Digest di Codice Maliziosu di Ghjugnu

Riepilogu mensile di Malicious Code Digest: Ghjugnu

Benvinuti à u Edizione di ghjugnu di u Xygeni Malicious Code DigestStu mese, a nostra squadra di ricerca di sicurezza hà cunfirmatu più di 645 pacchetti maliziosi in npm, PyPI, è (per a prima volta) u mercatu di l'estensioni VSCode.

Ghjugnu hè statu definitu da trè tendenze cunvergenti: campagne sustenute di inundazione di versioni cuncepite per sopravvive à e blocklist, una forte accelerazione di l'attacchi chì miranu à i strumenti di IA è i flussi di travagliu di sviluppu agenticu, è attacchi coordinati di cunfusione di dipendenze contr'à i spazii di nomi monorepo interni.

Trà e campagne più notevuli documentate stu mese:

  • sensibilità hà inundatu npm cù più di 70 versioni in tutta a gamma 2.5.x, una campagna d'evasione sustinuta chì ripubblica continuamente per stà davanti à i takedowns.
  • A campagna di typosquat Solana à duie onde (7-8 di ghjugnu) hà publicatu 15 pacchetti chì si sò persunalizati @solana-labs strumenti di l'ecosistema, destinati direttamente à i sviluppatori Web3 è DeFi.
  • houzidawang806 hà cuntatu più di 25 versioni in un solu ghjornu (13 di ghjugnu), uniti da metriche-pipeline-d8k2 ripublicatu in 21 versioni trà u 15 è u 18 di ghjugnu.
  • lu Cunfusione CryptoDAO A campagna (17 di ghjugnu) hà publicatu 11 pacchetti à a versione 99.99.99, ognunu cù un identicu sweeping di payload postinstallazione. CI/CD gettoni, credenziali in nuvola è sicreti di portafogli cripto. 
  • A settimana di u 20 à u 26 di ghjugnu hà purtatu a più cuncintrazione di targeting di strumenti di IA di u mese: aiutanti di ollama (20 versioni), aiutanti-agenti-openai (23 versioni), monoclaudu, aiutanti-ai-sdk, e @langgraphjs/kit di strumenti, tutti cunfirmati in una sola settimana, chì miranu direttamente à Ollama, l'SDK di l'agenti OpenAI, LangGraph è l'integrazioni di l'API Claude.
  • Dui cunfirmati estensioni VSCode maliziose hè apparsu stu mese, signalendu chì l'attaccanti si stanu espandendu oltre i registri di pacchetti in l'ambiente di sviluppatore stessu.

U mudellu definitoriu di ghjugnu: l'attacchi si stanu muvendu in estensioni IDE, strumenti di agenti AI è flussi di travagliu agentichi induve un pacchettu maliziosu installatu autonomamente ùn hà micca revisore umanu trà l'infezione è l'esecuzione.

Questa aghjurnazione mensile face parte di l'iniziativa di ricerca cuntinua di Xygeni nantu à i malware è e minacce di a catena di furnimentu. Per un cuntestu cumpletu di ogni pacchettu maliziosu cunfirmatu stu mese, esplorate u Malicious Code Digest cumpletu di ghjugnu è a ricerca correlata da a squadra di sicurezza Xygeni.

