Přehled škodlivého kódu v červnu

Měsíční shrnutí škodlivého kódu: červen

Vítejte Červnové vydání Xygeni Malicious Code DigestTento měsíc náš tým bezpečnostního výzkumu potvrdil více než 645 škodlivých balíčků napříč npm, PyPI a (poprvé) trhem s rozšířeními VSCode.

Červen byl definován třemi sbíhajícími se trendy: trvalými kampaněmi zahlcujícími verzemi, jejichž cílem je přežít blokované seznamy, prudkým zrychlením útoků zaměřených na nástroje umělé inteligence a pracovní postupy agentního vývoje a koordinovanými útoky zaměřenými na zmatení závislostí proti interním jmenným prostorům monorepozitářů.

Mezi nejvýznamnější kampaně zdokumentované tento měsíc patří:

  • citlivost zaplavil npm více než 70 verzemi v rámci verze 2.5.x, což byla trvalá kampaň vyhýbání se opakovanému publikování, aby se předešlo zastavení šíření.
  • A dvouvlnná Solanova kampaň za typosquat (7.–8. června) publikoval 15 balíčků vydávajících se za @solana-labs nástroje pro ekosystémy, zaměřené přímo na vývojáře Web3 a DeFi.
  • houzidawang806 za jediný den (13. června) představovalo více než 25 verzí, k nimž se připojilo metriky-pipeline-d8k2 znovu publikováno ve 21 verzích mezi 15. a 18. červnem.
  • Jedno Zmatek ohledně CryptoDAO kampaň (17. června) publikovala 11 balíčků ve verzi 99.99.99, z nichž každý nese identické postinstalační sweepingové datové zatížení. CI/CD tokeny, cloudové přihlašovací údaje a tajné kódy krypto peněženek. 
  • Týden od 20. do 26. června přinesl nejkoncentrovanější zaměření na nástroje umělé inteligence v tomto měsíci: ollama-pomocníci (20 verze), openai-agents-helpers (23 verze), monoklaud, pomocníci AI-SDK, a @langgraphjs/sada nástrojů, všechny potvrzené během jediného týdne, přímo zaměřené na integrace Ollamy, SDK pro agenty OpenAI, LangGraphu a Claude API.
  • Dva potvrzeni škodlivé rozšíření VSCode objevil se tento měsíc a signalizuje, že útočníci se rozšiřují za hranice registrů balíčků do samotného vývojářského prostředí.

Charakteristickým rysem června je, že útoky se přesouvají do rozšíření IDE, nástrojů pro AI agenty a agentních pracovních postupů, kde autonomně nainstalovaný škodlivý balíček nemá mezi infekcí a spuštěním žádnou lidskou kontrolu.

Tato měsíční aktualizace je součástí probíhající iniciativy společnosti Xygeni v oblasti výzkumu malwaru a hrozeb v dodavatelském řetězci. Úplný kontext ke každému škodlivému balíčku potvrzenému tento měsíc naleznete v kompletním červnovém přehledu škodlivého kódu a souvisejícím výzkumu od bezpečnostního týmu společnosti Xygeni.

4. týden: Objeveno více než 201 balíků

Ekosystém Balíček Datum
20. června, 2026
Npmpanoramatický směrovač:5.0.2 + 30 verzí v rozmezí 5.x–6.x do 22. června — dominantní kampaň týdne20. 2026
Npmtrimprompt:1.0.5 + 4 verze — pokračování z minulého týdne, stále aktivní20. 2026
Npmmonoklaud:1.0.1 + 2 verze — imitace nástrojů Claude API20. 2026
vscodeorbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 verze — škodlivé rozšíření VSCode zaměřené na vývoj agentů20. 2026
Npmsimplisafe-gatsby:1.0.1 Zosobnění jmenného prostoru platformy chytré domácnosti20. 2026
21. června, 2026
Npmatlasora-shared:1.0.0 + 6 balíčků — koordinovaný zmatek závislostí v monorepozitářích: atlasora-api, -client, -sdk, -types, -utils, -config21. 2026
Npmintegrační příspěvek:4.0.2 + 6 verzí — nástroje pro integraci cílení kampaní s úmyslnými pravopisnými chybami21. 2026
Npmaplikace llm-traces:1.0.1 Cílené nástroje pro pozorovatelnost LLM21. 2026
pypid0rk3r-telemetrie:1.0.0 Zmateněný balíček telemetrie v PyPI21. 2026
22. června, 2026
pypitm-ai:2.91.75 + 7 verzí — trvalá kampaň zahlcení verzí PyPI22. 2026
pypirequest-cache-py:1.0.4 + 6 verzí — zahlcení verzí PyPI22. 2026
pypicorvinos:0.17.0 + 6 verzí — hromadná registrační kampaň PyPI22. 2026
23. června, 2026
Npmweb3-token-helper:1.1.1 + 2 verze — cílení na utilitu tokenu Web323. 2026
Npmmonokros:1.0.1 + 1 verze — mono-* pojmenovací klastr vedle monoclaude a monotacos23. 2026
24. června, 2026
Npmollama-helpers:0.1.0 + 19 verzí — největší kampaň měsíce zaměřená na nástroje umělé inteligence, zaměřená na lokální běhové prostředí umělé inteligence v Ollamě24. 2026
Npmopenai-agents-helpers:0.1.1 + 22 verzí — koordinovaná kampaň zaměřená na ekosystém SDK pro OpenAI agenty24. 2026
25. června, 2026
Npmai-sdk-helpers:1.4.3 Nástroje AI SDK cílené na @langgraphjs/toolkit:1.2.1125. 2026
Npmsignup-embedder:99.99.99-poc3 + hs-locale-management — Zmatek v závislosti na interním jmenném prostoru HubSpotu, přípona poc potvrzuje aktivní výzkumnou kampaň25. 2026
26. června, 2026
Npmeasy-string-kit:1.0.1 + 8 verzí včetně varianty easy-string-kit232 — hromadná registrace pod generickým názvem utility26. 2026
Npmnebezpečný-škodlivý-balíček:1.0.0 + 5 verzí — balíček explicitně označený jako škodlivý, potvrzený obsah, pravděpodobný testovací nebo provokační kampaň26. 2026
Npm@vpms/design-system:1.1.2 + 2 verze — zosobnění jmenného prostoru návrhového systému26. 2026

