SCHÄDLICHER CODE

Xygeni-Schadcode-Digest 67

Unsere Malware-Erkennungssysteme scannen jede Woche Tausende von neuen und aktualisierten Paketen in öffentlichen Registries wie npm und PyPI.

Diese Woche war besonders ereignisreich.

Wir haben 220 schädliche Pakete auf npm, PyPI, VS Code und OpenVSX bestätigt. Mehrere davon traten in koordinierten Clustern auf, wobei wiederholt schädliche Versionen unter denselben Namen oder in eng verwandten Paketfamilien veröffentlicht wurden. Viele gaben sich als KI-Dienstprogramme aus. enterprise-frontale Module, interne Tools, SDKs, Frontend-Komponenten und Entwickler-Workflow-Pakete.

Über die Bestätigung hinaus 220 SchadpaketeDiese Woche bestätigten sich auch die umfassenderen Muster in der Software-Lieferkette, die wir bereits beobachtet haben, darunter:

Es handelte sich nicht um vereinzelte Ausnahmen. Besonders auffällig in dieser Woche war das Ausmaß der wiederholten Veröffentlichungen, die Wiederverwendung von Namensmustern und die Art und Weise, wie schädliche Pakete so platziert wurden, dass sie wie legitime Abhängigkeiten in der eigentlichen Softwareauslieferung aussahen. pipelines.

Diese wöchentliche Momentaufnahme ist Teil unseres fortlaufenden Malicious Code Digest, in dem wir neue Bedrohungen bestätigen und umsetzbare Informationen bereitstellen, um DevSecOps-Teams beim Schutz ihrer Infrastruktur zu unterstützen. pipelines bevor Schaden entsteht.

Lassen Sie uns zusammenfassen, was wir diese Woche herausgefunden haben und warum es wichtig ist.

