Καλώς ορίσατε στην έκδοση Ιουλίου του Xygeni Malicious Code Digest. Αυτόν τον μήνα, Η ομάδα έρευνας ασφαλείας μας επιβεβαίωσε πάνω από 780 κακόβουλα πακέτα σε npm, PyPI και OpenVSX (την αγορά επέκτασης VS Code), τα οποία παρακολουθήθηκαν σε πέντε εβδομαδιαίες συνοπτικές ανασκοπήσεις..
Ο Ιούλιος χαρακτηρίστηκε από τρεις συγκλίνουσες τάσεις: συνεχείς, υψηλού όγκου καμπάνιες υπερχείλισης εκδόσεων, σχεδιασμένες να διαρκέσουν περισσότερο από τις καταργήσεις, μια απότομη κλιμάκωση των επιθέσεων που στοχεύουν σε εργαλεία τεχνητής νοημοσύνης, διακομιστές MCP και ροές εργασίας πρακτόρων, και συντονισμένες καμπάνιες σύγχυσης εξαρτήσεων εναντίον και των δύο. enterprise ονοματοθέτες και οικοσυστήματα κρυπτογράφησης/DeFi.
Μεταξύ των πιο αξιοσημείωτων καμπανιών που καταγράφηκαν αυτόν τον μήνα:
bingo-aiΤο PyPI επανεμφανίστηκε δύο φορές, κατακλύζοντας το μητρώο με πάνω από 150 εκδόσεις σε δύο εκρήξεις (13 Ιουλίου και 21 Ιουλίου), επιβεβαιώνοντας ότι πρόκειται για μια συνεχή λειτουργία και όχι για μια μεμονωμένη.zevairouterέγινε η μεγαλύτερη καμπάνια ενός πακέτου τον Ιούλιο: πάνω από 65 εκδόσεις σε όλο το npm, που δημοσιεύονταν συνεχώς από τις 25 έως τις 28 Ιουλίου.gcli-control, το RAT των Windows παρουσιάσαμε λεπτομερώς το προφίλ μας που δρομολογεί το C2 του μέσω του npoint.io, κλιμακώθηκε από την έκδοση 0.1.0 στην 0.13.0 σε τρεις ξεχωριστές εβδομάδες.@szc-ft/mcp-szcd-client, το πακέτο από πίσω Διαρροή δεξιοτήτων, η δημοσίευσή μας σχετικά με έναν αποκρυπτογράφο διαπιστευτηρίων που παρέχεται μέσω μιας συνδυασμένης δεξιότητας MCP, επιβεβαιώθηκε στις 2 Ιουλίου.- Η εβδομάδα της 7ης Ιουλίου έφερε τη μεγαλύτερη στόχευση εργαλείων τεχνητής νοημοσύνης του μήνα:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpersκαι@langgraphjs/toolkit, μιμούμενος τους MCP, Anthropic, OpenAI, Ollama και LangGraph. - Ένα σύμπλεγμα πλαστοπροσωπίας PayPal με 17 πακέτα εμφανίστηκε στο npm στις 27 Ιουλίου, όλα στην έκδοση 28.0.0 μέσα σε λίγα λεπτά.
@wagni_bot, περίπου 60 πακέτα npm που μιμούνται SDK κρυπτονομισμάτων πορτοφολιών (Ethereum, Solana, Binance και άλλα), όλα δημοσιεύθηκαν σε μία μόνο ημέρα, στις 10 Ιουλίου.- Πάνω από δώδεκα ψεύτικες επεκτάσεις VS Code εμφανίστηκαν στο OpenVSX, επιβεβαιώνοντας ότι οι εισβολείς επεκτείνονται πέρα από τα μητρώα πακέτων στο ίδιο το IDE.
Το καθοριστικό μοτίβο του Ιουλίου: οι επιθέσεις στοχεύουν ολοένα και περισσότερο τους παράγοντες τεχνητής νοημοσύνης και τα αυτοματοποιημένα εργαλεία που εγκαθιστούν πακέτα χωρίς ανθρώπινο κριτή σε εξέλιξη, με ταχύτητα δημοσίευσης που έχει σχεδιαστεί για να ξεπερνά τη χειροκίνητη αναθεώρηση.
Παρακάτω είναι μια σύνοψη των ευρημάτων μας. Μπορείτε να δείτε αναλυτικά και τα δεδομένα των πέντε εβδομάδων που δημοσιεύονται στη διεύθυνση Ευρετήριο σύνοψης κακόβουλου κώδικα.
