Digest di Codice Maliziosu 74

Xygeni Malicious Code Digest 74

Quasi ogni settimana, i nostri sistemi di rilevazione di malware scansionanu migliaia di pacchetti novi è aggiornati in registri publichi cum'è npm è PyPI. Sta settimana ùn hè stata una eccezione.

Avemu cunfirmatu più di 130 pacchetti maliziosi trà u 7 di ghjugnu è u 12 di ghjugnu di u 2026, soprattuttu in npm, cù casi supplementari in PyPI. Parechji sò apparsi in cluster coordinati, versioni maliziose ripetute publicate sottu i stessi nomi o in famiglie di pacchetti strettamente correlate.

U casu più impurtante di sta settimana hè statu sensivity, chì hà inundatu npm cù più di 40 versioni in tutta a gamma 2.5.x, cunfirmate in parechji ghjorni. Altri gruppi notevuli includenu un'onda di @solana-labs typosquats chì miranu à l'ecosistema Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js - in duie campagne di publicazione separate u 7 è l'8 di ghjugnu), u @nstrlabs famiglia (sdk, ixel, utils, shared-components, api-client, auth — attaccu di cunfusione di dipendenza contr'à un namespace di pacchetti internu), u @klapp-login-platform gruppu (native-sdk, oidc, routes — impersonazione di una piattaforma d'autentificazione), internallib_v557 e internallib_v984 (parechje versioni di impostori di librerie interne offuscate), pocteszep (6 versioni publicate l'11 di ghjugnu), è un gruppu di utilità crittografiche è Web3 cumprese blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, e farming-tools-12. lu morningstar-design-system U pacchettu hè apparsu in trè versioni u 10 di ghjugnu, imitendu un sistema di cuncepimentu finanziariu ben cunnisciutu. In PyPI, helixagentai, telegramlite, e cdjeez sò stati cunfirmati durante a settimana.

Queste ùn eranu micca anomalie isulate. Ciò chì hè statu particularmente evidente sta settimana hè stata a cuncentrazione di attacchi di cunfusione di dipendenza contr'à i spazii di nomi di pacchetti interni, a publicazione sustenuta di parechji ghjorni di u sensivity cluster, è a cuntinuazione di u targeting di l'arnesi Web3 è Solana, un mudellu chì hà acceleratu significativamente in u 2026.

Questa istantanea settimanale face parte di u nostru Malicious Code Digest in corsu, induve validemu e nuove minacce è furnimu intelligenza azzionabile per aiutà e squadre DevSecOps à prutege i so pipelines prima chì si verifichinu danni.

Analizemu ciò chì avemu trovu sta settimana è perchè hè impurtante.