Ökosystem Verpackung Datum
Abonnierenparascode:1.1.227. März 2026
npm@ctfsolve9z/coral-wraith:9999.0.225. März 2026
npmcoral-wraith:9999.0.225. März 2026
npmwraith-of-war:9999.0.025. März 2026
npmstormbreaker-shade:9999.0.325. März 2026
npmcoral-wraith:9999.0.825. März 2026
npmGhost-Engine:99.0.025. März 2026
npmecto-phantom:99.0.025. März 2026
npmecto-engine:99.0.025. März 2026
npmcorsair-module:99.0.025. März 2026
npmspectral-module:99.0.025. März 2026
npmecto-spirit:100.0.025. März 2026
npmghost-module:99.0.025. März 2026
npmecto-corsair-lwirz:100.0.025. März 2026
npmspectral-module:100.0.025. März 2026
npmghost-module:100.0.025. März 2026
npmecto-spirit:101.0.025. März 2026
npmspectral-module:101.0.025. März 2026
npmecto-spirit:104.0.025. März 2026
npmecto-spirit:105.0.025. März 2026
npmecto-spirit:106.0.025. März 2026
npmwraith-module:99.0.025. März 2026
npmwraith-module:102.0.025. März 2026
npmphantom-module:107.0.025. März 2026
npmecto-engine:200.0.025. März 2026
npmcorsair-module:200.0.025. März 2026
npmecto-spirit:109.0.025. März 2026
npmphantom-module:117.0.025. März 2026
npmphantom-module:111.0.425. März 2026
npmphantom-module:111.0.725. März 2026
npmphantom-module:111.0.925. März 2026
npmphantom-module:111.0.2925. März 2026
npmphantom-module:117.0.725. März 2026
npmphantom-module:117.0.925. März 2026
npmecto-spirit:120.0.325. März 2026
npmecto-spirit:120.0.725. März 2026
npmecto-spirit:120.0.825. März 2026
npmecto-spirit:120.0.925. März 2026
npmphantom-module:123.0.025. März 2026
npmecto-spirit:120.2.125. März 2026
Abonnierenshopyo-dashboard: 1.5.027. März 2026
npm@immuta/pxl-components:99.99.027. März 2026
npm@immuta/flag-providers-web:99.99.027. März 2026
npm@adamallana0909/apple-research-test:99.9.2127. März 2026
npm@appleseed-apple/ac-sass-kit:100.0.227. März 2026
npmapple-internal-telemetry-agent:100.0.127. März 2026
npmcorp-utils:9.9.927. März 2026
npmac-dom-nodes:1.9.127. März 2026
npmsoul-ai:1.10.427. März 2026
npmrtxaspnet:1.0.027. März 2026
npmestaspnet:1.0.027. März 2026
npmac-element-engagement:3.0.127. März 2026
npm@ghackk/multi-claude:1.0.025. März 2026
Abonnierenmulti-claude:1.0.025. März 2026
npmcw-isdk:22.0.025. März 2026
npmcw-isdk:23.0.025. März 2026
npmcw-isdk:31.0.025. März 2026
npmcw-isdk:32.0.025. März 2026
Abonnierenmulti-claude:1.0.825. März 2026
npmcw-isdk:40.0.525. März 2026
npmcw-isdk:40.0.725. März 2026
npmcw-isdk:40.0.925. März 2026
npmcw-isdk:40.0.825. März 2026
Abonnierenmulti-claude:1.0.1225. März 2026
Abonnierenmulti-claude:1.0.1425. März 2026
npm@ghackk/multi-claude:1.0.1425. März 2026
npmenvseed:0.3.326. März 2026
AbonnierenPymnemonik:1.1.327. März 2026
AbonnierenPymnemonik:1.2.527. März 2026
npmnative_dep:99.10.027. März 2026
Abonnierenmulti-claude:1.0.1625. März 2026
npmtest_pkg_forppe:1.0.025. März 2026
npm@ghackk/multi-claude:1.0.1725. März 2026
Abonnierenmulti-claude:1.0.1725. März 2026
Abonnierenmulti-claude:1.0.1825. März 2026
npm@ghackk/multi-claude:1.0.1925. März 2026
npm@ghackk/multi-claude:1.0.2025. März 2026
Abonnierenmulti-claude:1.0.2025. März 2026
npm@ghackk/multi-claude:1.0.2125. März 2026
npm@ghackk/multi-claude:1.0.2225. März 2026
Abonnierenmulti-claude:1.0.2225. März 2026
npm@ghackk/multi-claude:1.0.2325. März 2026
Abonnierenheader-spoofer:3.0.127. März 2026
npmahhc:1.1.027. März 2026
npmahmed_salem_ph:1.0.427. März 2026
npm@cdktf-constructs/azure-resourcegroup:2.3.027. März 2026
npm@promptions/promptions-ui:1.3.027. März 2026
npm@promptions/promptions-image:1.3.027. März 2026
npm@promptions/promptions-llm:1.3.027. März 2026
npm@promptions/promptions-chat:1.3.027. März 2026
npmlocal-rules:2.0.027. März 2026
npmenvseed:0.3.426. März 2026
npmwhatfix-icons:7.0.028. März 2026
npmnavi-design-system:7.0.027. März 2026
npmdeclarative-tracker:9999.0.028. März 2026
npmnavi-design-system:99.1.027. März 2026
npmrosud-call:2.0.725. März 2026
npmrosud-call:2.0.925. März 2026
npmrosud-call:2.1.225. März 2026
npmrosud-call:2.1.125. März 2026
npmrosud-call:2.1.425. März 2026
npmrosud-call:2.1.025. März 2026
npmrosud-call:2.3.025. März 2026
npmbuildkite-test-collector-vitest-example:99.99.926. März 2026
npmbuildkite-test-collector-playwright-example:99.99.926. März 2026
npmbuildkite-test-collector-cypress-example:99.99.926. März 2026
npmnf-cl-ls:99.0.026. März 2026
npmnf-cl-ls:99.0.126. März 2026
npmwn-idv-persona-client:99.0.426. März 2026
npmnflx-release:99.0.126. März 2026
npmrosud-call:2.4.425. März 2026
Abonnierenplayground-ls-core:2026.3.026. März 2026
OpenVSXminherz/copyright-inserter:20.1.026. März 2026
OpenVSXmarshallofsound/gnls-electron:20.1.026. März 2026
OpenVSXabronan/capnproto-syntax:20.1.026. März 2026
npmrosud-call:2.4.625. März 2026
npmrosud-call:2.4.725. März 2026
npmrosud-call:2.4.825. März 2026
npmrosud-call:2.4.925. März 2026
npmbic-seo:99.0.026. März 2026
npmdelphoi:1.8.226. März 2026
npmty-web-session:3.0.126. März 2026
