Wöchentlich scannen unsere Malware-Erkennungssysteme Tausende neuer und aktualisierter Pakete in öffentlichen Registries wie npm und PyPI. Auch diese Woche war keine Ausnahme. Wir haben bestätigt 165 schädliche Pakete zwischen dem 17. Juli und dem 24. Juli 2026, sowohl auf npm als auch auf PyPI, angeführt von einer Kampagne mit hoher Geschwindigkeit und mehreren neuen Identitätsdiebstahl-Clustern.
Das größte Einzelereignis war bingo-ai Auch auf PyPI wurden am 21. Juli innerhalb von 23 Minuten fast 85 Versionen bestätigt – dasselbe automatisierte Veröffentlichungsmuster, das wir letzte Woche in diesem Paket bemängelt haben.
Wir haben außerdem weitere Aktivitäten bestätigt. gcli-control auf PyPI, ein Paket unseres Forschungsteams wurde diese Woche ausführlich vorgestellt.Eine voll funktionsfähige Windows-RAT (Keylogging, Webcam-/Mikrofonaufzeichnung, Zwischenablageüberwachung, Diebstahl von Browser-Zugangsdaten, Persistenz) leitet ihre Befehls- und Kontrollkommunikation über npoint.io, einen kostenlosen JSON-Hosting-Dienst, anstatt über eine vom Angreifer betriebene Domain. Die erste Welle (Versionen 0.1.0 bis 0.7.1) erreichte innerhalb von etwa 13.5 Stunden am 21./22. Juli ihre volle Funktionalität. Der Wochenrückblick zeigt, dass die Kampagne damit nicht beendet war: Fünf weitere Versionen (0.8.0 bis 0.12.0) folgten in gleichmäßigerem Tempo am 23./24. Juli.
Wir haben außerdem einen Twilio-Impersonation-Cluster mit neun Paketen auf npm bestätigt (twilio-serverless, twilio-functions, twilio-internalund andere), alle veröffentlicht am 21. Juli mit überhöhten Versionsnummern – ein klassisches Beispiel für Abhängigkeitsverwirrung. Ein zweiter Cluster zielte auf Krypto-/DeFi-Tools auf npm ab; neun Pakete umfassten unter anderem uniswap-sdk-v4, wagmi-react und ethers-secure, veröffentlicht am 23. Juli.
Kleiner, aber bemerkenswert: ein wiederkehrendes Namensthema namens „Datumsformatierungs-Utility“ in drei verschiedenen Kampagnen, und n8n-nodes-pwn, ein verdächtig benanntes Automatisierungsknotenpaket wurde am 22. Juli bestätigt.
Dieser wöchentliche Schnappschuss ist Teil unserer laufenden Übersicht über bösartigen Code, wo wir neue Bedrohungen validieren und umsetzbare Informationen bereitstellen, um DevSecOps-Teams beim Schutz ihrer pipelines bevor Schaden entsteht. Schauen wir uns an, was wir diese Woche herausgefunden haben und warum das wichtig ist.