Ecosistema pacchettu Date
npmkraken-ui:999.0.0Jun 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0Jun 7, 2026
npmahahaha:1.0.9Jun 7, 2026
npmleaflet-opencage-geocoding:1.0.0Jun 7, 2026
npm@solana-labs/web3.js:1.0.0Jun 7, 2026
npm@solana-labs/web3-js:1.0.0Jun 7, 2026
npm@solana-labs/spl-toke:1.0.0Jun 7, 2026
npm@solana-labs/web3js:1.0.0Jun 7, 2026
npm@solana-labs/etherjs:1.0.0Jun 7, 2026
npm@solana-labs/ancor:1.0.0Jun 7, 2026
npm@solana-labs/ancor:1.0.1Jun 7, 2026
npm@jisan901/teamfocus:1.0.0Jun 7, 2026
npm@jisan901/teamfocus:1.0.1Jun 7, 2026
npm@jisan901/teamfocus:1.0.2Jun 7, 2026
npmflusso d'autorizazione web di u cunsumadore: 4.1.1Jun 8, 2026
npmflusso d'autorizazione web di u cunsumadore: 4.1.3Jun 8, 2026
npmahahaha:1.0.10Jun 8, 2026
pipiagente di l'elica: 0.1.3Jun 8, 2026
npm@solana-labs/web3.js:1.98.102Jun 8, 2026
npm@solana-labs/web3-js:1.98.103Jun 8, 2026
npm@solana-labs/etherjs:1.98.103Jun 8, 2026
npm@solana-labs/spl-toke:1.98.103Jun 8, 2026
npm@solana-labs/ancor:1.98.103Jun 8, 2026
npm@solana-labs/web3js:1.98.103Jun 8, 2026
npm@solana-labs/web3.js:1.98.104Jun 8, 2026
npm@solana-labs/web3js:1.98.105Jun 8, 2026
npm@solana-labs/web3-js:1.98.105Jun 8, 2026
npm@solana-labs/spl-toke:1.98.105Jun 8, 2026
npm@solana-labs/etherjs:1.98.105Jun 8, 2026
npm@solana-labs/ancor:1.98.105Jun 8, 2026
npm@nstrlabs/sdk:99.0.0Jun 9, 2026
npm@nstrlabs/sdk:99.0.1Jun 9, 2026
npm@nstrlabs/ixel:99.0.0Jun 9, 2026
npm@nstrlabs/ixel:99.0.1Jun 9, 2026
npm@klapp-login-piattaforma/sdk-nativu:99.0.2Jun 9, 2026
npm@klapp-login-piattaforma/oidc:99.0.2Jun 9, 2026
npm@klapp-login-piattaforma/sdk-nativu:99.0.0Jun 9, 2026
npm@klapp-login-piattaforma/oidc:99.0.0Jun 9, 2026
npm@klapp-login-piattaforma/percorsi:99.0.0Jun 9, 2026
npm@klapp-login-piattaforma/percorsi:99.0.2Jun 9, 2026
npm@listings/energy-labels:99.0.0Jun 9, 2026
npm@listings/energy-labels:99.0.1Jun 9, 2026
npm@zimmo/ultima_ricerca:99.0.1Jun 9, 2026
npm@zimmo/ultima_ricerca:99.0.0Jun 9, 2026
npm@nstrlabs/utils:99.0.1Jun 9, 2026
npm@nstrlabs/utils:99.0.0Jun 9, 2026
npm@nstrlabs/cumponenti-spartiti:99.0.0Jun 9, 2026
npm@nstrlabs/cumponenti-spartiti:99.0.1Jun 9, 2026
npm@nstrlabs/api-client:99.0.1Jun 9, 2026
npm@nstrlabs/auth:99.0.1Jun 9, 2026
npm@nstrlabs/auth:99.0.0Jun 9, 2026
npm@nstrlabs/api-client:99.0.0Jun 9, 2026
npm@revisione-di-pagamentu/negoziu:99.0.1Jun 9, 2026
npm@revisione-di-pagamentu/negoziu:99.0.0Jun 9, 2026
npm@klapp-otp/routes:99.0.1Jun 9, 2026
npm@klapp-otp/routes:99.0.0Jun 9, 2026
npm@klapp-kyc/routes:99.0.0Jun 9, 2026
npm@klapp-kyc/routes:99.0.1Jun 9, 2026
npm@klapp-sca/routes:99.0.0Jun 9, 2026
npm@klapp-sca/routes:99.0.1Jun 9, 2026
npm@card-pci-data/store:99.0.0Jun 9, 2026
npm@card-pci-data/store:99.0.1Jun 9, 2026
npm@klapp-about/routes:99.0.1Jun 9, 2026
npm@klapp-about/routes:99.0.2Jun 9, 2026
npm@klapp-about/routes:99.0.0Jun 9, 2026
npmblockchain-helper-0:1.0.0Jun 9, 2026
npmcrypto-utils-7:1.0.0Jun 9, 2026
npmethereum-kit-1:1.0.0Jun 9, 2026
npmweb3-tools-9:1.0.0Jun 9, 2026
npmin lineagdb:1.0.0Jun 9, 2026
npmsolana-core-4:1.0.0Jun 9, 2026
npmethereum-kit-9:1.25.36Jun 9, 2026
npmportafogliu-sdk-9:3.7.73Jun 9, 2026
npmdefi-tools-39:4.26.29Jun 9, 2026
npmswap-sdk-87:4.63.78Jun 9, 2026
npmarnesi-agriculturali-12:4.68.54Jun 9, 2026
npmsistema-di-cuncepimentu-morningstar:99.0.0Jun 10, 2026
npmsistema-di-cuncepimentu-morningstar:99.0.1Jun 10, 2026
npmsistema-di-cuncepimentu-morningstar:99.0.2Jun 10, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.44Jun 11, 2026
pipitelegramlite:1.0.0Jun 11, 2026
pipitelegramlite:1.0.1Jun 11, 2026
npm@access-risk/browser-remedy-react:99.1.1Jun 11, 2026
npm@access-risk/browser-remedy-react:99.0.0Jun 11, 2026
npm@coze-common/chat-area:99.1.1Jun 11, 2026
npmschedula di prutezzione: 1.0.5Jun 11, 2026
npmschedula di prutezzione: 1.0.4Jun 11, 2026
npmschedula di prutezzione: 1.0.2Jun 11, 2026
npmschedula di prutezzione: 1.0.1Jun 11, 2026
npmschedula di prutezzione: 1.0.8Jun 11, 2026
npmschedula di prutezzione: 1.1.1Jun 11, 2026
npmsensibilità: 2.5.68Jun 11, 2026
npmsensibilità: 2.5.67Jun 11, 2026
npmsensibilità: 2.5.4Jun 11, 2026
npmsensibilità: 2.5.58Jun 11, 2026
npmsensibilità: 2.5.59Jun 11, 2026
npmsensibilità: 2.5.66Jun 11, 2026
npmsensibilità: 2.5.65Jun 11, 2026
npmsensibilità: 2.5.2Jun 11, 2026
npmsensibilità: 2.5.15Jun 11, 2026
npmsensibilità: 2.5.5Jun 11, 2026
npmsensibilità: 2.5.13Jun 11, 2026
npmsensibilità: 2.5.1Jun 11, 2026
npmsensibilità: 2.5.35Jun 11, 2026
npmsensibilità: 2.5.38Jun 11, 2026
npmsensibilità: 2.5.64Jun 11, 2026
npmsensibilità: 2.5.14Jun 11, 2026
npmsensibilità: 2.5.34Jun 11, 2026
npmsensibilità: 2.5.60Jun 11, 2026
npmsensibilità: 2.5.0Jun 11, 2026
npmsensibilità: 2.5.33Jun 11, 2026
npmsensibilità: 2.5.37Jun 11, 2026
npmsensibilità: 2.5.3Jun 11, 2026
npmsensibilità: 2.5.36Jun 11, 2026
npmsensibilità: 2.5.63Jun 11, 2026
npmsensibilità: 2.5.69Jun 11, 2026
npmsensibilità: 2.5.62Jun 11, 2026
npm@whatnot-web/www-legacy:99.1.2Jun 12, 2026
npm@whatnot-web/www-legacy:99.1.1Jun 12, 2026
npmvoyager-web:999.0.0Jun 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18Jun 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.17Jun 12, 2026
npmecto-nightly-spirit:1.1.0Jun 12, 2026
npmecto-corsair-flag-x9m4:1.0.0Jun 12, 2026
npmecto-rust-read-f3a9c1:1.0.2Jun 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.16Jun 12, 2026
npmecto-rust-read-f3a9c1:1.0.1Jun 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.15Jun 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.14Jun 12, 2026
npminternallib_v984:1.0.3Jun 12, 2026
npminternallib_v984:1.0.4Jun 12, 2026
npminternallib_v984:1.0.2Jun 12, 2026
npminternallib_v557:1.0.4Jun 12, 2026
npminternallib_v557:1.0.7Jun 12, 2026
npminternallib_v557:1.0.9Jun 12, 2026
npminternallib_v557:1.0.10Jun 12, 2026
npminternallib_v557:1.0.15Jun 12, 2026
npminternallib_v557:1.0.16Jun 12, 2026
npminternallib_v557:1.0.18Jun 12, 2026
npmcoral-wraith:1.0.0Jun 12, 2026
npminternallib_v557:1.0.21Jun 12, 2026
npminternallib_v557:1.0.22Jun 12, 2026
pipicdjeez:0.32.0Jun 12, 2026