Εβδομάδα 5: Ανακαλύφθηκαν πάνω από 180 πακέτα
| Οικοσύστημα | Πακέτο | Επιβεβαιώθηκε |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | 24 Ιουλίου 2026 |
| openvsx | καίσιο/gltf-vscode:0.0.1 | 24 Ιουλίου 2026 |
| pypi | έλεγχος-gcli:0.13.0 | 24 Ιουλίου 2026 |
| vscode | ρύθμιση αέρα: 1.0.0 | 25 Ιουλίου 2026 |
| npm | zevairouter:1.0.109 | 25 Ιουλίου 2026 |
| npm | διακομιστής εξουσιοδότησης ταυτότητας: 28.0.0 | 27 Ιουλίου 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | 27 Ιουλίου 2026 |
| npm | στοιχεία-μελών-xo:28.0.0 | 27 Ιουλίου 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | 27 Ιουλίου 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | 27 Ιουλίου 2026 |
| npm | markscan:1.0.0 | 28 Ιουλίου 2026 |
| npm | iphouse:1.0.0 | 28 Ιουλίου 2026 |
| npm | νέα-αναφορά-akrai:1.0.0 | 28 Ιουλίου 2026 |
| pypi | vtranalytic:8.0.0 | 28 Ιουλίου 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | 29 Ιουλίου 2026 |
| npm | κηλίδες:2.1.1 | 29 Ιουλίου 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | 30 Ιουλίου 2026 |
| npm | flydev:0.0.1 | 30 Ιουλίου 2026 |
| npm | @qtestorgz/sdk:1.0.0 | 30 Ιουλίου 2026 |
Εβδομάδα 4: Ανακαλύφθηκαν πάνω από 165 πακέτα
| Οικοσύστημα | Πακέτο | Επιβεβαιώθηκε |
|---|---|---|
| npm | javas-κρυπτο:2.0.4 | 17 Ιουλίου 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | 17 Ιουλίου 2026 |
| npm | χρηματοδότηση μετά την ολοκλήρωση: 99.0.0 | 19 Ιουλίου 2026 |
| npm | twilio-χωρίς διακομιστή: 99.99.99 | 21 Ιουλίου 2026 |
| npm | supplyhub:1.0.1 | 21 Ιουλίου 2026 |
| npm | @offa/offa-uwk:999.0.0 | 21 Ιουλίου 2026 |
| npm | μορφή-ημερομηνίας-utils-xz:1.0.1 | 21 Ιουλίου 2026 |
| pypi | bingo-ai:6.2.241 | 21 Ιουλίου 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | 22 Ιουλίου 2026 |
| npm | n8n-nodes-pwn:1.0.1 | 22 Ιουλίου 2026 |
| pypi | έλεγχος-gcli:0.1.0 | 22 Ιουλίου 2026 |
| npm | uniswap-sdk-v4:1.0.0 | 23 Ιουλίου 2026 |
| npm | wagmi-react:1.0.0 | 23 Ιουλίου 2026 |
| npm | αιθέρες-ασφαλείς: 1.0.0 | 23 Ιουλίου 2026 |
| pypi | έλεγχος-gcli:0.12.0 | 24 Ιουλίου 2026 |
| npm | datefmt-pro:1.0.1 | 24 Ιουλίου 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | 24 Ιουλίου 2026 |
Εβδομάδα 3: Ανακαλύφθηκαν πάνω από 145 πακέτα
| Οικοσύστημα | Πακέτο | Επιβεβαιώθηκε |
|---|---|---|
| npm | env-fast:1.0.0 | 11 Ιουλίου 2026 |
| pypi | φεγγάρι-UV: 0.0.25 | 12 Ιουλίου 2026 |
| npm | google-caja-bower:1000.800.20 | 13 Ιουλίου 2026 |
| npm | πακέτο-ευπάθειας: 99.9.14 | 13 Ιουλίου 2026 |
| pypi | bingo-ai:6.2.109 | 13 Ιουλίου 2026 |
| npm | bugexploit:99.9.9 | 13 Ιουλίου 2026 |
| npm | πακέτο-πυρήνα-amdocs:11.11.11 | 14 Ιουλίου 2026 |
| npm | arb-kit:1.0.0 | 14 Ιουλίου 2026 |
| npm | βοηθητικά προγράμματα κλειδιού-solana:1.0.0 | 14 Ιουλίου 2026 |
| npm | axios-test-one:1.18.9 | 15 Ιουλίου 2026 |
| pypi | plungerhacker:2.0.1 | 15 Ιουλίου 2026 |
| pypi | log-guru:0.7.8 | 16 Ιουλίου 2026 |
| pypi | πυλόγορας:0.7.8 | 16 Ιουλίου 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | 17 Ιουλίου 2026 |
| npm | validpilot-mcp:1.4.0 | 17 Ιουλίου 2026 |
| npm | nyxora:26.7.17 | 17 Ιουλίου 2026 |
Εβδομάδα 2: Ανακαλύφθηκαν πάνω από 200 πακέτα
| Οικοσύστημα | Πακέτο | Επιβεβαιώθηκε |
|---|---|---|