npmsfx-data:2.1.026. März 2026
npmty-web-session:3.0.226. März 2026
npmrosud-call:2.4.1125. März 2026
npmint-browsing-gateway:1.0.426. März 2026
npmdelphoi-service:2.1.026. März 2026
npmsfx-fragment-injector:0.9.326. März 2026
npm@emilgroup/task-sdk-node:1.0.326. März 2026
npm@emilgroup/partner-portal-sdk:1.1.226. März 2026
npm@emilgroup/changelog-sdk-node:1.0.226. März 2026
npm@emilgroup/document-sdk-node:1.43.626. März 2026
npm@emilgroup/commission-sdk-node:1.0.326. März 2026
npmreact-leaflet-heatmap-layer:2.0.126. März 2026
npm@virtahealth/substrate-root:1.0.126. März 2026
npm@opengov/form-renderer:0.2.2026. März 2026
npmopengov-k6-core:1.0.226. März 2026
npmeslint-config-service-users:0.0.326. März 2026
npm@leafnoise/mirage:2.0.326. März 2026
npm@pypestream/floating-ui-dom:2.15.126. März 2026
Abonnierengam7:7.38.026. März 2026
vscodedarkgptaistudio:0.1.026. März 2026
npmrosud-call:2.5.025. März 2026
npmnintendoamerica-ncom:1.0.224. März 2026
npmnintendoamerica-ncom:1.0.524. März 2026
npmrepo-typescript-config:99.0.024. März 2026
npmyelp-react-component-badge:99.0.024. März 2026
npmyelp-react-component-badge:99.0.324. März 2026
npmyelp-react-component-badge:99.0.424. März 2026
npmnintendoamerica-ncom:99.0.724. März 2026
npmnintendoamerica-ncom:99.0.1624. März 2026
npmnintendoamerica-ncom:99.0.1924. März 2026
npmnintendoamerica-ncom:99.0.2124. März 2026
npm@anh3d0nic/qwen-code-termux-ice:1.1.026. März 2026
npmcharacterai-poc:1.0.026. März 2026
npmRollcode: 0.0.126. März 2026
npm@bluemoon-o2/rollcode:0.0.126. März 2026
npmrepo-typescript-config:99.0.1124. März 2026
npmrepo-typescript-config:99.0.1224. März 2026
npminfinity-ai:1.2.026. März 2026
Abonniereninsurance-db-mcp:1.0.426. März 2026
npminfinity-ai:1.2.526. März 2026
npminfinity-ai:1.2.626. März 2026
npm@thiagoemmanuell/unhandledrejection:1.0.026. März 2026
npmunbehandelte Ablehnung 1:1.0.226. März 2026
vscodekensuketheme:0.0.126. März 2026
npmtwilio-voice-notification-server:9.9.926. März 2026
npmrepo-typescript-config:99.0.2924. März 2026
Abonnierenlitellm:1.82.725. März 2026
npmrepo-typescript-config:99.0.3624. März 2026
Abonnierenlitellm:1.82.825. März 2026
npmsunshine-tool-helper:1.0.026. März 2026
npmreact-appfabric-shell:0.6.026. März 2026
npminsomnia-api:99.0.026. März 2026
npminsomnia-api:99.0.126. März 2026
npminsomnia-scripting-environment:99.0.126. März 2026
npmhardhat-starter-kit:99.0.126. März 2026
npmchainlink-docs:99.0.126. März 2026
npmpil2-stark-js:99.0.126. März 2026
npmchainlink-tron:99.0.126. März 2026
npmdeployer-kit:99.0.126. März 2026
npmpil2-proofman-js:99.0.126. März 2026
npmccip-starter-kit-hardhat:99.0.126. März 2026
npmsimple-util-kit:1.0.225. März 2026
npmenvseed:0.3.1026. März 2026
npmenvseed:0.3.1126. März 2026
npmenvseed:0.3.1426. März 2026
npmenvseed:0.3.1626. März 2026
npmenvseed:0.3.1826. März 2026
npmenvseed:0.3.2126. März 2026
npmenvseed:0.3.2226. März 2026
npmenvseed:0.3.2326. März 2026
npmenvseed:0.3.2526. März 2026
npmenvseed:0.3.2626. März 2026
npmsrcsrctest:1.0.126. März 2026
npmsrcsrctest:1.0.526. März 2026
npmfolio-data-utils:1.0.027. März 2026
npmxpna-context:1.0.027. März 2026
npmreact-appfabric-shell:0.6.128. März 2026
npmpromethios-bridge:1.7.028. März 2026
npmpromethios-bridge:1.7.528. März 2026
npmautoshipment-public-front:99.99.031. März 2026
npmpromethios-bridge:1.7.730. März 2026
npmpromethios-bridge:1.7.930. März 2026
npmpromethios-bridge:1.8.030. März 2026
npmdaytona-test-npm:1.0.030. März 2026
npmspr-i18n-labels:1.0.430. März 2026
npmpackage-with-import-assertions:99.0.030. März 2026
npmseparadordeinfo:1.0.030. März 2026
npmspr-i18n-labels:1.0.529. März 2026
npmsn3akysnak3-test:1.0.029. März 2026
npmsn3akysnak3-test:1.0.129. März 2026
npmdial-app-version:9999.0.029. März 2026
npmbizsignupnodeweb:99.10.929. März 2026
npmbizsignupnodeweb:99.11.929. März 2026
npmsn3akysnak3-test:1.0.229. März 2026
npmdial-app-version:9999.0.129. März 2026
npmdial-app-version:9999.0.329. März 2026
npmcardreadermgmtserv:99.13.929. März 2026
npmGeschäftsdaten: 99.13.929. März 2026
npmf0-state-manager:99.13.929. März 2026
npmnemo-datadrive:99.13.929. März 2026
npmmerchservicingnodeserv:99.13.929. März 2026
npmidaasfinancialnodeserv:99.13.929. März 2026
npmf0-fpti-tracking:99.13.929. März 2026
npmf0-E-Mail-Verifizierung:99.13.929. März 2026
npmLänderspezialisierung: 99.13.929. März 2026
npmpromethios-bridge:2.0.129. März 2026
npmpromethios-bridge:2.1.229. März 2026
npmpromethios-bridge:2.1.529. März 2026
npmpromethios-bridge:2.1.729. März 2026
npmpromethios-bridge:2.1.830. März 2026
npmbos-decoration-elements:9.0.030. März 2026
npmpromethios-bridge:2.2.030. März 2026
npmearthengine-api:9.0.030. März 2026
npmcharacterai-poc:1.0.031. März 2026
npm@thiagoemmanuell/unhandledrejection:1.0.031. März 2026
npmenvseed:0.3.1431. März 2026
npmrosud-call:2.4.731. März 2026
npmenvseed:0.3.1831. März 2026
npminsomnia-api:99.0.031. März 2026

