Zusammenfassung zu Schadcode – April

Monatliche Zusammenfassung des Malicious Code Digest: April

Willkommen zur neuesten Ausgabe des Xygeni Malicious Code Digest (Monatliche Ausgabe)Unser Sicherheitsteam analysierte erneut reale Pakettelemetriedaten aus öffentlichen Registern, um herauszufinden, was herkömmliche Scanner oft übersehen: Schadcode, der so konzipiert ist, dass er sich in vertrauenswürdige Entwickler-Workflows einfügt..

In den letzten Wochen haben wir bestätigt mehr als 260 schädliche Pakete, vor allem über npm, mit zusätzlichen Fällen, die PyPI, VS Code, OpenVSX und ComposerIn diesem Monat ging es jedoch nicht nur um das Volumen.

Unser Forschungsteam hat durchgeführt eingehende Analyse von Bedrohungen mit hoher Auswirkungdarunter:

Wiederkehrende Malware-Wellen, die um gefälschte interne Werkzeuge, KI-Themenpakete, Zahlungs- und Checkout-Module, Analyse-Clients, Frontend-Komponenten, Entwickler-Tools, Kubernetes und Cloud-Tools, VS Code- und OpenVSX-Erweiterungenund wiederholte Versionssprünge innerhalb derselben Paketfamilien.

Koordinierte, bösartige Veröffentlichungscluster, die Missbrauch betreiben vertrauenswürdige, markenähnliche Namensmuster, enterprise-frontierende Paketnamen, Grundlagen der Benutzeroberfläche, Web-SDKs, Komponenten-Explorer und interne Namensräume Entwickelt, um sich nahtlos in die reale Softwareentwicklung einzufügen pipelines.

Dies waren keine einfachen Typosquatting-VersucheSie waren beteiligt Missbrauchsmuster von Zugangsdaten, Manipulation der Lieferkette, wiederholter Missbrauch von Namensräumen und bösartige Veröffentlichungswellen entwickelt, um reale Auswirkungen zu haben CI/CD pipelines , Produktionsumgebungen.

Abgesehen von diesen Untersuchungen zeigten jüngste Wellen weiterhin Automatisierungsgesteuerte Veröffentlichung, aggressive Versionsinflation, Muster der Identitätsfälschung durch interne Tools und Paketclustering über verwandte Namen, neben klassischen Taktiken wie Typosquatting, Abhängigkeitsverwirrung und DatenexfiltrationDas Ziel bleibt unverändert: Umgehen Sie Vertrauensheuristiken und kompromittieren Sie unbemerkt Entwicklersysteme, bevor diese entdeckt werden..

Dieses monatliche Update ist Teil unserer fortlaufenden Malware-Bericht, wo wir veröffentlichen validierte Ergebnisse, bestätigen aufkommende Bedrohungenund bieten umsetzbare Intelligenz um DevSecOps-Teams Bleiben Sie einen Schritt voraus Lieferkettenrisiko.

Um den vollständigen Kontext aller in diesem Monat analysierten Schadsoftwarepakete zu erhalten, erkunden Sie die vollständige Übersicht über bösartigen Code.

Woche 4: Über 100 Pakete entdeckt

Ökosystem Verpackung Datum
npmpa-markiert:99.1.1027. April 2026
Abonnierenmoonbit-locale-compat:0.2.327. April 2026
npm@alfa.life.mapp/app.web:99.0.1327. April 2026
npm@sbt_gitverse/analytics-client:99.0.127. April 2026
npm@frengki0707/google-cloud-clone:1.33.127. April 2026
npm@alfa.life.mapp/app.web:99.0.1427. April 2026
npm@tochka-ui/foundation:99.0.227. April 2026
OpenVSXarcane-spark/ubel:0.1.028. April 2026
npm@2011-08-19/n:99.9.928. April 2026
npm@frengki0707/google-cloud-clone:1.38.027. April 2026

Woche 3: Über 45 Pakete entdeckt

Ökosystem Verpackung Datum
npmsn3akysnak3-test:1.1.117. April 2026
npmnode-red-contrib-yolo-object-detection:9.1.1117. April 2026
npmnode-red-contrib-yolo-object-detection:9.1.1217. April 2026
vscodeptah-coding-orchestra:0.2.1817. April 2026
Abonnierendeathstar-ai:0.19.917. April 2026
npmwazir-xlocaletstnpm:9.9.220. April 2026
Abonnierennichtzufälliger Paketname:0.1.1220. April 2026
npmpocbitbarrontest:1.0.020. April 2026
npmac-sasskit-internal:100.0.1221. April 2026
npmsy-editor-v3:8.0.019. April 2026

Woche 2: Über 50 Pakete entdeckt

Ökosystem Verpackung Datum
npmadmin0911:1.0.2314. April 2026
npmadmin0911:1.0.4714. April 2026
npmadmin0911:1.0.5914. April 2026
npm@searchos/bot-proxy:0.1.410. April 2026
npmbaidu-ti:1.0.010. April 2026
OpenVSXrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.111. April 2026
OpenVSXrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.311. April 2026
OpenVSXrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.411. April 2026
npm@genoma-ui/components:99.99.211. April 2026
npmpaysafe-payments-sdk-common:99.0.013. April 2026

Woche 1: Über 45 Pakete entdeckt

Ökosystem Verpackung Datum
npmstrapi-plugin-finseven:3.6.808. April 2026
npmromi-bot:0.1.603. April 2026
npmromi-bot:0.1.503. April 2026
npmone-translations:99.0.003. April 2026
npmokx-data:9999.1.003. April 2026
npmokxglobal:9999.1.003. April 2026
npmserverless-env-helpers:1.0.103. April 2026
npmserverless-env-helpers:1.0.503. April 2026
npmserverless-env-helpers:1.0.603. April 2026
npmcoviu-client:9.9.904. April 2026

Schützen Sie Ihre Open-Source-Abhängigkeiten vor Schwachstellen und Schadcode

Malware ist nicht mehr nur ein theoretisches Risiko, sie versteckt sich bereits in öffentlichen Paketen. Mit Xygenis Früherkennung von Malwarekönnen Sie die Gefährdung verringern, indem Sie Bedrohungen abfangen sobald sie veröffentlicht werden, bevor sie Ihr pipeline.

Unsere Echtzeit-Scan- und Priorisierungs-Engine überwacht kontinuierlich öffentliche Register wie npm und PyPI. Schädliche Pakete werden blockiert, markiert und nach Auswirkung bewertet, sodass Sie genau wissen, was wann behoben werden muss. Ob Typosquatting, Abhängigkeitsverwirrung oder Credential-Diebstahl – wir helfen Ihrem Team, die Nase vorn zu behalten.

Wenn Sie einen vollständigen Überblick über die wöchentlichen und monatlichen Ergebnisse wünschen, überprüfen Sie die vollständige Übersicht über bösartigen Code.

Bleiben Sie sicher. Bleiben Sie schnell. Behalten Sie die Kontrolle mit Xygeni.

SCA-Tools-Software-Zusammensetzungs-Analyse-Tools
Priorisieren, beheben und sichern Sie Ihre Softwarerisiken
7-Tage kostenlose Testversion
Keine Kreditkarte erforderlich

Sichern Sie Ihre Softwareentwicklung und -bereitstellung

mit der Xygeni-Produktsuite