Settimana 4: Più di 201 pacchetti scuperti

Ecosistema pacchettu Date
June 20, 2026
npmrouter pan:5.0.2 + 30 versioni in tutta a gamma 5.x–6.x finu à u 22 di ghjugnu — campagna duminante di a settimanaJun 20, 2026
npmtrimprompt:1.0.5 + 4 versioni — cuntinuazione da a settimana precedente, sempre attivaJun 20, 2026
npmmonoclaudu:1.0.1 + 2 versioni — Impersonificazione di l'arnesi API di ClaudeJun 20, 2026
vscodeprugrammazione-di-coppie-agentiche-orbitali-per-smalltalk:1.206.0 + 1 versione — estensione VSCode maliziosa chì mira u sviluppu agentialeJun 20, 2026
npmsimplisafe-gatsby:1.0.1 Impersonificazione di u spaziu di nomi di a piattaforma di casa intelligenteJun 20, 2026
June 21, 2026
npmatlasora-shared:1.0.0 + 6 pacchetti — cunfusione di dipendenza monorepo coordinata: atlasora-api, -client, -sdk, -types, -utils, -configJun 21, 2026
npmapintegrationpost:4.0.2 + 6 versioni — campagna di errori ortografici deliberati chì miranu à strumenti d'integrazioneJun 21, 2026
npmllm-traces-app:1.0.1 Strumenti d'osservabilità LLM miratiJun 21, 2026
pipid0rk3r-telemetria:1.0.0 Pacchettu di telemetria offuscatu in PyPIJun 21, 2026
June 22, 2026
pipitm-ai:2.91.75 + 7 versioni — campagna sustenuta d'inundazione di versioni PyPIJun 22, 2026
pipidumanda-cache-py:1.0.4 + 6 versioni — Inundazione di versioni PyPIJun 22, 2026
pipicorvini:0.17.0 + 6 versioni — Campagna di registrazione in massa PyPIJun 22, 2026
June 23, 2026
npmweb3-token-helper:1.1.1 + 2 versioni — Targeting di l'utilità di u token Web3Jun 23, 2026
npmmonocross:1.0.1 + 1 versione — cluster di numinazione mono-* accantu à monoclaude è monotacosJun 23, 2026
June 24, 2026
npmaiutanti-ollama:0.1.0 + 19 versioni — a più grande campagna di strumenti IA di u mese, destinata à l'esecuzione IA lucale di OllamaJun 24, 2026
npmopenai-agents-helpers:0.1.1 + 22 versioni — campagna cuurdinata destinata à l'ecosistema SDK di l'agenti OpenAIJun 24, 2026
June 25, 2026
npmai-sdk-helpers:1.4.3 Strumenti SDK AI mirati accantu à @langgraphjs/toolkit:1.2.11Jun 25, 2026
npmsignup-embedder:99.99.99-poc3 + hs-locale-management — Cunfusione di dipendenza di u spaziu di nomi internu di HubSpot, u suffissu poc cunfirma a campagna di ricerca attivaJun 25, 2026
June 26, 2026
npmkit-easy-string:1.0.1 + 8 versioni cumprese a variante easy-string-kit232 — registrazione in massa sottu nome di utilità genericaJun 26, 2026
npmpacchettu-maliziusu-inseguru:1.0.0 + 5 versioni — pacchettu esplicitamente chjamatu cum'è maliziosu, payload cunfirmatu, prubabile test o campagna di pruvucazioneJun 26, 2026
npm@vpms/sistema-di-cuncepimentu:1.1.2 + 2 versioni — cuncepimentu di l'impersonificazione di u spaziu di nomi di u sistemaJun 26, 2026

