Oversigt over skadelig kode i juni

Månedlig opsummering af ondsindet kode: juni

Velkommen til Juni-udgaven af ​​Xygeni Malicious Code DigestDenne måned bekræftede vores sikkerhedsforskningsteam mere end 645 ondsindede pakker på tværs af npm, PyPI og (for første gang) VSCode-udvidelsesmarkedet.

Juni var præget af tre konvergerende tendenser: vedvarende versionsoversvømmelseskampagner designet til at overleve blokeringslister, en kraftig acceleration i angreb rettet mod AI-værktøjer og agentudviklingsworkflows, og koordinerede afhængighedsforvirringsangreb mod interne monorepo-navneområder.

Blandt de mest bemærkelsesværdige kampagner, der er dokumenteret denne måned:

  • følsomhed oversvømmede npm med over 70 versioner på tværs af 2.5.x-serien, en vedvarende undvigelseskampagne, der genudgav kontinuerligt for at være på forkant med fjernelser.
  • A to-bølge Solana typosquat-kampagne (7.-8. juni) offentliggjorde 15 pakker, der efterlignede @solana-labs økosystemværktøjer, der er direkte rettet mod Web3- og DeFi-udviklere.
  • houzidawang806 tegnede sig for over 25 versioner på en enkelt dag (13. juni), ledsaget af målinger-pipeline-d8k2 genudgivet i 21 versioner mellem 15. og 18. juni.
  • CryptoDAO-forvirring Kampagnen (17. juni) udgav 11 pakker i version 99.99.99, der hver især bærer en identisk postinstall-nyttelast-fejning. CI/CD tokens, cloud-legitimationsoplysninger og krypto-tegnebogshemmeligheder. 
  • Ugen 20.-26. juni bød på månedens mest koncentrerede målretning af AI-værktøjer: ollama-hjælpere (20 versioner), openai-agents-hjælpere (23 versioner), monoklaud, ai-sdk-hjælpereog @langgraphjs/værktøjskasse, alle bekræftet på en enkelt uge, direkte rettet mod Ollama, OpenAI agents SDK, LangGraph og Claude API-integrationer.
  • To bekræftede ondsindede VSCode-udvidelser dukkede op denne måned, hvilket signalerer, at angribere udvider sig ud over pakkeregistre til selve udviklermiljøet.

Det definerende mønster i juni: Angreb bevæger sig ind på IDE-udvidelser, AI-agentværktøjer og agentiske arbejdsgange, hvor en skadelig pakke, der installeres autonomt, ikke har nogen menneskelig gennemgang mellem infektion og udførelse.

Denne månedlige opdatering er en del af Xygenis løbende forskningsinitiativ om malware og trusler i forsyningskæden. For at få fuld kontekst på tværs af alle skadelige pakker, der er bekræftet denne måned, kan du se det komplette Malicious Code Digest for juni og relateret forskning fra Xygenis sikkerhedsteam.