Schützen Sie Ihre Open-Source-Abhängigkeiten vor Schwachstellen und Schadcode

Minimieren Sie Risiken und schützen Sie Ihre Anwendungen vor schädlichen Paketen mit Xygeni Früherkennung von Malware. Priorisieren und beheben Sie die Schwachstellen, die am wichtigsten sind. Unsere umfassende Lösung bietet Echtzeitüberwachung Ihrer Abhängigkeiten, um Bedrohungen zu erkennen und zu entschärfen, bevor sie sich auf Ihre Software auswirken.

Die Verwaltung von Open-Source-Komponenten ist in der aktuellen Softwareentwicklungslandschaft aufgrund der zunehmenden Schwachstellen und Bedrohungen durch Schadcode von entscheidender Bedeutung. Open Source Security Die Lösung scannt und blockiert schädliche Pakete bei der Veröffentlichung und minimiert so das Risiko, dass Malware und Schwachstellen in Ihre Systeme eindringen. Unsere umfassende Überwachung erstreckt sich über mehrere öffentliche Register und stellt sicher, dass alle Abhängigkeiten auf Sicherheit und Integrität geprüft werden. Xygeni verbessert die Fähigkeit Ihres Teams, sichere und zuverlässige Softwareprojekte aufrechtzuerhalten, indem es kritische Probleme kontextbezogen priorisiert und optimierte Behebungsprozesse ermöglicht.

