Vítejte Červnové vydání Xygeni Malicious Code DigestTento měsíc náš tým bezpečnostního výzkumu potvrdil více než 645 škodlivých balíčků napříč npm, PyPI a (poprvé) trhem s rozšířeními VSCode.
Červen byl definován třemi sbíhajícími se trendy: trvalými kampaněmi zahlcujícími verzemi, jejichž cílem je přežít blokované seznamy, prudkým zrychlením útoků zaměřených na nástroje umělé inteligence a pracovní postupy agentního vývoje a koordinovanými útoky zaměřenými na zmatení závislostí proti interním jmenným prostorům monorepozitářů.
Mezi nejvýznamnější kampaně zdokumentované tento měsíc patří:
- citlivost zaplavil npm více než 70 verzemi v rámci verze 2.5.x, což byla trvalá kampaň vyhýbání se opakovanému publikování, aby se předešlo zastavení šíření.
- A dvouvlnná Solanova kampaň za typosquat (7.–8. června) publikoval 15 balíčků vydávajících se za
@solana-labsnástroje pro ekosystémy, zaměřené přímo na vývojáře Web3 a DeFi. - houzidawang806 za jediný den (13. června) představovalo více než 25 verzí, k nimž se připojilo metriky-pipeline-d8k2 znovu publikováno ve 21 verzích mezi 15. a 18. červnem.
- Jedno Zmatek ohledně CryptoDAO kampaň (17. června) publikovala 11 balíčků ve verzi 99.99.99, z nichž každý nese identické postinstalační sweepingové datové zatížení. CI/CD tokeny, cloudové přihlašovací údaje a tajné kódy krypto peněženek.
- Týden od 20. do 26. června přinesl nejkoncentrovanější zaměření na nástroje umělé inteligence v tomto měsíci: ollama-pomocníci (20 verze), openai-agents-helpers (23 verze), monoklaud, pomocníci AI-SDK, a @langgraphjs/sada nástrojů, všechny potvrzené během jediného týdne, přímo zaměřené na integrace Ollamy, SDK pro agenty OpenAI, LangGraphu a Claude API.
- Dva potvrzeni škodlivé rozšíření VSCode objevil se tento měsíc a signalizuje, že útočníci se rozšiřují za hranice registrů balíčků do samotného vývojářského prostředí.
Charakteristickým rysem června je, že útoky se přesouvají do rozšíření IDE, nástrojů pro AI agenty a agentních pracovních postupů, kde autonomně nainstalovaný škodlivý balíček nemá mezi infekcí a spuštěním žádnou lidskou kontrolu.
Tato měsíční aktualizace je součástí probíhající iniciativy společnosti Xygeni v oblasti výzkumu malwaru a hrozeb v dodavatelském řetězci. Úplný kontext ke každému škodlivému balíčku potvrzenému tento měsíc naleznete v kompletním červnovém přehledu škodlivého kódu a souvisejícím výzkumu od bezpečnostního týmu společnosti Xygeni.
