Benvinuti à u Edizione di ghjugnu di u Xygeni Malicious Code DigestStu mese, a nostra squadra di ricerca di sicurezza hà cunfirmatu più di 645 pacchetti maliziosi in npm, PyPI, è (per a prima volta) u mercatu di l'estensioni VSCode.
Ghjugnu hè statu definitu da trè tendenze cunvergenti: campagne sustenute di inundazione di versioni cuncepite per sopravvive à e blocklist, una forte accelerazione di l'attacchi chì miranu à i strumenti di IA è i flussi di travagliu di sviluppu agenticu, è attacchi coordinati di cunfusione di dipendenze contr'à i spazii di nomi monorepo interni.
Trà e campagne più notevuli documentate stu mese:
- sensibilità hà inundatu npm cù più di 70 versioni in tutta a gamma 2.5.x, una campagna d'evasione sustinuta chì ripubblica continuamente per stà davanti à i takedowns.
- A campagna di typosquat Solana à duie onde (7-8 di ghjugnu) hà publicatu 15 pacchetti chì si sò persunalizati
@solana-labsstrumenti di l'ecosistema, destinati direttamente à i sviluppatori Web3 è DeFi. - houzidawang806 hà cuntatu più di 25 versioni in un solu ghjornu (13 di ghjugnu), uniti da metriche-pipeline-d8k2 ripublicatu in 21 versioni trà u 15 è u 18 di ghjugnu.
- lu Cunfusione CryptoDAO A campagna (17 di ghjugnu) hà publicatu 11 pacchetti à a versione 99.99.99, ognunu cù un identicu sweeping di payload postinstallazione. CI/CD gettoni, credenziali in nuvola è sicreti di portafogli cripto.
- A settimana di u 20 à u 26 di ghjugnu hà purtatu a più cuncintrazione di targeting di strumenti di IA di u mese: aiutanti di ollama (20 versioni), aiutanti-agenti-openai (23 versioni), monoclaudu, aiutanti-ai-sdk, e @langgraphjs/kit di strumenti, tutti cunfirmati in una sola settimana, chì miranu direttamente à Ollama, l'SDK di l'agenti OpenAI, LangGraph è l'integrazioni di l'API Claude.
- Dui cunfirmati estensioni VSCode maliziose hè apparsu stu mese, signalendu chì l'attaccanti si stanu espandendu oltre i registri di pacchetti in l'ambiente di sviluppatore stessu.
U mudellu definitoriu di ghjugnu: l'attacchi si stanu muvendu in estensioni IDE, strumenti di agenti AI è flussi di travagliu agentichi induve un pacchettu maliziosu installatu autonomamente ùn hà micca revisore umanu trà l'infezione è l'esecuzione.
Questa aghjurnazione mensile face parte di l'iniziativa di ricerca cuntinua di Xygeni nantu à i malware è e minacce di a catena di furnimentu. Per un cuntestu cumpletu di ogni pacchettu maliziosu cunfirmatu stu mese, esplorate u Malicious Code Digest cumpletu di ghjugnu è a ricerca correlata da a squadra di sicurezza Xygeni.
