Benvenuti à l'edizione di lugliu di Xygeni Malicious Code Digest. Stu mese, A nostra squadra di ricerca di sicurezza hà cunfirmatu più di 780 pacchetti maliziosi in npm, PyPI è OpenVSX (u mercatu di estensioni VS Code), tracciati in cinque digest settimanali..
Lugliu hè statu definitu da trè tendenze cunvergenti: campagne sustenute è di grande vulume di inundazione di versioni cuncepite per sopravvive à e rimozioni; una forte escalation di attacchi chì miranu à strumenti di IA, servitori MCP è flussi di travagliu agentichi; è campagne coordinate di cunfusione di dipendenze contr'à tramindui enterprise spazii di nomi è ecosistemi cripto/DeFi.
Trà e campagne più notevuli documentate stu mese:
bingo-aiin PyPI hè riesciutu duie volte, inundendu u registru cù più di 150 versioni in duie raffiche (13 di lugliu è 21 di lugliu), cunfirmendu chì questu hè un'operazione cuntinua, micca una volta.zevairouterhè diventata a più grande campagna di pacchettu unicu di lugliu: più di 65 versioni in npm, publicate in continuu da u 25 à u 28 di lugliu.gcli-control, u RAT di Windows avemu prufilatu in dettagliu chì instrada u so C2 attraversu npoint.io, hè passatu da a versione 0.1.0 à 0.13.0 in trè settimane separate.@szc-ft/mcp-szcd-client, u pacchettu daretu SkillLeak, u nostru articulu nantu à un decifratore di credenziali furnitu per mezu di una cumpetenza MCP in bundle, hè statu cunfirmatu u 2 di lugliu.- A settimana di u 7 di lugliu hà purtatu u targeting di strumenti di IA più pesante di u mese:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers, e@langgraphjs/toolkit, impersonendu MCP, Anthropic, OpenAI, Ollama è LangGraph. - Un cluster d'impersonificazione PayPal di 17 pacchetti hè ghjuntu à npm u 27 di lugliu, tutti à a versione 28.0.0 in pochi minuti.
@wagni_bot, circa 60 pacchetti npm chì impersonanu SDK di portafogli cripto (Ethereum, Solana, Binance, è altri), tutti publicati in un solu ghjornu, u 10 di lugliu.- Più di una decina di false estensioni VS Code sò apparse nantu à OpenVSX, cunfirmendu chì l'attaccanti si stanu espandendu oltre i registri di pacchetti in l'IDE stessu.
U mudellu definitoriu di lugliu: l'attacchi miranu sempre di più l'agenti di IA è l'arnesi automatizati chì installanu pacchetti senza revisore umanu in u ciclu, à una velocità di publicazione custruita per superà a revisione manuale.
Quì sottu hè un riassuntu di ciò chì avemu trovu. Pudete vede tutti i dati di e cinque settimane divulgati in dettagliu à u Indice di Malicious Code Digest.
Settimana 5: Più di 180 pacchetti scuperti
| Ecosistema | pacchettu | Cunfermatu |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Jul 24, 2026 |
| openvsx | cesiu/gltf-vscode:0.0.1 | Jul 24, 2026 |
| pipi | gcli-control:0.13.0 | Jul 24, 2026 |
| vscode | airtune:1.0.0 | Jul 25, 2026 |
| npm | zevairouter:1.0.109 | Jul 25, 2026 |
| npm | identitàautorizazioneservu:28.0.0 | Jul 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Jul 27, 2026 |
| npm | cumpunenti-membri-xo:28.0.0 | Jul 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Jul 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Jul 27, 2026 |
| npm | scansione di marca: 1.0.0 | Jul 28, 2026 |
| npm | iphouse:1.0.0 | Jul 28, 2026 |
| npm | akrai-rapport-novu:1.0.0 | Jul 28, 2026 |
| pipi | vtranalytic:8.0.0 | Jul 28, 2026 |
| npm | greatcall-clienti-commandapi:99.0.0 | Jul 29, 2026 |
| npm | macchie: 2.1.1 | Jul 29, 2026 |
| npm | @ey-china/ey-assistente:1.0.1 | Jul 30, 2026 |
| npm | flydev:0.0.1 | Jul 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Jul 30, 2026 |
Settimana 4: Più di 165 pacchetti scuperti
| Ecosistema | pacchettu | Cunfermatu |
|---|---|---|
| npm | javas-crypto:2.0.4 | Jul 17, 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | Jul 17, 2026 |
| npm | finanza dopu: 99.0.0 | Jul 19, 2026 |
| npm | twilio-senza servitore: 99.99.99 | Jul 21, 2026 |
| npm | supplyhub:1.0.1 | Jul 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Jul 21, 2026 |
| npm | data-format-utils-xz:1.0.1 | Jul 21, 2026 |
| pipi | bingo-ai:6.2.241 | Jul 21, 2026 |
| npm | @bpa-internu/bpa-utils:99.99.99 | Jul 22, 2026 |