4. týden: Objeveno více než 201 balíků
| Ekosystém | Balíček | Datum |
|---|---|---|
| 20. června, 2026 | ||
| Npm | panoramatický směrovač:5.0.2 + 30 verzí v rozmezí 5.x–6.x do 22. června — dominantní kampaň týdne | 20. 2026 |
| Npm | trimprompt:1.0.5 + 4 verze — pokračování z minulého týdne, stále aktivní | 20. 2026 |
| Npm | monoklaud:1.0.1 + 2 verze — imitace nástrojů Claude API | 20. 2026 |
| vscode | orbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 verze — škodlivé rozšíření VSCode zaměřené na vývoj agentů | 20. 2026 |
| Npm | simplisafe-gatsby:1.0.1 Zosobnění jmenného prostoru platformy chytré domácnosti | 20. 2026 |
| 21. června, 2026 | ||
| Npm | atlasora-shared:1.0.0 + 6 balíčků — koordinovaný zmatek závislostí v monorepozitářích: atlasora-api, -client, -sdk, -types, -utils, -config | 21. 2026 |
| Npm | integrační příspěvek:4.0.2 + 6 verzí — nástroje pro integraci cílení kampaní s úmyslnými pravopisnými chybami | 21. 2026 |
| Npm | aplikace llm-traces:1.0.1 Cílené nástroje pro pozorovatelnost LLM | 21. 2026 |
| pypi | d0rk3r-telemetrie:1.0.0 Zmateněný balíček telemetrie v PyPI | 21. 2026 |
| 22. června, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 verzí — trvalá kampaň zahlcení verzí PyPI | 22. 2026 |
| pypi | request-cache-py:1.0.4 + 6 verzí — zahlcení verzí PyPI | 22. 2026 |
| pypi | corvinos:0.17.0 + 6 verzí — hromadná registrační kampaň PyPI | 22. 2026 |
| 23. června, 2026 | ||
| Npm | web3-token-helper:1.1.1 + 2 verze — cílení na utilitu tokenu Web3 | 23. 2026 |
| Npm | monokros:1.0.1 + 1 verze — mono-* pojmenovací klastr vedle monoclaude a monotacos | 23. 2026 |
| 24. června, 2026 | ||
| Npm | ollama-helpers:0.1.0 + 19 verzí — největší kampaň měsíce zaměřená na nástroje umělé inteligence, zaměřená na lokální běhové prostředí umělé inteligence v Ollamě | 24. 2026 |
| Npm | openai-agents-helpers:0.1.1 + 22 verzí — koordinovaná kampaň zaměřená na ekosystém SDK pro OpenAI agenty | 24. 2026 |
| 25. června, 2026 | ||
| Npm | ai-sdk-helpers:1.4.3 Nástroje AI SDK cílené na @langgraphjs/toolkit:1.2.11 | 25. 2026 |
| Npm | signup-embedder:99.99.99-poc3 + hs-locale-management — Zmatek v závislosti na interním jmenném prostoru HubSpotu, přípona poc potvrzuje aktivní výzkumnou kampaň | 25. 2026 |
| 26. června, 2026 | ||
| Npm | easy-string-kit:1.0.1 + 8 verzí včetně varianty easy-string-kit232 — hromadná registrace pod generickým názvem utility | 26. 2026 |
| Npm | nebezpečný-škodlivý-balíček:1.0.0 + 5 verzí — balíček explicitně označený jako škodlivý, potvrzený obsah, pravděpodobný testovací nebo provokační kampaň | 26. 2026 |
| Npm | @vpms/design-system:1.1.2 + 2 verze — zosobnění jmenného prostoru návrhového systému | 26. 2026 |
3. týden: Objeveno více než 200 balíků
| Ekosystém | Balíček | Datum |
|---|---|---|
| 13. června, 2026 | ||
| Npm | houzidawang806:1.0.0 + 25 verzí napříč verzemi 1.0.x–1.2.x včetně sourozenců houzidawang807 a houzidawang808 — dominantní kampaň týdne | 13. 2026 |
| Npm | přátelský-vítací-demo:1.0.2 + 4 verze — kampaň se opakovaně objevuje po několik dní | 13. 2026 |
| Npm | tsc-ai:1.2.0 cluster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — zosobnění jmenného prostoru nástrojů CI | 13. 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 verzí napříč verzemi 4.5.x–5.1.x — trvalá vícedenní kampaň PyPI | 13. 2026 |