Settimana 4: Più di 201 pacchetti scuperti
| Ecosistema | pacchettu | Date |
|---|---|---|
| June 20, 2026 | ||
| npm | router pan:5.0.2 + 30 versioni in tutta a gamma 5.x–6.x finu à u 22 di ghjugnu — campagna duminante di a settimana | Jun 20, 2026 |
| npm | trimprompt:1.0.5 + 4 versioni — cuntinuazione da a settimana precedente, sempre attiva | Jun 20, 2026 |
| npm | monoclaudu:1.0.1 + 2 versioni — Impersonificazione di l'arnesi API di Claude | Jun 20, 2026 |
| vscode | prugrammazione-di-coppie-agentiche-orbitali-per-smalltalk:1.206.0 + 1 versione — estensione VSCode maliziosa chì mira u sviluppu agentiale | Jun 20, 2026 |
| npm | simplisafe-gatsby:1.0.1 Impersonificazione di u spaziu di nomi di a piattaforma di casa intelligente | Jun 20, 2026 |
| June 21, 2026 | ||
| npm | atlasora-shared:1.0.0 + 6 pacchetti — cunfusione di dipendenza monorepo coordinata: atlasora-api, -client, -sdk, -types, -utils, -config | Jun 21, 2026 |
| npm | apintegrationpost:4.0.2 + 6 versioni — campagna di errori ortografici deliberati chì miranu à strumenti d'integrazione | Jun 21, 2026 |
| npm | llm-traces-app:1.0.1 Strumenti d'osservabilità LLM mirati | Jun 21, 2026 |
| pipi | d0rk3r-telemetria:1.0.0 Pacchettu di telemetria offuscatu in PyPI | Jun 21, 2026 |
| June 22, 2026 | ||
| pipi | tm-ai:2.91.75 + 7 versioni — campagna sustenuta d'inundazione di versioni PyPI | Jun 22, 2026 |
| pipi | dumanda-cache-py:1.0.4 + 6 versioni — Inundazione di versioni PyPI | Jun 22, 2026 |
| pipi | corvini:0.17.0 + 6 versioni — Campagna di registrazione in massa PyPI | Jun 22, 2026 |
| June 23, 2026 | ||
| npm | web3-token-helper:1.1.1 + 2 versioni — Targeting di l'utilità di u token Web3 | Jun 23, 2026 |
| npm | monocross:1.0.1 + 1 versione — cluster di numinazione mono-* accantu à monoclaude è monotacos | Jun 23, 2026 |
| June 24, 2026 | ||
| npm | aiutanti-ollama:0.1.0 + 19 versioni — a più grande campagna di strumenti IA di u mese, destinata à l'esecuzione IA lucale di Ollama | Jun 24, 2026 |
| npm | openai-agents-helpers:0.1.1 + 22 versioni — campagna cuurdinata destinata à l'ecosistema SDK di l'agenti OpenAI | Jun 24, 2026 |
| June 25, 2026 | ||
| npm | ai-sdk-helpers:1.4.3 Strumenti SDK AI mirati accantu à @langgraphjs/toolkit:1.2.11 | Jun 25, 2026 |
| npm | signup-embedder:99.99.99-poc3 + hs-locale-management — Cunfusione di dipendenza di u spaziu di nomi internu di HubSpot, u suffissu poc cunfirma a campagna di ricerca attiva | Jun 25, 2026 |
| June 26, 2026 | ||
| npm | kit-easy-string:1.0.1 + 8 versioni cumprese a variante easy-string-kit232 — registrazione in massa sottu nome di utilità generica | Jun 26, 2026 |
| npm | pacchettu-maliziusu-inseguru:1.0.0 + 5 versioni — pacchettu esplicitamente chjamatu cum'è maliziosu, payload cunfirmatu, prubabile test o campagna di pruvucazione | Jun 26, 2026 |
| npm | @vpms/sistema-di-cuncepimentu:1.1.2 + 2 versioni — cuncepimentu di l'impersonificazione di u spaziu di nomi di u sistema | Jun 26, 2026 |
Settimana 3: Più di 200 pacchetti scuperti
| Ecosistema | pacchettu | Date |
|---|---|---|
| June 13, 2026 | ||
| npm | houzidawang806:1.0.0 + 25 versioni trà 1.0.x–1.2.x cumpresi i fratelli houzidawang807 è houzidawang808 — campagna duminante di a settimana | Jun 13, 2026 |
| npm | demo-di-accoglienza-amichevule:1.0.2 + 4 versioni — campagna persistente chì riappare per parechji ghjorni | Jun 13, 2026 |
| npm | tsc-ai:1.2.0 cluster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — impersonificazione di u spaziu di nomi di l'arnesi CI | Jun 13, 2026 |