| npm | n8n-nodes-pwn:1.0.1 | Jul 22, 2026 |
| pipi | gcli-control:0.1.0 | Jul 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Jul 23, 2026 |
| npm | wagmi-react:1.0.0 | Jul 23, 2026 |
| npm | ethers-secure:1.0.0 | Jul 23, 2026 |
| pipi | gcli-control:0.12.0 | Jul 24, 2026 |
| npm | datefmt-pro:1.0.1 | Jul 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Jul 24, 2026 |
Settimana 3: Più di 145 pacchetti scuperti
| Ecosistema | pacchettu | Cunfermatu |
|---|---|---|
| npm | ambiente-fast:1.0.0 | Jul 11, 2026 |
| pipi | luna-uv:0.0.25 | Jul 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Jul 13, 2026 |
| npm | pacchettu vuln: 99.9.14 | Jul 13, 2026 |
| pipi | bingo-ai:6.2.109 | Jul 13, 2026 |
| npm | bugexploit:99.9.9 | Jul 13, 2026 |
| npm | amdocs-core-package:11.11.11 | Jul 14, 2026 |
| npm | arb-kit:1.0.0 | Jul 14, 2026 |
| npm | solana-key-utils:1.0.0 | Jul 14, 2026 |
| npm | axios-test-one:1.18.9 | Jul 15, 2026 |
| pipi | plungerhacker:2.0.1 | Jul 15, 2026 |
| pipi | log-guru:0.7.8 | Jul 16, 2026 |
| pipi | pylogora:0.7.8 | Jul 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Jul 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Jul 17, 2026 |
| npm | nyxora:26.7.17 | Jul 17, 2026 |
Settimana 2: Più di 200 pacchetti scuperti
| Ecosistema | pacchettu | Cunfermatu |
|---|---|---|
| pipi | procwire:5.2.7 | Jul 4, 2026 |
| npm | terminale-neon:0.3.0 | Jul 4, 2026 |
| npm | agente-nolimit:1.0.336 | Jul 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Jul 6, 2026 |
| npm | mcp-server-pg:1.0.0 | Jul 7, 2026 |
| npm | kit di strumenti antropici:1.3.1 | Jul 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Jul 7, 2026 |
| npm | debugcli:4.4.1 | Jul 7, 2026 |
| npm | ciao244a:1.0.38 | Jul 7, 2026 |
| npm | thunder-rony:99.9.9 | Jul 8, 2026 |
| pipi | luna-uv:0.0.5 | Jul 9, 2026 |
| npm | es6-codificà:2.0.0 | Jul 9, 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | Jul 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Jul 10, 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | Jul 10, 2026 |
| npm | testing-d3do:99.9.9 | Jul 10, 2026 |
| npm | cliente-cookies-agente: 99.9.6 | Jul 10, 2026 |
Settimana 1: Più di 90 pacchetti scuperti
| Ecosistema | pacchettu | Cunfermatu |
|---|---|---|
| npm | moduli maledetti: 999.1.2 | Jul 1, 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | Jul 2, 2026 |
| npm | pp-react-v5:30.0.2 | Jul 1, 2026 |
| npm | custellai:0.5.1 | Jul 1, 2026 |
| npm | date-fns-lite:1.0.9 | Jul 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Jul 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Jul 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Jul 1, 2026 |
| npm | agente-nolimit:1.0.316 | Jul 2, 2026 |
| npm | maledettu-ecto-d3ab00:1.0.0 | Jul 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Jul 3, 2026 |
Da e tempeste di versione à l'impersonificazione di l'IA: ciò chì rivelanu l'attacchi à a catena di furnimentu di lugliu
E campagne sopra ùn sò micca casi limite, sò a basa avà. E timpeste di inundazione di versioni, e calate di l'impersonificazione coordinate è i sosia di strumenti di l'IA stanu colpendu e squadre vere in u mondu reale. SDLCogni settimana, spessu senza nisun umanu in u ciclu trà a publicazione è l'installazione.
Xygeni's rilevazione di malware e spiattaforma di sicurezza di a catena di approvvigionamentu dà à l'urganisazioni a visibilità per catturà e dipendenze maliziose prima ch'elle sianu eseguite nantu à una macchina di sviluppatore, entrate in un sistema di compilazione o ghjunghjite à a pruduzzione. A cupertura si estende à npm, PyPI, OpenVSX è oltre, monitorizendu i mudelli di publicazione suspettosi, l'abusu di u namespace, u typosquatting è e tecniche d'attaccu native di l'IA mentre emergenu.
Ogni scuperta hè automaticamente prioritizzata per sfruttabilità, raggiungibilità è impattu cummerciale, cusì a vostra squadra si cuncentra nantu à ciò chì hà veramente bisognu di riparazione, micca u rumore.
Esplora ogni pacchettu è campagna maliziosa validata da a squadra di sicurezza Xygeni in u Digest di Codice Maliziosu.
State sicuri. State veloci. State in cuntrollu cù Xygeni.