Settimana 3: Più di 200 pacchetti scuperti

Ecosistema pacchettu Date
June 13, 2026
npmhouzidawang806:1.0.0 + 25 versioni trà 1.0.x–1.2.x cumpresi i fratelli houzidawang807 è houzidawang808 — campagna duminante di a settimanaJun 13, 2026
npmdemo-di-accoglienza-amichevule:1.0.2 + 4 versioni — campagna persistente chì riappare per parechji ghjorniJun 13, 2026
npmtsc-ai:1.2.0 cluster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — impersonificazione di u spaziu di nomi di l'arnesi CIJun 13, 2026
pipineuralbridge-sdk:4.5.4 + 6 versioni trà 4.5.x è 5.1.x — campagna PyPI sustinuta di parechji ghjorniJun 13, 2026
June 15, 2026
npmprezzi di gettoni-cron: 999.0.0 + 6 pacchetti — Cluster di cunfusione di dipendenza di l'infrastruttura DeFi chì mira à strumenti interni di cron è vaultJun 15, 2026
June 16, 2026
npmbodega-sdk:9.9.9 + 8 pacchetti — Prestiti DeFi è cluster di l'ecosistema Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefiJun 16, 2026
npmmetriche-di-l'eventu-q3x7:1.0.0 + 8 versioni — pacchettu genericu di suffissi esadecimali chì registra nomi à tema di monitoraghju in massaJun 16, 2026
npmnic-datagov:1.0.0 + 3 pacchetti — impersonificazione di u spaziu di nomi di a piattaforma di dati guvernamentale: ogd-analytics, ogd-platform, dms-backendJun 16, 2026
June 17, 2026
npmcuntratti cryptodao: 99.99.99 + 10 pacchetti — Cunfusione di dipendenza CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesJun 17, 2026
pipiteambot-ai:1.48.0 Strumenti di l'agente IA destinati à PyPIJun 17, 2026
June 18, 2026
npmmetriche-pipeline-d8k2:1.0.0 + 20 versioni in u 18 di ghjugnu - campagna d'evasione sustinuta di un ghjornu, ripublicazione continua per sopravvive à e liste di bloccuJun 18, 2026
npmsolu scansione: 0.4.5 + 6 versioni — campagna di inundazione di versioniJun 18, 2026
npmculore-utils-dee0:1.0.0 + 5 pacchetti generici di suffissi esadecimali: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — registrazione in massa scriptataJun 18, 2026
npm@azure-lab-services/ml-ts:99.0.0 Impersonificazione di u spaziu di nomi Azure MLJun 18, 2026
June 19, 2026
npmtrimprompt:1.0.2 + trimprompt-hub — strumenti d'ingegneria rapida miratiJun 19, 2026
npmtazza claude: 0.8.6 Impersonificazione di l'arnesi API di ClaudeJun 19, 2026
pipiaiaddin-agent:0.1.0 Strumenti di l'agente IA destinati à PyPIJun 19, 2026
npmweb3-crypto-address-utils:0.1.0 Targeting di l'utilità Web3Jun 19, 2026

Settimana 2: Più di 135 pacchetti scuperti

Ecosistema pacchettu Date
June 7, 2026
npm@solana-labs/web3.js:1.0.0 + 5 varianti — Campagna di typosquat di l'ecosistema Solana, prima ondataJun 7, 2026
npm@jisan901/teamfocus:1.0.0 + 2 versioniJun 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0 Cunfusione di dipendenza, versione gonfiataJun 7, 2026
June 8, 2026
npm@solana-labs/web3.js:1.98.102 + 9 varianti — Campagna di typosquat di l'ecosistema Solana, seconda ondaJun 8, 2026
pipiagente di l'elica: 0.1.3 Strumenti di l'agente IA destinati à PyPIJun 8, 2026
June 9, 2026
npm@nstrlabs/sdk:99.0.0 + 7 pacchetti — cunfusione di dipendenza contr'à u spaziu di nomi monorepo internuJun 9, 2026
npm@klapp-login-piattaforma/sdk-nativu:99.0.0 + 9 pacchetti — impersonificazione di a piattaforma d'autenticazione in parechji spazii di nomi klappJun 9, 2026
npmblockchain-helper-0:1.0.0 + 7 pacchetti — cluster di utilità crypto/DeFi destinatu à i sviluppatori Web3Jun 9, 2026
npm@card-pci-data/store:99.0.0 Spaziu di nomi di dati di carte di pagamentu miratuJun 9, 2026
June 10, 2026
npmsistema-di-cuncepimentu-morningstar:99.0.0 + 2 versioni — impersonificazione di u sistema di cuncepimentu finanziariuJun 10, 2026
June 11, 2026
npmschedula di prutezzione: 1.0.1 + 5 versioni publicate u stessu ghjornuJun 11, 2026
npm@coze-common/chat-area:99.1.1 Impersonificazione di u spaziu di nomi di a piattaforma di chat AIJun 11, 2026
pipitelegramlite:1.0.0 + 1 versione — impersonificazione di a piattaforma di messageria in PyPIJun 11, 2026
June 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18 + 7 varianti ecto-* — gruppu di nomi offuscatiJun 12, 2026
npminternallib_v984:1.0.3 + cluster internallib_v557 — 13 versioni di impostori di librerie interneJun 12, 2026
npmvoyager-web:999.0.0 Cunfusione di dipendenza, versione gonfiataJun 12, 2026
pipicdjeez:0.32.0Jun 12, 2026