Uge 4: Over 201 pakker opdaget

Ecosystem Pakke Dato
20. Juni, 2026
NPMpanrouter:5.0.2 + 30 versioner på tværs af 5.x-6.x-området indtil 22. juni — ugens dominerende kampagneJuni 20, 2026
NPMtrimprompt:1.0.5 + 4 versioner — fortsættelse fra forrige uge, stadig aktivJuni 20, 2026
NPMmonoclaude:1.0.1 + 2 versioner — Claude API-værktøjsefterligningJuni 20, 2026
vscodeorbit-agentic-pair-programmering-til-smalltalk:1.206.0 + 1 version — ondsindet VSCode-udvidelse målrettet mod agentudviklingJuni 20, 2026
NPMsimplisafe-gatsby:1.0.1 Efterligning af navneområde for smart home-platformJuni 20, 2026
21. Juni, 2026
NPMatlasora-delt:1.0.0 + 6 pakker — koordineret monorepo-afhængighedsforvirring: atlasora-api, -client, -sdk, -types, -utils, -configJuni 21, 2026
NPMintegrationsindlæg:4.0.2 + 6 versioner — bevidst stavefejl i integrationsværktøjer til kampagnemålretningJuni 21, 2026
NPMllm-spor-app:1.0.1 Målrettet LLM observerbarhedsværktøjJuni 21, 2026
pypid0rk3r-telemetri:1.0.0 Obfuskeret telemetripakke i PyPIJuni 21, 2026
22. Juni, 2026
pypitm-ai:2.91.75 + 7 versioner — vedvarende PyPI-versionsoversvømmelseskampagneJuni 22, 2026
pypianmodning-cache-py:1.0.4 + 6 versioner — PyPI-versionsoversvømmelseJuni 22, 2026
pypicorvinos:0.17.0 + 6 versioner — PyPI masseregistreringskampagneJuni 22, 2026
23. Juni, 2026
NPMweb3-token-hjælper:1.1.1 + 2 versioner — Web3-token-værktøjsmålretningJuni 23, 2026
NPMmonocross:1.0.1 + 1 version — mono-* navngivningsklynge sammen med monoclaude og monotacosJuni 23, 2026
24. Juni, 2026
NPMollama-hjælpere:0.1.0 + 19 versioner — månedens største AI-værktøjskampagne, målrettet Ollamas lokale AI-kørselstidJuni 24, 2026
NPMopenai-agents-hjælpere:0.1.1 + 22 versioner — koordineret kampagne målrettet mod OpenAI-agenters SDK-økosystemJuni 24, 2026
25. Juni, 2026
NPMai-sdk-hjælpere:1.4.3 AI SDK-værktøjer målrettet sammen med @langgraphjs/toolkit:1.2.11Juni 25, 2026
NPMtilmeldings-embedder: 99.99.99-poc3 + hs-locale-management — Forvirring omkring intern navneområdeafhængighed i HubSpot, poc-suffiks bekræfter aktiv forskningskampagneJuni 25, 2026
26. Juni, 2026
NPMeasy-string-kit:1.0.1 + 8 versioner inklusive varianten easy-string-kit232 — masseregistrering under generisk forsyningsnavnJuni 26, 2026
NPMusikker-skadelig-pakke: 1.0.0 + 5 versioner — pakke eksplicit navngivet som ondsindet, bekræftet nyttelast, sandsynlig test- eller provokationskampagneJuni 26, 2026
NPM@vpms/design-system:1.1.2 + 2 versioner — design system navnerumsefterligningJuni 26, 2026