| pipi | neuralbridge-sdk:4.5.4 + 6 versioni trà 4.5.x è 5.1.x — campagna PyPI sustinuta di parechji ghjorni | Jun 13, 2026 |
| June 15, 2026 | ||
| npm | prezzi di gettoni-cron: 999.0.0 + 6 pacchetti — Cluster di cunfusione di dipendenza di l'infrastruttura DeFi chì mira à strumenti interni di cron è vault | Jun 15, 2026 |
| June 16, 2026 | ||
| npm | bodega-sdk:9.9.9 + 8 pacchetti — Prestiti DeFi è cluster di l'ecosistema Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Jun 16, 2026 |
| npm | metriche-di-l'eventu-q3x7:1.0.0 + 8 versioni — pacchettu genericu di suffissi esadecimali chì registra nomi à tema di monitoraghju in massa | Jun 16, 2026 |
| npm | nic-datagov:1.0.0 + 3 pacchetti — impersonificazione di u spaziu di nomi di a piattaforma di dati guvernamentale: ogd-analytics, ogd-platform, dms-backend | Jun 16, 2026 |
| June 17, 2026 | ||
| npm | cuntratti cryptodao: 99.99.99 + 10 pacchetti — Cunfusione di dipendenza CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, types | Jun 17, 2026 |
| pipi | teambot-ai:1.48.0 Strumenti di l'agente IA destinati à PyPI | Jun 17, 2026 |
| June 18, 2026 | ||
| npm | metriche-pipeline-d8k2:1.0.0 + 20 versioni in u 18 di ghjugnu - campagna d'evasione sustinuta di un ghjornu, ripublicazione continua per sopravvive à e liste di bloccu | Jun 18, 2026 |
| npm | solu scansione: 0.4.5 + 6 versioni — campagna di inundazione di versioni | Jun 18, 2026 |
| npm | culore-utils-dee0:1.0.0 + 5 pacchetti generici di suffissi esadecimali: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — registrazione in massa scriptata | Jun 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Impersonificazione di u spaziu di nomi Azure ML | Jun 18, 2026 |
| June 19, 2026 | ||
| npm | trimprompt:1.0.2 + trimprompt-hub — strumenti d'ingegneria rapida mirati | Jun 19, 2026 |
| npm | tazza claude: 0.8.6 Impersonificazione di l'arnesi API di Claude | Jun 19, 2026 |
| pipi | aiaddin-agent:0.1.0 Strumenti di l'agente IA destinati à PyPI | Jun 19, 2026 |
| npm | web3-crypto-address-utils:0.1.0 Targeting di l'utilità Web3 | Jun 19, 2026 |
Settimana 2: Più di 135 pacchetti scuperti
| Ecosistema | pacchettu | Date |
|---|---|---|
| June 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 varianti — Campagna di typosquat di l'ecosistema Solana, prima ondata | Jun 7, 2026 |
| npm | @jisan901/teamfocus:1.0.0 + 2 versioni | Jun 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 Cunfusione di dipendenza, versione gonfiata | Jun 7, 2026 |
| June 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 varianti — Campagna di typosquat di l'ecosistema Solana, seconda onda | Jun 8, 2026 |
| pipi | agente di l'elica: 0.1.3 Strumenti di l'agente IA destinati à PyPI | Jun 8, 2026 |
| June 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 pacchetti — cunfusione di dipendenza contr'à u spaziu di nomi monorepo internu | Jun 9, 2026 |
| npm | @klapp-login-piattaforma/sdk-nativu:99.0.0 + 9 pacchetti — impersonificazione di a piattaforma d'autenticazione in parechji spazii di nomi klapp | Jun 9, 2026 |
| npm | blockchain-helper-0:1.0.0 + 7 pacchetti — cluster di utilità crypto/DeFi destinatu à i sviluppatori Web3 | Jun 9, 2026 |
| npm | @card-pci-data/store:99.0.0 Spaziu di nomi di dati di carte di pagamentu miratu | Jun 9, 2026 |
| June 10, 2026 | ||
| npm | sistema-di-cuncepimentu-morningstar:99.0.0 + 2 versioni — impersonificazione di u sistema di cuncepimentu finanziariu | Jun 10, 2026 |
| June 11, 2026 | ||
| npm | schedula di prutezzione: 1.0.1 + 5 versioni publicate u stessu ghjornu | Jun 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 Impersonificazione di u spaziu di nomi di a piattaforma di chat AI | Jun 11, 2026 |