Ùn lasciate micca chì i pacchetti maliziosi ghjunghjenu à pruduzzione

I pacchetti da i quali dipendenu e vostre squadre sò sempre più aduprati cum'è puntu d'entrata. Rilevazione precoce di malware Xygeni surveglia i registri in tempu reale, dunque e minacce cum'è quelle in u digest di sta settimana sò bluccate prima ch'elle ghjunghjenu à e vostre build.

I risultati di sta settimana sò un ricordu chì e tattiche diventanu più deliberate. L'inundazione di versioni, l'impersonificazione di u spaziu di nomi è e campagne coordinate di più ghjorni ùn sò più casi limite, sò standard manuale di l'attaccante. I scans una tantum è l'audits manuali ùn ponu micca stà à u passu cù e campagne chì publicanu decine di versioni in parechji ghjorni è registri simultaneamente.

Xygeni's Open Source Security A suluzione dà à e vostre squadre DevSecOps una visibilità cuntinua in npm, PyPI, è oltre, rilevendu pacchetti dannosi à u mumentu di a publicazione, dendu priorità à ciò chì pone un veru risicu sfruttabile, è accorciendu u percorsu da a rilevazione à a riparazione. Cusì e vostre squadre ponu spedisce rapidamente senza compromettere a sicurezza.

sca-tools-software-strumenti-d'analisi-di-cumpusizione
Priorizà, rimedià è assicurà i vostri risichi di software
Uttene u vostru contu gratuitu.
Nisuna carta di creditu necessaria.

Assicurà u vostru sviluppu è a consegna di software

cù a Suite di Prodotti Xygeni