Uge 3: Over 200 pakker opdaget

Ecosystem Pakke Dato
13. Juni, 2026
NPMhouzidawang806:1.0.0 + 25 versioner på tværs af 1.0.x–1.2.x inklusive søskendeparrene houzidawang807 og houzidawang808 — ugens dominerende kampagneJuni 13, 2026
NPMvenlig-velkomst-demo:1.0.2 + 4 versioner — vedvarende kampagne, der dukker op igen over flere dageJuni 13, 2026
NPMtsc-ai:1.2.0 tsc-* cluster: tsc-ai, tsc-mesh, tsc-lotl — CI-værktøjsnavneområdeefterligningJuni 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 versioner på tværs af 4.5.x–5.1.x — vedvarende PyPI-kampagne over flere dageJuni 13, 2026
15. Juni, 2026
NPMtoken-priser-cron:999.0.0 + 6 pakker — DeFi-infrastrukturafhængighedsforvirringsklynge målrettet mod interne cron- og vault-værktøjerJuni 15, 2026
16. Juni, 2026
NPMbodega-sdk:9.9.9 + 8 pakker — DeFi-udlån og Cardano-økosystemklynge: flow-lending, surf-lending, janus-*, flowcardano, flowdefiJuni 16, 2026
NPMevent-metrics-q3x7:1.0.0 + 8 versioner — generisk hex-suffikspakke, der registrerer navne med masseovervågningstemaJuni 16, 2026
NPMnic-datagov:1.0.0 + 3 pakker — efterligning af navneområde for offentlige dataplatforme: ogd-analytics, ogd-platform, dms-backendJuni 16, 2026
17. Juni, 2026
NPMkryptodao-kontrakter: 99.99.99 + 10 pakker — Forvirring omkring CryptoDAO-afhængigheder: core, sdk, bot, config, utils, deploy, signer, backend, typerJuni 17, 2026
pypiteambot-ai:1.48.0 AI-agentværktøjer målrettet i PyPIJuni 17, 2026
18. Juni, 2026
NPMmålinger-pipeline-d8k2:1.0.0 + 20 versioner i løbet af 18. juni — vedvarende endags undvigelseskampagne, genudgivelse løbende for at overleve blokeringslisterJuni 18, 2026
NPMkun scanning: 0.4.5 + 6 versioner — versionsoversvømmelseskampagneJuni 18, 2026
NPMfarve-utils-dee0:1.0.0 + 5 generiske hex-suffikspakker: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — scriptet masseregistreringJuni 18, 2026
NPM@azure-lab-services/ml-ts:99.0.0 Azure ML navneområdeefterligningJuni 18, 2026
19. Juni, 2026
NPMtrimprompt:1.0.2 + trimprompt-hub — hurtig og målrettet teknisk værktøjsføringJuni 19, 2026
NPMclaude-cup:0.8.6 Claude API-værktøjsefterligningJuni 19, 2026
pypiaiaddin-agent:0.1.0 AI-agentværktøjer målrettet i PyPIJuni 19, 2026
NPMweb3-kryptoadresse-værktøjer: 0.1.0 Web3-målretning af værktøjerJuni 19, 2026

Uge 2: Over 135 pakker opdaget

Ecosystem Pakke Dato
7. Juni, 2026
NPM@solana-labs/web3.js:1.0.0 + 5 varianter — Solana økosystem typosquat-kampagne, første bølgeJuni 7, 2026
NPM@jisan901/teamfokus:1.0.0 + 2 versionerJuni 7, 2026
NPM@sflyinc-knapsack/shutterfly-react:999.0.0 Afhængighedsforvirring, oppustet versionJuni 7, 2026
8. Juni, 2026
NPM@solana-labs/web3.js:1.98.102 + 9 varianter — Solana økosystem typosquat-kampagne, anden bølgeJuni 8, 2026
pypihelixagent:0.1.3 AI-agentværktøjer målrettet i PyPIJuni 8, 2026
9. Juni, 2026
NPM@nstrlabs/sdk:99.0.0 + 7 pakker — afhængighedsforvirring mod internt monorepo-navneområdeJuni 9, 2026
NPM@klapp-login-platform/native-sdk:99.0.0 + 9 pakker — efterligning af autentificeringsplatform på tværs af flere klapp-navnerumJuni 9, 2026
NPMblockchain-hjælper-0:1.0.0 + 7 pakker — krypto/DeFi-værktøjsklynge målrettet Web3-udviklereJuni 9, 2026
NPM@card-pci-data/store:99.0.0 Målrettet navneområde for betalingskortdataJuni 9, 2026
10. Juni, 2026
NPMmorningstar-design-system:99.0.0 + 2 versioner — efterligning af finansielt designsystemJuni 10, 2026
11. Juni, 2026
NPMpocteszep:1.0.1 + 5 versioner udgivet samme dagJuni 11, 2026
NPM@coze-common/chat-område:99.1.1 Efterligning af navneområde for AI-chatplatformJuni 11, 2026
pypitelegramlite:1.0.0 + 1 version — efterligning af beskedplatform i PyPIJuni 11, 2026
12. Juni, 2026
NPMecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* varianter — forvirret navneklyngeJuni 12, 2026
NPMinternallib_v984:1.0.3 + internallib_v557 cluster — 13 versioner af interne biblioteksimpostorerJuni 12, 2026
NPMvoyager-web:999.0.0 Afhængighedsforvirring, oppustet versionJuni 12, 2026
pypicdjeez:0.32.0Juni 12, 2026