| Ökosystem | Verpackung | Bestätigt |
|---|---|---|
| npm | javas-crypto:2.0.4 | 17. Juli 2026 |
| npm | shadxino:2.0.8 | 17. Juli 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | 17. Juli 2026 |
| npm | hehehee:2.0.4 | 17. Juli 2026 |
| npm | shadxino:2.0.9 | 18. Juli 2026 |
| npm | relativity-pdfjs-dist:5.8.2 | 20. Juli 2026 |
| npm | triage_bot_using_sdkv3:2.0.1 | 19. Juli 2026 |
| npm | aftermath-finance:99.0.0 | 19. Juli 2026 |
| npm | aftermath-sui:99.0.0 | 19. Juli 2026 |
| npm | aftermathfi:99.0.0 | 19. Juli 2026 |
| npm | @yuva2210/okx-poc-preinstall:1.0.1 | 22. Juli 2026 |
| npm | @yuva2210/okx-poc-rce-impact:2.0.0 | 22. Juli 2026 |
| npm | @yuva2210/okx-poc-rce-impact:1.0.0 | 22. Juli 2026 |
| npm | twilio-serverless:99.99.99 | 21. Juli 2026 |
| npm | twilio-functions:99.99.99 | 21. Juli 2026 |
| npm | twilio-assets:99.99.99 | 21. Juli 2026 |
| npm | twilio-internal:99.99.99 | 21. Juli 2026 |
| npm | twilio-deploy:99.99.99 | 21. Juli 2026 |
| npm | twiliointernal-messaging-toolbox:99.99.99 | 21. Juli 2026 |
| npm | twilio-platform-async-data-fetch:99.99.99 | 21. Juli 2026 |
| npm | org-twilio-phone-numbers-utils:99.99.99 | 21. Juli 2026 |
| npm | twilio-platform-request:99.99.99 | 21. Juli 2026 |
| npm | org-twilio-phone-numbers-utils:99.99.100 | 21. Juli 2026 |
| npm | twilio-platform-async-data-fetch:99.99.100 | 21. Juli 2026 |
| npm | twilio-platform-request:99.99.100 | 21. Juli 2026 |
| npm | twiliointernal-messaging-toolbox:99.99.100 | 21. Juli 2026 |
| npm | supplyhub:1.0.1 | 21. Juli 2026 |
| npm | supplyhub:1.0.2 | 21. Juli 2026 |
| npm | @offa/offa-uwk:999.0.0 | 21. Juli 2026 |
| npm | @offa/offa-uwk:999.0.1 | 21. Juli 2026 |
| npm | date-format-utils-xz:1.0.1 | 21. Juli 2026 |
| npm | date-format-utils-xz:1.0.2 | 21. Juli 2026 |
| npm | date-format-utils-xz:1.0.4 | 21. Juli 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | 22. Juli 2026 |
| npm | signzy-field-level-encrypter:12.9.12 | 22. Juli 2026 |
| Abonnieren | bingo-ai:6.2.241 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.239 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.238 | 21. Juli 2026 |
| npm | signzy-field-level-encrypter:12.9.13 | 22. Juli 2026 |
| Abonnieren | bingo-ai:6.2.236 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.235 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.234 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.233 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.232 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.231 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.230 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.229 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.228 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.227 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.226 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.225 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.224 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.223 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.222 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.221 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.218 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.217 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.216 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.215 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.214 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.213 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.212 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.211 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.210 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.206 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.205 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.204 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.203 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.202 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.201 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.200 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.198 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.197 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.196 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.195 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.194 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.193 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.192 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.191 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.190 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.189 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.188 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.187 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.186 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.185 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.184 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.183 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.179 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.177 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.174 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.173 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.172 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.169 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.168 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.167 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.165 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.244 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.163 