Jede WocheUnsere Malware-Erkennungssysteme scannen Tausende neuer und aktualisierter Pakete in öffentlichen Registries wie npm und PyPI. Auch diese Woche war keine Ausnahme.
Wir haben zwischen dem 4. und 10. Juli 2026 über 200 schädliche Pakete auf npm und PyPI bestätigt, wobei mehrere Kampagnen aus den Vorwochen fortgesetzt wurden und neue Aktivitäten hinzukamen.
Die größte neue Kampagne dieser Woche kam von der @wagni_bot scope, das Dutzende von Paketen veröffentlichte, die SDKs und Agenten für große Krypto- und DeFi-Plattformen imitierten, darunter Polymarket, Hyperliquid und MetaMask (typosquattiert als metemask-sdk), OpenSea, Solana, Jupiter, Orca, Pump.fun, Binance und Meteora. Die Versionsnummern stiegen am 10. Juli innerhalb von weniger als drei Stunden rasant an (von 1.0.0 auf 1.2.0) – ein Ausmaß, das eher auf eine automatisierte, vorlagenbasierte Veröffentlichung als auf manuelle Kampagnen hindeutet.
Das mcp-server-pg Der Cluster bestätigte allein am 7. Juli über 20 Versionen und richtete sich an Entwickler, die eine Postgres-MCP-Serverintegration suchten. hello244a und debugcli Jede Familie veröffentlichte im Laufe der Woche eine stetige Reihe inkrementeller Versionen und setzte damit das Muster von Einwegpaketen mit schnell wechselnden Versionen fort, die darauf abzielen, Löschungen einen Schritt voraus zu sein.
Zwei Kampagnen, über die wir bereits in separaten Berichten berichtet haben, wurden direkt in diesem Zeitfenster fortgesetzt. forge-jsxy Der Infostealer tauchte erneut auf unter zredis-typed:1.0.127 und pinokio-redis:1.0.127 (7. Juli), die vierte und fünfte Umbenennung derselben Toolchain, die wir in unserem Artikel ausführlich beschrieben haben. forge-jsxy-Analyse. Unabhängig davon bestätigten wir die ersten Versionen von moon-uv und my-magic-uv-helper auf PyPI (9. Juli), gefälscht uv Hilfspakete, die einen passwortlosen JupyterLab-Server installieren und ihn dem Internet zugänglich machen, die Kampagne, die wir als FauxUV verfolgen.
Das Muster der Identitätsfälschung durch KI-Tools aus den Vorwochen setzte sich ebenfalls fort, anthropic-toolkit, ai-sdk-helpers, openai-agents-helpers, @langgraphjs/toolkit und ollama-helpers Alle aktualisierten Versionen werden am 7. Juli zusammen mit der nolimit-agent Die Kampagne veröffentlichte vier weitere Versionen (1.0.327 bis 1.0.336), die das in unserer Dokumentation beschriebene Microsoft 365-Gerätecode-Phishing-Framework erweiterten. DeviceDoor-Bericht.
Dieser wöchentliche Schnappschuss ist Teil unserer laufenden Übersicht über bösartigen Code, wo wir neue Bedrohungen validieren und umsetzbare Informationen bereitstellen, um DevSecOps-Teams beim Schutz ihrer pipelines bevor Schaden entsteht. Schauen wir uns an, was wir diese Woche herausgefunden haben und warum das wichtig ist.
Über 200 Pakete. Eine Woche. Angreifer breiten sich schneller aus als je zuvor.
Der Wochenrückblick zeigt einen deutlichen Anstieg sowohl des Umfangs als auch der Koordination. Was früher Dutzende von Paketen pro Woche waren, sind jetzt Hunderte, und die dahinterstehenden Kampagnen werden zunehmend automatisiert: Scope-SDK-Imitation in großem Umfang, Angriffe auf MCP-Server und dieselben Infostealer-Toolchains, die Tage nach ihrer Entfernung unter neuen Namen wieder auftauchen. Das Muster bleibt bestehen: Angreifer veröffentlichen schneller, als Registries sie entfernen können und als ein wöchentlicher Scan sie erfassen kann.
Xygeni Frühwarnung vor Malware Überwacht npm, PyPI und andere Registries in Echtzeit und kennzeichnet Bedrohungen zum Zeitpunkt der Veröffentlichung, bevor sie in einen Build gelangen, bevor ein KI-Agent sie autonom installiert und bevor ein passwortloser JupyterLab-Server oder ein umbenannter Infostealer die Möglichkeit zur Ausführung hat. @wagni_bot veröffentlicht fast 30 Krypto-SDK-Pakete in weniger als drei Stunden, oder forge-jsxy wird zum fünften Mal unter einem neuen Namen neu veröffentlicht; eine erst im Nachhinein erfolgende Erkennung ist bereits zu spät.
Xygenis Open Source Security Die Plattform bietet DevSecOps-Teams die Echtzeit-Erkennung und Priorisierung, die sie benötigen, um dem Druck in der koordinierten Lieferkette stets einen Schritt voraus zu sein. pipelineBleiben Sie sauber, ohne Ihre Teams zu verlangsamen.