| pipi | telegramlite:1.0.0 + 1 versione — impersonificazione di a piattaforma di messageria in PyPI | Jun 11, 2026 |
| June 12, 2026 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 varianti ecto-* — gruppu di nomi offuscati | Jun 12, 2026 |
| npm | internallib_v984:1.0.3 + cluster internallib_v557 — 13 versioni di impostori di librerie interne | Jun 12, 2026 |
| npm | voyager-web:999.0.0 Cunfusione di dipendenza, versione gonfiata | Jun 12, 2026 |
| pipi | cdjeez:0.32.0 | Jun 12, 2026 |
Settimana 1: Più di 118 pacchetti scuperti
| Ecosistema | pacchettu | Date |
|---|---|---|
| Chì 30, 2026 | ||
| npm | @cloudplatform-single-spa/amministrazione:99.99.100 Cunfusione di dipendenza, versione gonfiata | Chì 30, 2026 |
| vscode | xampp-manager:5.1.3 Estensione VSCode — impersonificazione di u strumentu di sviluppatore | Chì 30, 2026 |
| June 1, 2026 | ||
| npm | @tse-digital/core:99.0.0 Cunfusione di dipendenza - @telenor-se è @ownit anu ancu colpitu | Jun 1, 2026 |
| npm | cms-storehub:1.3.4 + 2 versioni, cluster di namespace CMS | Jun 1, 2026 |
| npm | @antoncallahan/aws-user-helper:6767.67.69 + 6 versioni, numeri di versione gonfiati chì miranu à e credenziali AWS | Jun 1, 2026 |
| npm | documenti di u paziente: 75.0.0 Target di u spaziu di nomi di l'assistenza sanitaria | Jun 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 Impersonificazione di u spaziu di nomi di scambiu di criptovalute | Jun 1, 2026 |
| pipi | simtooreal-cli:0.3.0 | Jun 1, 2026 |
| June 2, 2026 | ||
| npm | sensibilità: 2.5.8 + 70 versioni in tutta a gamma 2.5.x, 2-5 di ghjugnu - campagna duminante di u periodu | Jun 2, 2026 |
| npm | @langgraphjs/toolkit:1.2.10 Strumenti LangGraph mirati | Jun 2, 2026 |
| June 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 versioni, impersonificazione di u spaziu di nomi Sentry | Jun 4, 2026 |
| npm | internallib_v346:1.0.3 + 2 versioni, impostore di biblioteca interna | Jun 4, 2026 |
| npm | ai-sdk-helpers:0.2.1 + 7 versioni, destinate à l'arnesi di u SDK di l'IA | Jun 4, 2026 |
Fermate u codice maliziosu prima ch'ellu ghjunghje à u vostru Pipeline
E minacce di a catena di furnimentu di u software sò andate ben oltre a teoria. L'attacchi di cunfusione di dipendenza, i ladri di credenziali, i malware mirati à l'IA è i strumenti di sviluppatore avvelenati stanu culpendu e squadre vere in situazioni reali. SDLCs ogni settimana.
Xygeni's rilevazione di malware e piattaforma di sicurezza di a catena di furnimentu dà à l'urganisazioni a visibilità per catturà e dipendenze maliziose prima ch'elle sianu eseguite nantu à una macchina di sviluppatore, entrate in un sistema di compilazione o ghjunghjite à a pruduzzione. A cupertura abbraccia npm, PyPI, VSCode è oltre, monitorizendu i mudelli di publicazione suspettosi, l'abusu di u namespace, u typosquatting è e tecniche d'attaccu native di l'IA mentre emergenu.
Ogni scuperta hè automaticamente prioritizzata per sfruttabilità, raggiungibilità è impattu cummerciale, cusì a vostra squadra si cuncentra nantu à ciò chì hà veramente bisognu di riparazione, micca u rumore.
Ch'ella sia un pacchettu open-source maliziosu, un strumentu di sviluppu cumprumessu, o un risicu di codice generatu da l'IA, Xygeni mantene e squadre di sicurezza è d'ingegneria un passu avanti à u paisaghju di e minacce di a catena di furnimentu.
Esplora ogni pacchettu è campagna maliziosa validata da a squadra di sicurezza Xygeni in u Digest di Codice Maliziosu.
State sicuri. State veloci. State in cuntrollu cù Xygeni.




