Škodlivý kód Digest 74

Xygeni Škodlivý kód Digest 74

Téměř každý týdenNaše systémy pro detekci malwaru prohledávají tisíce nových a aktualizovaných balíčků napříč veřejnými registry, jako jsou npm a PyPI. Tento týden nebyl výjimkou.

Mezi 7. a 12. červnem 2026 jsme potvrdili více než 130 škodlivých balíčků, převážně v rámci npm, s dalšími případy v PyPI. Několik z nich se objevilo v koordinovaných klastrech, opakovaných škodlivých verzích publikovaných pod stejnými názvy nebo napříč blízce souvisejícími rodinami balíčků.

Nejvýraznějším případem tohoto týdne byl sensivity, která zaplavila npm více než 40 verzemi v rozsahu 2.5.x, což bylo potvrzeno během několika dnů. Mezi další významné shluky patřila vlna @solana-labs překlepy zaměřené na ekosystém Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js – ve dvou samostatných publikačních kampaních 7. a 8. června), @nstrlabs rodina (sdk, ixel, utils, shared-components, api-client, auth — útok na zmatení závislostí proti internímu jmennému prostoru balíčků), @klapp-login-platform skupina (native-sdk, oidc, trasy — vydávání se za ověřovací platformu), internallib_v557 a internallib_v984 (více verzí obfuskovaných interních impostorů knihoven), pocteszep (6 verzí publikovaných 11. června) a cluster krypto a Web3 utilit včetně blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, a farming-tools-12, morningstar-design-system Balíček se objevil ve třech verzích 10. června a vydával se za známý systém finančního designu. V PyPI, helixagentai, telegramlite, a cdjeez byly potvrzeny v průběhu týdne.

Nejednalo se o ojedinělé anomálie. Co tento týden vyniklo, byla koncentrace útoků zaměřených na zmatení závislostí namířených proti interním jmenným prostorům balíčků a trvalé několikadenní publikování sensivity cluster a pokračující cílení na nástroje Web3 a Solana, což je trend, který se v roce 2026 výrazně zrychlil.

Tento týdenní přehled je součástí našeho probíhajícího přehledu škodlivého kódu, kde ověřujeme nové hrozby a poskytujeme užitečné informace, které pomáhají týmům DevSecOps chránit své pipelinenež dojde k poškození.

Pojďme si rozebrat, co jsme tento týden zjistili a proč je to důležité.