Settimana 1: Più di 118 pacchetti scuperti

Ecosistema pacchettu Date
Chì 30, 2026
npm@cloudplatform-single-spa/amministrazione:99.99.100 Cunfusione di dipendenza, versione gonfiataChì 30, 2026
vscodexampp-manager:5.1.3 Estensione VSCode — impersonificazione di u strumentu di sviluppatoreChì 30, 2026
June 1, 2026
npm@tse-digital/core:99.0.0 Cunfusione di dipendenza - @telenor-se è @ownit anu ancu colpituJun 1, 2026
npmcms-storehub:1.3.4 + 2 versioni, cluster di namespace CMSJun 1, 2026
npm@antoncallahan/aws-user-helper:6767.67.69 + 6 versioni, numeri di versione gonfiati chì miranu à e credenziali AWSJun 1, 2026
npmdocumenti di u paziente: 75.0.0 Target di u spaziu di nomi di l'assistenza sanitariaJun 1, 2026
npm@emcd-vue/auth:6.4.9 Impersonificazione di u spaziu di nomi di scambiu di criptovaluteJun 1, 2026
pipisimtooreal-cli:0.3.0Jun 1, 2026
June 2, 2026
npmsensibilità: 2.5.8 + 70 versioni in tutta a gamma 2.5.x, 2-5 di ghjugnu - campagna duminante di u perioduJun 2, 2026
npm@langgraphjs/toolkit:1.2.10 Strumenti LangGraph miratiJun 2, 2026
June 4, 2026
npm@sentry-browser-sdk/profiling-node:1.0.1 + 2 versioni, impersonificazione di u spaziu di nomi SentryJun 4, 2026
npminternallib_v346:1.0.3 + 2 versioni, impostore di biblioteca internaJun 4, 2026
npmai-sdk-helpers:0.2.1 + 7 versioni, destinate à l'arnesi di u SDK di l'IAJun 4, 2026

Fermate u codice maliziosu prima ch'ellu ghjunghje à u vostru Pipeline

E minacce di a catena di furnimentu di u software sò andate ben oltre a teoria. L'attacchi di cunfusione di dipendenza, i ladri di credenziali, i malware mirati à l'IA è i strumenti di sviluppatore avvelenati stanu culpendu e squadre vere in situazioni reali. SDLCs ogni settimana.

Xygeni's rilevazione di malware e piattaforma di sicurezza di a catena di furnimentu dà à l'urganisazioni a visibilità per catturà e dipendenze maliziose prima ch'elle sianu eseguite nantu à una macchina di sviluppatore, entrate in un sistema di compilazione o ghjunghjite à a pruduzzione. A cupertura abbraccia npm, PyPI, VSCode è oltre, monitorizendu i mudelli di publicazione suspettosi, l'abusu di u namespace, u typosquatting è e tecniche d'attaccu native di l'IA mentre emergenu.

Ogni scuperta hè automaticamente prioritizzata per sfruttabilità, raggiungibilità è impattu cummerciale, cusì a vostra squadra si cuncentra nantu à ciò chì hà veramente bisognu di riparazione, micca u rumore.

Ch'ella sia un pacchettu open-source maliziosu, un strumentu di sviluppu cumprumessu, o un risicu di codice generatu da l'IA, Xygeni mantene e squadre di sicurezza è d'ingegneria un passu avanti à u paisaghju di e minacce di a catena di furnimentu.

Esplora ogni pacchettu è campagna maliziosa validata da a squadra di sicurezza Xygeni in u Digest di Codice Maliziosu.

State sicuri. State veloci. State in cuntrollu cù Xygeni.

sca-tools-software-strumenti-d'analisi-di-cumpusizione
Priorizà, rimedià è assicurà i vostri risichi di software
Uttene u vostru contu gratuitu.
Nisuna carta di creditu necessaria.

Assicurà u vostru sviluppu è a consegna di software

cù a Suite di Prodotti Xygeni