| 15. června, 2026 | ||
| Npm | ceny-tokenů-cron:999.0.0 + 6 balíčků — cluster závislostí na infrastruktuře DeFi zaměřený na interní nástroje cron a vault | 15. 2026 |
| 16. června, 2026 | ||
| Npm | bodega-sdk:9.9.9 + 8 balíčků — DeFi půjčky a klastr ekosystému Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | 16. 2026 |
| Npm | metriky událostí q3x7:1.0.0 + 8 verzí — generický balíček s hexadecimální příponou registrující názvy s tématem hromadného monitorování | 16. 2026 |
| Npm | nic-datagov:1.0.0 + 3 balíčky — zosobnění jmenného prostoru platformy pro vládní data: ogd-analytics, ogd-platform, dms-backend | 16. 2026 |
| 17. června, 2026 | ||
| Npm | cryptodao-smlouvy:99.99.99 + 10 balíčků — Zmatek ohledně závislostí CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typy | 17. 2026 |
| pypi | teambot-ai:1.48.0 Nástroje pro AI agenty zaměřené na PyPI | 17. 2026 |
| 18. června, 2026 | ||
| Npm | metriky-pipeline-d8k2:1.0.0 + 20 verzí do 18. června – trvalá jednodenní kampaň vyhýbání se, nepřetržité opětovné publikování, aby se překonalo množství blokovaných verzí | 18. 2026 |
| Npm | pouze skenování: 0.4.5 + 6 verzí — kampaň zaplavující verze | 18. 2026 |
| Npm | color-utils-dee0:1.0.0 + 5 generických balíčků s hexadecimálními příponami: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptovaná hromadná registrace | 18. 2026 |
| Npm | @azure-lab-services/ml-ts:99.0.0 Zosobnění jmenného prostoru Azure ML | 18. 2026 |
| 19. června, 2026 | ||
| Npm | trimprompt:1.0.2 + trimprompt-hub — cílené nástroje pro rychlé inženýrství | 19. 2026 |
| Npm | claude-cup:0.8.6 Zosobnění nástrojů Claude API | 19. 2026 |
| pypi | aiaddin-agent:0.1.0 Nástroje pro AI agenty zaměřené na PyPI | 19. 2026 |
| Npm | web3-crypto-address-utils:0.1.0 Cílení na utility Web3 | 19. 2026 |
2. týden: Objeveno více než 135 balíků
| Ekosystém | Balíček | Datum |
|---|---|---|
| 7. června, 2026 | ||
| Npm | @solana-labs/web3.js:1.0.0 + 5 variant — kampaň typusquat v ekosystému Solana, první vlna | 7. 2026 |
| Npm | @jisan901/teamfocus:1.0.0 + 2 verze | 7. 2026 |
| Npm | @sflyinc-knapsack/shutterfly-react:999.0.0 Zmatek ohledně závislostí, nafouknutá verze | 7. 2026 |
| 8. června, 2026 | ||
| Npm | @solana-labs/web3.js:1.98.102 + 9 variant — druhá vlna kampaně za typosquaty v ekosystému Solana | 8. 2026 |
| pypi | helixagentai:0.1.3 Nástroje pro AI agenty zaměřené na PyPI | 8. 2026 |
| 9. června, 2026 | ||
| Npm | @nstrlabs/sdk:99.0.0 + 7 balíčků — zmatek závislostí oproti internímu jmennému prostoru monorepozitáře | 9. 2026 |
| Npm | @klapp-login-platform/native-sdk:99.0.0 + 9 balíčků — zosobnění autentizační platformy napříč více jmennými prostory Klapp | 9. 2026 |
| Npm | blockchain-helper-0:1.0.0 + 7 balíčků — klastr krypto/DeFi nástrojů zaměřený na vývojáře Web3 | 9. 2026 |
| Npm | @card-pci-data/store:99.0.0 Cílový jmenný prostor dat platebních karet | 9. 2026 |
| 10. června, 2026 | ||
| Npm | systém-designu-morningstar:99.0.0 + 2 verze — imitace systému finančního designu | 10. 2026 |
| 11. června, 2026 | ||
| Npm | pocteszep:1.0.1 + 5 verzí publikovaných ve stejný den | 11. 2026 |
| Npm | @coze-common/chat-area:99.1.1 Zosobnění jmenného prostoru platformy AI chatu | 11. 2026 |
