 2026 |
| NPM | @azure-lab-services/ml-ts:99.0.0 Имитация на пространство от имена в Azure ML | Юни 18, 2026 |
| Юни 19, 2026 | ||
| NPM | trimprompt:1.0.2 + trimprompt-hub — насочени инструменти за бързо инженерство | Юни 19, 2026 |
| NPM | чаша Клод: 0.8.6 Представяне за инструментариум на Claude API | Юни 19, 2026 |
| pypi | aiaddin-agent:0.1.0 Инструменти за AI агенти, насочени към PyPI | Юни 19, 2026 |
| NPM | web3-crypto-address-utils:0.1.0 Насочване към Web3 комунални услуги | Юни 19, 2026 |
Седмица 2: Открити са над 135 пакета
| Екосистема | Пакет | Дата |
|---|---|---|
| Юни 7, 2026 | ||
| NPM | @solana-labs/web3.js:1.0.0 + 5 варианта — кампания за типосквот в екосистемата на Солана, първа вълна | Юни 7, 2026 |
| NPM | @jisan901/teamfocus:1.0.0 + 2 версии | Юни 7, 2026 |
| NPM | @sflyinc-knapsack/shutterfly-react:999.0.0 Объркване със зависимостите, преувеличена версия | Юни 7, 2026 |
| Юни 8, 2026 | ||
| NPM | @solana-labs/web3.js:1.98.102 + 9 варианта — кампания за типосквот в екосистемата на Солана, втора вълна | Юни 8, 2026 |
| pypi | хеликсагентай:0.1.3 Инструменти за AI агенти, насочени към PyPI | Юни 8, 2026 |
| Юни 9, 2026 | ||
| NPM | @nstrlabs/sdk:99.0.0 + 7 пакета — объркване със зависимости спрямо вътрешното пространство от имена на monorepo | Юни 9, 2026 |
| NPM | @klapp-login-платформа/native-sdk:99.0.0 + 9 пакета — имперсониране на платформа за удостоверяване в множество klapp пространства от имена | Юни 9, 2026 |
| NPM | блокчейн-помощник-0:1.0.0 + 7 пакета — клъстер от крипто/DeFi услуги, насочен към Web3 разработчици | Юни 9, 2026 |
| NPM | @card-pci-data/store:99.0.0 Целево пространство от имена на данни за платежни карти | Юни 9, 2026 |
| Юни 10, 2026 | ||
| NPM | morningstar-design-system:99.0.0 + 2 версии — имитация на система за финансов дизайн | Юни 10, 2026 |
| Юни 11, 2026 | ||
| NPM | pocteszep:1.0.1 + 5 версии, публикувани в същия ден | Юни 11, 2026 |
| NPM | @coze-common/чат-област:99.1.1 Имитация на пространство от имена на платформа за чат с изкуствен интелект | Юни 11, 2026 |
| pypi | телеграма:1.0.0 + 1 версия — имитация на платформа за съобщения в PyPI | Юни 11, 2026 |
| Юни 12, 2026 | ||
| NPM | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* варианта — клъстер с обфусцирани имена | Юни 12, 2026 |
| NPM | internallib_v984:1.0.3 + клъстер internallib_v557 — 13 версии на вътрешни библиотечни импостори | Юни 12, 2026 |
| NPM | voyager-web:999.0.0 Объркване със зависимостите, преувеличена версия | Юни 12, 2026 |
| pypi | cdjeez:0.32.0 | Юни 12, 2026 |
Седмица 1: Открити са над 118 пакета
| Екосистема | Пакет | Дата |
|---|---|---|
| Май 30, 2026 | ||
| NPM | @cloudplatform-single-spa/администриране:99.99.100 Объркване със зависимостите, преувеличена версия | Май 30, 2026 |
| vscode | xampp-manager:5.1.3 VSCode разширение — имитация на инструмент за разработчици | Май 30, 2026 |
| Юни 1, 2026 | ||
| NPM | @tse-digital/core:99.0.0 Объркване със зависимостите — @telenor-se и @ownit също са засегнати | Юни 1, 2026 |
| NPM | cms-storehub:1.3.4 + 2 версии, клъстер от имена на CMS | Юни 1, 2026 |
| NPM | @antoncallahan/aws-user-helper:6767.67.69 + 6 версии, завишени номера на версиите, насочени към AWS идентификационни данни | Юни 1, 2026 |
| NPM | документи за пациенти: 75.0.0 Целево пространство от имена в здравеопазването | Юни 1, 2026 |
| NPM | @emcd-vue/auth:6.4.9 Представяне за пространство от имена на крипто борса | Юни 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Юни 1, 2026 |
| Юни 2, 2026 | ||
| NPM | чувствителност: 2.5.8 + 70 версии в диапазона 2.5.x, 2–5 юни — доминираща кампания за периода | Юни 2, 2026 |
| NPM | @langgraphjs/toolkit:1.2.10 LangGraph инструментариум, насочен към | Юни 2, 2026 |
| Юни 4, 2026 | ||
| NPM | @sentry-browser-sdk/profiling-node:1.0.1 + 2 версии, имитация на пространство от имена на Sentry | Юни 4, 2026 |
| NPM | internallib_v346:1.0.3 + 2 версии, вътрешен библиотечен импостор | Юни 4, 2026 |
| NPM | ai-sdk-помощници:0.2.1 + 7 версии, насочени към AI SDK инструменти | Юни 4, 2026 |
Спрете злонамерения код, преди да достигне до вашия Pipeline
Заплахите за веригата за доставки на софтуер са отдавна надхвърлили теоретичните рамки. Атаки за объркване на зависимости, кражба на идентификационни данни, зловреден софтуер, насочен към изкуствен интелект, и отровени инструменти за разработчици удрят реални екипи в реалния живот. SDLCвсяка седмица.
Ксигени откриване на зловреден софтуер намлява платформа за сигурност на веригата за доставки дава на организациите видимост за улавяне на злонамерени зависимости, преди те да се изпълнят на машина на разработчик, да влязат в система за изграждане или да достигнат производствена среда. Покритието обхваща npm, PyPI, VSCode и други, като наблюдава за подозрителни модели на публикуване, злоупотреба с пространства от имена, типосквотинг и техники за атака, базирани на изкуствен интелект, когато се появят.
Всяко откритие автоматично се приоритизира по използваемост, достъпност и въздействие върху бизнеса, така че вашият екип се фокусира върху това, което действително се нуждае от поправка, а не върху шума.
Независимо дали става въпрос за злонамерен пакет с отворен код, компрометиран инструмент за разработчици или риск, генериран от изкуствен интелект, Xygeni държи екипите по сигурност и инженерство с една крачка пред пейзажа на заплахите във веригата за доставки.
Разгледайте всеки злонамерен пакет и кампания, валидирани от екипа по сигурността на Xygeni в Дайджест на зловреден код.
Бъдете сигурни. Бъдете бързи. Поддържайте контрол с Xygeni.