Ekosystém Balíček Datum
Npmkraken-ui:999.0.07. 2026
Npm@sflyinc-knapsack/shutterfly-react:999.0.07. 2026
Npmhehehee:1.0.97. 2026
Npmleták-opencage-geokódování:1.0.07. 2026
Npm@solana-labs/web3.js:1.0.07. 2026
Npm@solana-labs/web3-js:1.0.07. 2026
Npm@solana-labs/spl-toke:1.0.07. 2026
Npm@solana-labs/web3js:1.0.07. 2026
Npm@solana-labs/etherjs:1.0.07. 2026
Npm@solana-labs/ancor:1.0.07. 2026
Npm@solana-labs/ancor:1.0.17. 2026
Npm@jisan901/teamfocus:1.0.07. 2026
Npm@jisan901/teamfocus:1.0.17. 2026
Npm@jisan901/teamfocus:1.0.27. 2026
Npmconsumerweb-authflow:4.1.18. 2026
Npmconsumerweb-authflow:4.1.38. 2026
Npmhehehee:1.0.108. 2026
pypihelixagentai:0.1.38. 2026
Npm@solana-labs/web3.js:1.98.1028. 2026
Npm@solana-labs/web3-js:1.98.1038. 2026
Npm@solana-labs/etherjs:1.98.1038. 2026
Npm@solana-labs/spl-toke:1.98.1038. 2026
Npm@solana-labs/ancor:1.98.1038. 2026
Npm@solana-labs/web3js:1.98.1038. 2026
Npm@solana-labs/web3.js:1.98.1048. 2026
Npm@solana-labs/web3js:1.98.1058. 2026
Npm@solana-labs/web3-js:1.98.1058. 2026
Npm@solana-labs/spl-toke:1.98.1058. 2026
Npm@solana-labs/etherjs:1.98.1058. 2026
Npm@solana-labs/ancor:1.98.1058. 2026
Npm@nstrlabs/sdk:99.0.09. 2026
Npm@nstrlabs/sdk:99.0.19. 2026
Npm@nstrlabs/ixel:99.0.09. 2026
Npm@nstrlabs/ixel:99.0.19. 2026
Npm@klapp-login-platform/native-sdk:99.0.29. 2026
Npm@klapp-login-platforma/oidc:99.0.29. 2026
Npm@klapp-login-platform/native-sdk:99.0.09. 2026
Npm@klapp-login-platforma/oidc:99.0.09. 2026
Npm@klapp-login-nástupiště/trasy:99.0.09. 2026
Npm@klapp-login-nástupiště/trasy:99.0.29. 2026
Npm@listings/energetické-štítky:99.0.09. 2026
Npm@listings/energetické-štítky:99.0.19. 2026
Npm@zimmo/last_search:99.0.19. 2026
Npm@zimmo/last_search:99.0.09. 2026
Npm@nstrlabs/utils:99.0.19. 2026
Npm@nstrlabs/utils:99.0.09. 2026
Npm@nstrlabs/sdílené-komponenty:99.0.09. 2026
Npm@nstrlabs/sdílené-komponenty:99.0.19. 2026
Npm@nstrlabs/api-client:99.0.19. 2026
Npm@nstrlabs/auth:99.0.19. 2026
Npm@nstrlabs/auth:99.0.09. 2026
Npm@nstrlabs/api-client:99.0.09. 2026
Npm@platba-recenze/obchod:99.0.19. 2026
Npm@platba-recenze/obchod:99.0.09. 2026
Npm@klapp-otp/routes:99.0.19. 2026
Npm@klapp-otp/routes:99.0.09. 2026
Npm@klapp-kyc/routy:99.0.09. 2026
Npm@klapp-kyc/routy:99.0.19. 2026
Npm@klapp-sca/trasy:99.0.09. 2026
Npm@klapp-sca/trasy:99.0.19. 2026
Npm@card-pci-data/store:99.0.09. 2026
Npm@card-pci-data/store:99.0.19. 2026
Npm@klapp-about/routy:99.0.19. 2026
Npm@klapp-about/routy:99.0.29. 2026
Npm@klapp-about/routy:99.0.09. 2026
Npmblockchain-helper-0:1.0.09. 2026
Npmcrypto-utils-7:1.0.09. 2026
Npmethereum-kit-1:1.0.09. 2026
Npmweb3-tools-9:1.0.09. 2026
Npmonlinegdb:1.0.09. 2026
Npmsolana-core-4:1.0.09. 2026
Npmethereum-kit-9:1.25.369. 2026
Npmpeněženka-sdk-9:3.7.739. 2026
Npmdefi-tools-39:4.26.299. 2026
Npmswap-sdk-87:4.63.789. 2026
Npmzemědělské-nářadí-12:4.68.549. 2026
Npmsystém-designu-morningstar:99.0.010. 2026
Npmsystém-designu-morningstar:99.0.110. 2026
Npmsystém-designu-morningstar:99.0.210. 2026
Npmgoogle-cloud-secret-manager-config-poc:99.9.4411. 2026
pypitelegramlite:1.0.011. 2026
pypitelegramlite:1.0.111. 2026
Npm@access-risk/browser-remedy-react:99.1.111. 2026
Npm@access-risk/browser-remedy-react:99.0.011. 2026
Npm@coze-common/chat-area:99.1.111. 2026
Npmpocteszep:1.0.511. 2026
Npmpocteszep:1.0.411. 2026
Npmpocteszep:1.0.211. 2026
Npmpocteszep:1.0.111. 2026
Npmpocteszep:1.0.811. 2026
Npmpocteszep:1.1.111. 2026
Npmcitlivost: 2.5.6811. 2026
Npmcitlivost: 2.5.6711. 2026
Npmcitlivost: 2.5.411. 2026
Npmcitlivost: 2.5.5811. 2026
Npmcitlivost: 2.5.5911. 2026
Npmcitlivost: 2.5.6611. 2026
Npmcitlivost: 2.5.6511. 2026
Npmcitlivost: 2.5.211. 2026
Npmcitlivost: 2.5.1511. 2026
Npmcitlivost: 2.5.511. 2026
Npmcitlivost: 2.5.1311. 2026
Npmcitlivost: 2.5.111. 2026
Npmcitlivost: 2.5.3511. 2026
Npmcitlivost: 2.5.3811. 2026
Npmcitlivost: 2.5.6411. 2026
Npmcitlivost: 2.5.1411. 2026
Npmcitlivost: 2.5.3411. 2026
Npmcitlivost: 2.5.6011. 2026
Npmcitlivost: 2.5.011. 2026
Npmcitlivost: 2.5.3311. 2026
Npmcitlivost: 2.5.3711. 2026
Npmcitlivost: 2.5.311. 2026
Npmcitlivost: 2.5.3611. 2026
Npmcitlivost: 2.5.6311. 2026
Npmcitlivost: 2.5.6911. 2026
Npmcitlivost: 2.5.6211. 2026
Npm@whatnot-web/www-legacy:99.1.212. 2026
Npm@whatnot-web/www-legacy:99.1.112. 2026
Npmvoyager-web:999.0.012. 2026
Npmecto-corsair-whisper-6f3b9:1.0.1812. 2026
Npmecto-corsair-whisper-6f3b9:1.0.1712. 2026
Npmecto-nightly-spirit:1.1.012. 2026
Npmecto-corsair-flag-x9m4:1.0.012. 2026
Npmecto-rust-read-f3a9c1:1.0.212. 2026
Npmecto-corsair-whisper-6f3b9:1.0.1612. 2026
Npmecto-rust-read-f3a9c1:1.0.112. 2026
Npmecto-corsair-whisper-6f3b9:1.0.1512. 2026
Npmecto-corsair-whisper-6f3b9:1.0.1412. 2026
Npminternallib_v984:1.0.312. 2026
Npminternallib_v984:1.0.412. 2026
Npminternallib_v984:1.0.212. 2026
Npminternallib_v557:1.0.412. 2026
Npminternallib_v557:1.0.712. 2026
Npminternallib_v557:1.0.912. 2026
Npminternallib_v557:1.0.1012. 2026
Npminternallib_v557:1.0.1512. 2026
Npminternallib_v557:1.0.1612. 2026
Npminternallib_v557:1.0.1812. 2026
Npmkorálový-přízrak:1.0.012. 2026
Npminternallib_v557:1.0.2112. 2026
Npminternallib_v557:1.0.2212. 2026
pypicdjeez:0.32.012. 2026