3. týden: Objeveno více než 200 balíků

Ekosystém Balíček Datum
13. června, 2026
Npmhouzidawang806:1.0.0 + 25 verzí napříč verzemi 1.0.x–1.2.x včetně sourozenců houzidawang807 a houzidawang808 — dominantní kampaň týdne13. 2026
Npmpřátelský-vítací-demo:1.0.2 + 4 verze — kampaň se opakovaně objevuje po několik dní13. 2026
Npmtsc-ai:1.2.0 cluster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — zosobnění jmenného prostoru nástrojů CI13. 2026
pypineuralbridge-sdk:4.5.4 + 6 verzí napříč verzemi 4.5.x–5.1.x — trvalá vícedenní kampaň PyPI13. 2026
15. června, 2026
Npmceny-tokenů-cron:999.0.0 + 6 balíčků — cluster závislostí na infrastruktuře DeFi zaměřený na interní nástroje cron a vault15. 2026
16. června, 2026
Npmbodega-sdk:9.9.9 + 8 balíčků — DeFi půjčky a klastr ekosystému Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi16. 2026
Npmmetriky událostí q3x7:1.0.0 + 8 verzí — generický balíček s hexadecimální příponou registrující názvy s tématem hromadného monitorování16. 2026
Npmnic-datagov:1.0.0 + 3 balíčky — zosobnění jmenného prostoru platformy pro vládní data: ogd-analytics, ogd-platform, dms-backend16. 2026
17. června, 2026
Npmcryptodao-smlouvy:99.99.99 + 10 balíčků — Zmatek ohledně závislostí CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typy17. 2026
pypiteambot-ai:1.48.0 Nástroje pro AI agenty zaměřené na PyPI17. 2026
18. června, 2026
Npmmetriky-pipeline-d8k2:1.0.0 + 20 verzí do 18. června – trvalá jednodenní kampaň vyhýbání se, nepřetržité opětovné publikování, aby se překonalo množství blokovaných verzí18. 2026
Npmpouze skenování: 0.4.5 + 6 verzí — kampaň zaplavující verze18. 2026
Npmcolor-utils-dee0:1.0.0 + 5 generických balíčků s hexadecimálními příponami: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptovaná hromadná registrace18. 2026
Npm@azure-lab-services/ml-ts:99.0.0 Zosobnění jmenného prostoru Azure ML18. 2026
19. června, 2026
Npmtrimprompt:1.0.2 + trimprompt-hub — cílené nástroje pro rychlé inženýrství19. 2026
Npmclaude-cup:0.8.6 Zosobnění nástrojů Claude API19. 2026
pypiaiaddin-agent:0.1.0 Nástroje pro AI agenty zaměřené na PyPI19. 2026
Npmweb3-crypto-address-utils:0.1.0 Cílení na utility Web319. 2026