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.162 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.160 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.159 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.158 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.157 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.156 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.155 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.154 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.153 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.152 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.151 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.150 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.149 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.147 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.146 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.145 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.144 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.143 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.142 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.141 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.138 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.137 | 21. Juli 2026 |
| Abonnieren | bingo-ai:6.2.136 | 21. Juli 2026 |
| npm | @knofler/ai-management:0.3.0 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.1.0 | 22. Juli 2026 |
| npm | faust-cont:1.0.0 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.5.0 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.2.0 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.6.0 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.7.0 | 22. Juli 2026 |
| npm | n8n-nodes-pwn:1.0.1 | 22. Juli 2026 |
| npm | n8n-nodes-pwn:1.0.2 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.7.1 | 22. Juli 2026 |
| Abonnieren | make-helper:0.1.0 | 22. Juli 2026 |
| Abonnieren | gcli-control:0.8.0 | 23. Juli 2026 |
| npm | knowledge-grader:1.0.1 | 23. Juli 2026 |
| npm | forge-extended:1.0.1 | 23. Juli 2026 |
| npm | tidal-embed-player:1.0.1 | 23. Juli 2026 |
| npm | content-publisher-sdks:1.0.1 | 23. Juli 2026 |
| npm | fastly-vcl-language-client:1.0.0 | 23. Juli 2026 |
| npm | tool-registry-scripts:1.0.0 | 23. Juli 2026 |
| npm | uniswap-sdk-v4:1.0.0 | 23. Juli 2026 |
| npm | ccxt-trading:1.0.0 | 23. Juli 2026 |
| npm | wagmi-react:1.0.0 | 23. Juli 2026 |
| npm | ethers-secure:1.0.0 | 23. Juli 2026 |
| npm | viem-toolkit:1.0.0 | 23. Juli 2026 |
| npm | rpc-endpoint-rotator:1.0.0 | 23. Juli 2026 |
| npm | hardhat-gas-tracker:1.0.0 | 23. Juli 2026 |
| npm | eth-crypto-utils:1.0.0 | 23. Juli 2026 |
| npm | token-list-fetcher:1.0.0 | 23. Juli 2026 |
| npm | hardhat-gas-tracker:1.0.1 | 23. Juli 2026 |
| npm | token-list-fetcher:1.0.1 | 23. Juli 2026 |
| npm | eth-crypto-utils:1.0.1 | 23. Juli 2026 |
| npm | rpc-endpoint-rotator:1.0.1 | 23. Juli 2026 |
| Abonnieren | gcli-control:0.9.0 | 23. Juli 2026 |
| Abonnieren | gcli-control:0.10.0 | 23. Juli 2026 |
| npm | Soundflow-premium: 1.0.0 | 24. Juli 2026 |
| Abonnieren | gcli-control:0.11.0 | 24. Juli 2026 |
| Abonnieren | gcli-control:0.11.1 | 24. Juli 2026 |
| npm | Tracker-Radar-Detektor:1.0.1 | 24. Juli 2026 |
| Abonnieren | gcli-control:0.11.2 | 24. Juli 2026 |
| Abonnieren | gcli-control:0.12.0 | 24. Juli 2026 |
| npm | datefmt-pro:1.0.1 | 24. Juli 2026 |
| npm | datefmt-pro:1.0.0 | 24. Juli 2026 |
| npm | datefmt-pro:1.0.2 | 24. Juli 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | 24. Juli 2026 |
| npm | @daylightqc/date-fmt-lite:1.1.1 | 24. Juli 2026 |
Über 165 Pakete. Eine Woche. Die Zahl steigt immer weiter.
Der Wochenrückblick bestätigt diesen Trend: Angreifer veröffentlichen schneller, als Registries sie entfernen können, und schneller, als ein wöchentlicher Scan sie erfassen kann. Ein einzelnes PyPI-Paket, bingo-aiDie Entwicklung von der ersten Version bis zu fast 85 bestätigten Versionen dauerte nur etwa 23 Minuten – eine automatisierte Veröffentlichungsgeschwindigkeit, die kein manueller Prüfprozess erreichen kann. gcli-control Dies zeigt, dass das Datenvolumen nicht das einzige Risiko darstellt: Ein voll funktionsfähiger RAT (Remote Access Trojan) verschleierte seine Identität nicht, sondern leitete seine Befehle über npoint.io, einen kostenlosen JSON-Hosting-Dienst, weiter, sodass sein Datenverkehr in die normale Entwickleraktivität überging und keine Angreifer-Domain blockiert werden konnte. Die Cluster von Identitätsdiebstahl bei Twilio und im Krypto-/DeFi-Bereich zeigen ein völlig drittes Muster: koordinierte Veröffentlichungen mehrerer Pakete mit aufgeblähten Versionsnummern, um im Wettlauf um Abhängigkeitsverwirrung gegenüber internen Paketnamen die Oberhand zu gewinnen.
Xygeni Frühwarnung vor Malware Überwacht npm, PyPI und andere Registries in Echtzeit und kennzeichnet Bedrohungen zum Zeitpunkt der Veröffentlichung, bevor sie in einen Build gelangen, bevor ein KI-Agent sie autonom installiert und bevor ein verdeckter Relay-Angriff oder ein Paket, das Abhängigkeitskonflikte verursacht, ausgeführt werden kann. bingo-ai liefert Dutzende Versionen in weniger als einer halben Stunde aus, oder gcli-control Wenn die C2-Kommunikation über einen Dienst läuft, den Ihre Ausgangsregeln bereits zulassen, ist eine nachträgliche Erkennung bereits zu spät.
Xygenis Open Source Security Die Plattform bietet DevSecOps-Teams die Echtzeit-Erkennung und Priorisierung, die sie benötigen, um dem Druck in der koordinierten Lieferkette stets einen Schritt voraus zu sein. pipelineBleiben Sie sauber, ohne Ihre Teams zu verlangsamen.