Uge 1: Over 118 pakker opdaget

Ecosystem Pakke Dato
Maj 30, 2026
NPM@cloudplatform-single-spa/administration:99.99.100 Afhængighedsforvirring, oppustet versionMaj 30, 2026
vscodexampp-manager:5.1.3 VSCode-udvidelse — efterligning af udviklerværktøjMaj 30, 2026
1. Juni, 2026
NPM@tse-digital/core:99.0.0 Afhængighedsforvirring — @telenor-se og @ownit rammer ogsåJuni 1, 2026
NPMcms-storehub:1.3.4 + 2 versioner, CMS-navneområdeklyngeJuni 1, 2026
NPM@antoncallahan/aws-brugerhjælper:6767.67.69 + 6 versioner, oppustede versionsnumre målrettet AWS-legitimationsoplysningerJuni 1, 2026
NPMpatientdokumenter: 75.0.0 Mål for navneområde for sundhedsplejeJuni 1, 2026
NPM@emcd-vue/auth:6.4.9 Efterligning af kryptobørsnavneområdeJuni 1, 2026
pypisimtooreal-cli:0.3.0Juni 1, 2026
2. Juni, 2026
NPMfølsomhed: 2.5.8 + 70 versioner på tværs af 2.5.x-serien, 2.-5. juni — den dominerende kampagne i periodenJuni 2, 2026
NPM@langgraphjs/værktøjskasse:1.2.10 LangGraph-værktøj målrettetJuni 2, 2026
4. Juni, 2026
NPM@sentry-browser-sdk/profiling-node:1.0.1 + 2 versioner, Sentry navneområdeefterligningJuni 4, 2026
NPMinternallib_v346:1.0.3 + 2 versioner, intern biblioteksbedragerJuni 4, 2026
NPMai-sdk-hjælpere:0.2.1 + 7 versioner, målrettet AI SDK-værktøjerJuni 4, 2026

Stop skadelig kode, før den når din Pipeline

Trusler mod softwareforsyningskæden er langt ud over det teoretiske. Angreb på afhængighedsforvirring, styveri af legitimationsoplysninger, AI-målrettet malware og forgiftede udviklerværktøjer rammer virkelige teams i virkeligheden. SDLChver uge.

Xygenis malware detektion og sikkerhedsplatform for forsyningskæden giver organisationer indsigt i, hvordan de kan opdage ondsindede afhængigheder, før de udføres på en udviklermaskine, går ind i et byggesystem eller når produktion. Dækningen spænder over npm, PyPI, VSCode og mere, og overvåger mistænkelige publiceringsmønstre, misbrug af navneområder, typosquatting og AI-native angrebsteknikker, når de opstår.

Hvert fund prioriteres automatisk efter udnyttelsesgrad, tilgængelighed og forretningsmæssig indflydelse, så dit team fokuserer på det, der rent faktisk skal rettes, ikke støj.

Uanset om det er en ondsindet open source-pakke, et kompromitteret udviklerværktøj eller en AI-genereret koderisiko, holder Xygeni sikkerheds- og ingeniørteams et skridt foran trusselsbilledet i forsyningskæden.

Udforsk alle ondsindede pakker og kampagner, der er valideret af Xygeni Security Team i Oversigt over skadelig kode.

Hold dig sikker. Hold dig hurtig. Bevar kontrollen med Xygeni.

sca-tools-software-kompositionsanalyseværktøjer
Prioriter, afhjælp og sørg for dine softwarerisici
Få din gratis konto.
Der kræves ikke noget kreditkort.

Sikr din softwareudvikling og -levering

med Xygeni-produktsuite