| pypi | procwire:5.2.7 | 4 Ιουλίου 2026 |
| npm | νέον-τερματικό: 0.3.0 | 4 Ιουλίου 2026 |
| npm | παράγοντας nolimit:1.0.336 | 6 Ιουλίου 2026 |
| vscode | android-support-framework-vs:0.0.1 | 6 Ιουλίου 2026 |
| npm | mcp-server-pg:1.0.0 | 7 Ιουλίου 2026 |
| npm | anthropic-toolkit:1.3.1 | 7 Ιουλίου 2026 |
| npm | βοηθοί-πρακτόρων-openai:1.3.3 | 7 Ιουλίου 2026 |
| npm | debugcli:4.4.1 | 7 Ιουλίου 2026 |
| npm | hello244a:1.0.38 | 7 Ιουλίου 2026 |
| npm | thunder-rony:99.9.9 | 8 Ιουλίου 2026 |
| pypi | φεγγάρι-UV: 0.0.5 | 9 Ιουλίου 2026 |
| npm | es6-κωδικοποίηση:2.0.0 | 9 Ιουλίου 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | 9 Ιουλίου 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | 10 Ιουλίου 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | 10 Ιουλίου 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | 10 Ιουλίου 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | 10 Ιουλίου 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | 10 Ιουλίου 2026 |
| npm | δοκιμή-d3do:99.9.9 | 10 Ιουλίου 2026 |
| npm | client-cookies-agent:99.9.6 | 10 Ιουλίου 2026 |
Εβδομάδα 1: Ανακαλύφθηκαν πάνω από 90 πακέτα
| Οικοσύστημα | Πακέτο | Επιβεβαιώθηκε |
|---|---|---|
| npm | cursed-modules:999.1.2 | 1 Ιουλίου 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | 2 Ιουλίου 2026 |
| npm | pp-react-v5:30.0.2 | 1 Ιουλίου 2026 |
| npm | αστερισμοί:0.5.1 | 1 Ιουλίου 2026 |
| npm | ημερομηνία-fns-lite:1.0.9 | 2 Ιουλίου 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | 2 Ιουλίου 2026 |
| npm | dl-pp-latm:80.4.2 | 2 Ιουλίου 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | 1 Ιουλίου 2026 |
| npm | παράγοντας nolimit:1.0.316 | 2 Ιουλίου 2026 |
| npm | καταραμένο-ecto-d3ab00:1.0.0 | 3 Ιουλίου 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | 3 Ιουλίου 2026 |
Από τις καταιγίδες εκδόσεων έως την πλαστοπροσωπία της τεχνητής νοημοσύνης: Τι αποκαλύπτουν οι επιθέσεις στην εφοδιαστική αλυσίδα του Ιουλίου
Οι παραπάνω καμπάνιες δεν είναι ακραίες περιπτώσεις, είναι πλέον η βασική γραμμή. Καταιγίδες που κατακλύζουν τις εκδόσεις, συντονισμένες μειώσεις πλαστοπροσωπίας και σωσίες με εργαλεία τεχνητής νοημοσύνης πλήττουν πραγματικές ομάδες σε πραγματικό χρόνο. SDLCs κάθε εβδομάδα, συχνά χωρίς κανέναν άνθρωπο στον κύκλο μεταξύ δημοσίευσης και εγκατάστασης.
Ξυγένης ανίχνευση κακόβουλων προγραμμάτων και sπλατφόρμα ασφάλειας εφοδιαστικής αλυσίδας Παρέχει στους οργανισμούς την ορατότητα για να εντοπίζουν κακόβουλες εξαρτήσεις πριν αυτές εκτελεστούν σε έναν υπολογιστή προγραμματιστή, εισέλθουν σε ένα σύστημα κατασκευής ή φτάσουν στην παραγωγή. Η κάλυψη καλύπτει npm, PyPI, OpenVSX και άλλα, παρακολουθώντας για ύποπτα μοτίβα δημοσίευσης, κατάχρηση ονομάτων, typosquatting και τεχνικές επίθεσης AI-native καθώς εμφανίζονται.
Κάθε εύρημα ιεραρχείται αυτόματα με βάση την εκμεταλλεσιμότητα, την προσβασιμότητα και τον αντίκτυπο στην επιχείρηση, επομένως η ομάδα σας επικεντρώνεται σε αυτό που πραγματικά χρειάζεται διόρθωση, όχι σε θόρυβο.
Εξερευνήστε κάθε κακόβουλο πακέτο και καμπάνια που έχει επικυρωθεί από την Ομάδα Ασφαλείας Xygeni στο Σύνοψη κακόβουλου κώδικα.
Μείνετε ασφαλείς. Μείνετε γρήγοροι. Διατηρήστε τον έλεγχο με το Xygeni.