| pypi | telegramlite:1.0.0 + 1 verze — zosobnění platformy pro zasílání zpráv v PyPI | 11. 2026 |
| 12. června, 2026 | ||
| Npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* variant — shluk zahalených názvů | 12. 2026 |
| Npm | internallib_v984:1.0.3 + cluster internallib_v557 — 13 verzí impostorů interních knihoven | 12. 2026 |
| Npm | voyager-web:999.0.0 Zmatek ohledně závislostí, nafouknutá verze | 12. 2026 |
| pypi | cdjeez:0.32.0 | 12. 2026 |
1. týden: Objeveno více než 118 balíků
| Ekosystém | Balíček | Datum |
|---|---|---|
| May 30, 2026 | ||
| Npm | @cloudplatform-single-spa/administration:99.99.100 Zmatek ohledně závislostí, nafouknutá verze | May 30, 2026 |
| vscode | xampp-manager:5.1.3 Rozšíření VSCode – zosobnění nástroje pro vývojáře | May 30, 2026 |
| 1. června, 2026 | ||
| Npm | @tse-digital/core:99.0.0 Zmatek ohledně závislostí – @telenor-se a @ownit také zasáhly | 1. 2026 |
| Npm | cms-storehub:1.3.4 + 2 verze, cluster jmenných prostorů CMS | 1. 2026 |
| Npm | @antoncallahan/aws-user-helper:6767.67.69 + 6 verzí, nadsazené čísla verzí zaměřené na přihlašovací údaje AWS | 1. 2026 |
| Npm | dokumenty_pacienta:75.0.0 Cíl jmenného prostoru pro zdravotnictví | 1. 2026 |
| Npm | @emcd-vue/auth:6.4.9 Zosobnění jmenného prostoru kryptoměnové burzy | 1. 2026 |
| pypi | simtooreal-cli:0.3.0 | 1. 2026 |
| 2. června, 2026 | ||
| Npm | citlivost: 2.5.8 + 70 verzí v rozsahu 2.5.x, 2.–5. června – dominantní kampaň daného období | 2. 2026 |
| Npm | @langgraphjs/toolkit:1.2.10 Cílené nástroje LangGraph | 2. 2026 |
| 4. června, 2026 | ||
| Npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 verze, zosobnění jmenného prostoru Sentry | 4. 2026 |
| Npm | internallib_v346:1.0.3 + 2 verze, interní knihovní impostor | 4. 2026 |
| Npm | ai-sdk-helpers:0.2.1 + 7 verzí zaměřených na nástroje AI SDK | 4. 2026 |
Zastavte škodlivý kód dříve, než se dostane k vašemu Pipeline
Hrozby pro dodavatelský řetězec softwaru se posunuly daleko za hranice teorie. Útoky založené na záměně závislostí, krádeže přihlašovacích údajů, malware zaměřený na umělou inteligenci a kontaminované nástroje pro vývojáře postihují skutečné týmy v reálných SDLCkaždý týden.
Xygeni's detekce malwaru a platforma pro zabezpečení dodavatelského řetězce Poskytuje organizacím přehled o tom, jak zachytit škodlivé závislosti dříve, než se spustí na vývojářském počítači, vstoupí do sestavovacího systému nebo se dostanou do produkčního prostředí. Pokrytí zahrnuje npm, PyPI, VSCode a další technologie a monitoruje podezřelé publikační vzorce, zneužívání jmenných prostorů, typosquatting a techniky útoků s využitím umělé inteligence, jakmile se objeví.
Každý nález je automaticky upřednostňován podle využitelnosti, dosažitelnosti a obchodního dopadu, takže se váš tým zaměřuje na to, co je skutečně potřeba opravit, ne na rušivé elementy.
Ať už se jedná o škodlivý balíček s otevřeným zdrojovým kódem, kompromitovaný vývojářský nástroj nebo riziko generované umělou inteligencí, Xygeni udržuje bezpečnostní a technické týmy o krok napřed před hrozbami v dodavatelském řetězci.
Prozkoumejte všechny škodlivé balíčky a kampaně ověřené bezpečnostním týmem Xygeni. Souhrn škodlivého kódu.
Zůstaňte v bezpečí. Zůstaňte rychlí. Mějte vše pod kontrolou s Xygeni.