Nedovolte, aby se škodlivé balíčky dostaly do produkčního prostředí

Balíčky, na kterých vaše týmy závisí, se stále častěji používají jako vstupní bod. Včasná detekce malwaru od Xygeni monitoruje registry v reálném čase, takže hrozby, jako ty v tomto týdenním přehledu, jsou blokovány dříve, než se vůbec dostanou k vašim sestavením.

Zjištění z tohoto týdne nám připomínají, že tyto taktiky jsou stále promyšlenější. Zahlcování verzemi, imitace jmenného prostoru a několikadenní koordinované kampaně už nejsou okrajovými případy, ale... standard Příručka útočníka. Jednorázové kontroly a manuální audity nemohou držet krok s kampaněmi, které publikují desítky verzí během několika dnů a registrů současně.

Xygeni's Open Source Security Řešení poskytuje vašim týmům DevSecOps nepřetržitý přehled o npm, PyPI a dalších oblastech, detekuje škodlivé balíčky v okamžiku publikace, upřednostňuje ty, které představují skutečné riziko zneužití, a zkracuje cestu od detekce k nápravě. Vaše týmy tak mohou reagovat rychle, aniž by musely slevovat z bezpečnosti.

nástroje pro analýzu složení softwaru SCA
Stanovte priority, opravte a zabezpečte svá softwarová rizika
Získejte svůj bezplatný účet.
Nevyžaduje se žádná kreditní karta.

Zajistěte si vývoj a dodávky softwaru

s produktovým balíčkem Xygeni