Xygeni nutzt mehrschichtige Techniken, um Schadcode zu stoppen, bevor er sich ausbreitet. Zunächst erkennt die statische Codeanalyse Verschleierungsmuster, versteckte Payloads und Skriptmissbrauch. Darüber hinaus installieren verhaltensbasierte Sandboxing-Analysen hooks, Laufzeitbefehle und Persistenztricks. Darüber hinaus identifiziert die Erkennung durch maschinelles Lernen Zero-Day-NPM-Malware und PYPI-Malware-Varianten, die von Signaturscannern übersehen wurden. Schließlich überwacht das Frühwarnsystem öffentliche Repositories in Echtzeit, validiert Ergebnisse und alarmiert DevOps-Teams sofort.

Diese Kombination stellt sicher, dass Entwickler schnelle, umsetzbare Informationen erhalten, die direkt in CI/CD zum Arbeitsablauf

Warum Entwickler sich vor schädlichen npm-Paketen in Acht nehmen sollten

Moderne Bedrohungen warten selten auf die Laufzeit. Beispielsweise werden bösartige npm-Pakete oft während der Installation ausgeführt, während bösartige pypi-Pakete Token-Exfiltration oder Hintertüren verbergen. Angreifer:

  • Machen Sie private GitHub-Repos zu öffentlichen, um sie zu replizieren.
  • Exfiltrieren Sie Anmeldeinformationen und Geheimnisse mithilfe verschlüsselter Nutzdaten.
  • Verwenden Sie verschleierte JavaScript-Loader, um Ransomware oder Botnets einzusetzen.

Tatsächlich stieg die Zahl bösartiger Open-Source-Pakete innerhalb eines Jahres um 156 %. Teams, die sich lediglich auf verzögerte Feeds oder einfache Scanner verlassen, geraten daher ins Hintertreffen.

Was dieser Malware-Bericht in npm und PyPI verfolgt

Dieser Digest ist der zentrale Knotenpunkt für:

  • Bestätigte bösartige npm-Pakete
  • Bestätigte schädliche pypi-Pakete
  • Verhaltensbasierte Erkennung von Schadcode
  • Im Register bestätigte Vorfälle
  • Wöchentliche und monatliche Malware-Berichtszusammenfassungen
  • Historisches Änderungsprotokoll aller NPM-Malware- und PyPI-Malware-Funde

Mit anderen Worten: Es bietet einen einzigen Bezugspunkt. Das Forschungsteam von Xygeni aktualisiert diese Seite wöchentlich mit Links zu vollständigen technischen Analysen und GitHub IOCs.

So schützen Sie sich vor schädlichen npm-Paketen und PyPI-Malware

Aufgrund dieses wachsenden Risikos, Organisationen brauchen starke Abwehrmaßnahmen:

  • Erzwingen Sie ausschließlich Lockfile-Installationen (npm ci) in CI/CD.
  • Darüber hinaus können Sie Abhängigkeiten vorab mit der Early Warning Engine von Xygeni scannen.
  • Darüber hinaus blockieren Sie Builds auf bösartigen Codesignalen mithilfe von Guardrails.
  • Generieren SBOMs zum Verfolgen indirekter Abhängigkeiten und Anwenden von Richtlinien.
  • Schulen Sie Entwickler vor allem darin, Typosquatting, Verschleierung und verdächtige Installationsskripte zu erkennen.

Testen Sie die Malware-Erkennungstools von Xygeni

Xygeni bietet:

  • Echtzeiterkennung von Schadcode, einschließlich Backdoors, Spyware und Ransomware.
  • Im Gegensatz zu einfachen Scannern ermöglicht die Analyse über npm hinweg PyPI, Maven, NuGet, Rubineund vieles mehr.
  • Automatische Build-Blockierung, wenn der Malware-Bericht ein Risiko erkennt.
  • Einblicke in die Ausnutzbarkeit, Überprüfung der Reputation des Betreuers und Anomalieerkennung.
SCA-Tools-Software-Zusammensetzungs-Analyse-Tools
Priorisieren, beheben und sichern Sie Ihre Softwarerisiken
7-Tage kostenlose Testversion
Keine Kreditkarte erforderlich

Sichern Sie Ihre Softwareentwicklung und -bereitstellung

mit der Xygeni-Produktsuite