2. týden: Objeveno více než 135 balíků

Ekosystém Balíček Datum
7. června, 2026
Npm@solana-labs/web3.js:1.0.0 + 5 variant — kampaň typusquat v ekosystému Solana, první vlna7. 2026
Npm@jisan901/teamfocus:1.0.0 + 2 verze7. 2026
Npm@sflyinc-knapsack/shutterfly-react:999.0.0 Zmatek ohledně závislostí, nafouknutá verze7. 2026
8. června, 2026
Npm@solana-labs/web3.js:1.98.102 + 9 variant — druhá vlna kampaně za typosquaty v ekosystému Solana8. 2026
pypihelixagentai:0.1.3 Nástroje pro AI agenty zaměřené na PyPI8. 2026
9. června, 2026
Npm@nstrlabs/sdk:99.0.0 + 7 balíčků — zmatek závislostí oproti internímu jmennému prostoru monorepozitáře9. 2026
Npm@klapp-login-platform/native-sdk:99.0.0 + 9 balíčků — zosobnění autentizační platformy napříč více jmennými prostory Klapp9. 2026
Npmblockchain-helper-0:1.0.0 + 7 balíčků — klastr krypto/DeFi nástrojů zaměřený na vývojáře Web39. 2026
Npm@card-pci-data/store:99.0.0 Cílový jmenný prostor dat platebních karet9. 2026
10. června, 2026
Npmsystém-designu-morningstar:99.0.0 + 2 verze — imitace systému finančního designu10. 2026
11. června, 2026
Npmpocteszep:1.0.1 + 5 verzí publikovaných ve stejný den11. 2026
Npm@coze-common/chat-area:99.1.1 Zosobnění jmenného prostoru platformy AI chatu11. 2026
pypitelegramlite:1.0.0 + 1 verze — zosobnění platformy pro zasílání zpráv v PyPI11. 2026
12. června, 2026
Npmecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* variant — shluk zahalených názvů12. 2026
Npminternallib_v984:1.0.3 + cluster internallib_v557 — 13 verzí impostorů interních knihoven12. 2026
Npmvoyager-web:999.0.0 Zmatek ohledně závislostí, nafouknutá verze12. 2026
pypicdjeez:0.32.012. 2026

1. týden: Objeveno více než 118 balíků

Ekosystém Balíček Datum
May 30, 2026
Npm@cloudplatform-single-spa/administration:99.99.100 Zmatek ohledně závislostí, nafouknutá verzeMay 30, 2026
vscodexampp-manager:5.1.3 Rozšíření VSCode – zosobnění nástroje pro vývojářeMay 30, 2026
1. června, 2026
Npm@tse-digital/core:99.0.0 Zmatek ohledně závislostí – @telenor-se a @ownit také zasáhly1. 2026
Npmcms-storehub:1.3.4 + 2 verze, cluster jmenných prostorů CMS1. 2026
Npm@antoncallahan/aws-user-helper:6767.67.69 + 6 verzí, nadsazené čísla verzí zaměřené na přihlašovací údaje AWS1. 2026
Npmdokumenty_pacienta:75.0.0 Cíl jmenného prostoru pro zdravotnictví1. 2026
Npm@emcd-vue/auth:6.4.9 Zosobnění jmenného prostoru kryptoměnové burzy1. 2026
pypisimtooreal-cli:0.3.01. 2026
2. června, 2026
Npmcitlivost: 2.5.8 + 70 verzí v rozsahu 2.5.x, 2.–5. června – dominantní kampaň daného období2. 2026
Npm@langgraphjs/toolkit:1.2.10 Cílené nástroje LangGraph2. 2026
4. června, 2026
Npm@sentry-browser-sdk/profiling-node:1.0.1 + 2 verze, zosobnění jmenného prostoru Sentry4. 2026
Npminternallib_v346:1.0.3 + 2 verze, interní knihovní impostor4. 2026
Npmai-sdk-helpers:0.2.1 + 7 verzí zaměřených na nástroje AI SDK4. 2026

Zastavte škodlivý kód dříve, než se dostane k vašemu Pipeline

Hrozby pro dodavatelský řetězec softwaru se posunuly daleko za hranice teorie. Útoky založené na záměně závislostí, krádeže přihlašovacích údajů, malware zaměřený na umělou inteligenci a kontaminované nástroje pro vývojáře postihují skutečné týmy v reálných SDLCkaždý týden.

Xygeni's detekce malwaru a platforma pro zabezpečení dodavatelského řetězce Poskytuje organizacím přehled o tom, jak zachytit škodlivé závislosti dříve, než se spustí na vývojářském počítači, vstoupí do sestavovacího systému nebo se dostanou do produkčního prostředí. Pokrytí zahrnuje npm, PyPI, VSCode a další technologie a monitoruje podezřelé publikační vzorce, zneužívání jmenných prostorů, typosquatting a techniky útoků s využitím umělé inteligence, jakmile se objeví.

Každý nález je automaticky upřednostňován podle využitelnosti, dosažitelnosti a obchodního dopadu, takže se váš tým zaměřuje na to, co je skutečně potřeba opravit, ne na rušivé elementy.

Ať už se jedná o škodlivý balíček s otevřeným zdrojovým kódem, kompromitovaný vývojářský nástroj nebo riziko generované umělou inteligencí, Xygeni udržuje bezpečnostní a technické týmy o krok napřed před hrozbami v dodavatelském řetězci.

Prozkoumejte všechny škodlivé balíčky a kampaně ověřené bezpečnostním týmem Xygeni. Souhrn škodlivého kódu.

Zůstaňte v bezpečí. Zůstaňte rychlí. Mějte vše pod kontrolou s Xygeni.

nástroje pro analýzu složení softwaru SCA
Stanovte priority, opravte a zabezpečte svá softwarová rizika
Získejte svůj bezplatný účet.
Nevyžaduje se žádná kreditní karta.

Zajistěte si vývoj a dodávky softwaru

s produktovým balíčkem Xygeni