Σύνοψη Κακόβουλου Κώδικα Ιούνιος

Μηνιαία Ανασκόπηση Κακόβουλου Κώδικα: Ιούλιος

Καλώς ορίσατε στην έκδοση Ιουλίου του Xygeni Malicious Code Digest. Αυτόν τον μήνα, Η ομάδα έρευνας ασφαλείας μας επιβεβαίωσε πάνω από 780 κακόβουλα πακέτα σε npm, PyPI και OpenVSX (την αγορά επέκτασης VS Code), τα οποία παρακολουθήθηκαν σε πέντε εβδομαδιαίες συνοπτικές ανασκοπήσεις..

Ο Ιούλιος χαρακτηρίστηκε από τρεις συγκλίνουσες τάσεις: συνεχείς, υψηλού όγκου καμπάνιες υπερχείλισης εκδόσεων, σχεδιασμένες να διαρκέσουν περισσότερο από τις καταργήσεις, μια απότομη κλιμάκωση των επιθέσεων που στοχεύουν σε εργαλεία τεχνητής νοημοσύνης, διακομιστές MCP και ροές εργασίας πρακτόρων, και συντονισμένες καμπάνιες σύγχυσης εξαρτήσεων εναντίον και των δύο. enterprise ονοματοθέτες και οικοσυστήματα κρυπτογράφησης/DeFi.

Μεταξύ των πιο αξιοσημείωτων καμπανιών που καταγράφηκαν αυτόν τον μήνα:

  • bingo-ai Το PyPI επανεμφανίστηκε δύο φορές, κατακλύζοντας το μητρώο με πάνω από 150 εκδόσεις σε δύο εκρήξεις (13 Ιουλίου και 21 Ιουλίου), επιβεβαιώνοντας ότι πρόκειται για μια συνεχή λειτουργία και όχι για μια μεμονωμένη.
  • zevairouter έγινε η μεγαλύτερη καμπάνια ενός πακέτου τον Ιούλιο: πάνω από 65 εκδόσεις σε όλο το npm, που δημοσιεύονταν συνεχώς από τις 25 έως τις 28 Ιουλίου.
  • gcli-control, το RAT των Windows παρουσιάσαμε λεπτομερώς το προφίλ μας που δρομολογεί το C2 του μέσω του npoint.io, κλιμακώθηκε από την έκδοση 0.1.0 στην 0.13.0 σε τρεις ξεχωριστές εβδομάδες.
  • @szc-ft/mcp-szcd-client, το πακέτο από πίσω Διαρροή δεξιοτήτων, η δημοσίευσή μας σχετικά με έναν αποκρυπτογράφο διαπιστευτηρίων που παρέχεται μέσω μιας συνδυασμένης δεξιότητας MCP, επιβεβαιώθηκε στις 2 Ιουλίου.
  • Η εβδομάδα της 7ης Ιουλίου έφερε τη μεγαλύτερη στόχευση εργαλείων τεχνητής νοημοσύνης του μήνα: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpersκαι @langgraphjs/toolkit, μιμούμενος τους MCP, Anthropic, OpenAI, Ollama και LangGraph.
  • Ένα σύμπλεγμα πλαστοπροσωπίας PayPal με 17 πακέτα εμφανίστηκε στο npm στις 27 Ιουλίου, όλα στην έκδοση 28.0.0 μέσα σε λίγα λεπτά.
  • @wagni_bot, περίπου 60 πακέτα npm που μιμούνται SDK κρυπτονομισμάτων πορτοφολιών (Ethereum, Solana, Binance και άλλα), όλα δημοσιεύθηκαν σε μία μόνο ημέρα, στις 10 Ιουλίου.
  • Πάνω από δώδεκα ψεύτικες επεκτάσεις VS Code εμφανίστηκαν στο OpenVSX, επιβεβαιώνοντας ότι οι εισβολείς επεκτείνονται πέρα ​​από τα μητρώα πακέτων στο ίδιο το IDE.

Το καθοριστικό μοτίβο του Ιουλίου: οι επιθέσεις στοχεύουν ολοένα και περισσότερο τους παράγοντες τεχνητής νοημοσύνης και τα αυτοματοποιημένα εργαλεία που εγκαθιστούν πακέτα χωρίς ανθρώπινο κριτή σε εξέλιξη, με ταχύτητα δημοσίευσης που έχει σχεδιαστεί για να ξεπερνά τη χειροκίνητη αναθεώρηση.

Παρακάτω είναι μια σύνοψη των ευρημάτων μας. Μπορείτε να δείτε αναλυτικά και τα δεδομένα των πέντε εβδομάδων που δημοσιεύονται στη διεύθυνση Ευρετήριο σύνοψης κακόβουλου κώδικα.

Εβδομάδα 5: Ανακαλύφθηκαν πάνω από 180 πακέτα

Οικοσύστημα Πακέτο Επιβεβαιώθηκε
npm@cryptosrvc/shift-sdk-v4:1.0.7724 Ιουλίου 2026
openvsxκαίσιο/gltf-vscode:0.0.124 Ιουλίου 2026
pypiέλεγχος-gcli:0.13.024 Ιουλίου 2026
vscodeρύθμιση αέρα: 1.0.025 Ιουλίου 2026
npmzevairouter:1.0.10925 Ιουλίου 2026
npmδιακομιστής εξουσιοδότησης ταυτότητας: 28.0.027 Ιουλίου 2026
npmmerchantprefsservice-paypal:28.0.027 Ιουλίου 2026
npmστοιχεία-μελών-xo:28.0.027 Ιουλίου 2026
openvsxtechnosophos/vscode-helm:0.0.127 Ιουλίου 2026
openvsxbastienboutonnet/vscode-dbt:0.0.127 Ιουλίου 2026
npmmarkscan:1.0.028 Ιουλίου 2026
npmiphouse:1.0.028 Ιουλίου 2026
npmνέα-αναφορά-akrai:1.0.028 Ιουλίου 2026
pypivtranalytic:8.0.028 Ιουλίου 2026
npmgreatcall-customers-commandapi:99.0.029 Ιουλίου 2026
npmκηλίδες:2.1.129 Ιουλίου 2026
npm@ey-china/ey-assistant:1.0.130 Ιουλίου 2026
npmflydev:0.0.130 Ιουλίου 2026
npm@qtestorgz/sdk:1.0.030 Ιουλίου 2026

Εβδομάδα 4: Ανακαλύφθηκαν πάνω από 165 πακέτα

Οικοσύστημα Πακέτο Επιβεβαιώθηκε
npmjavas-κρυπτο:2.0.417 Ιουλίου 2026
npmclover-codelab-remote-pay-cloud:99.9.917 Ιουλίου 2026
npmχρηματοδότηση μετά την ολοκλήρωση: 99.0.019 Ιουλίου 2026
npmtwilio-χωρίς διακομιστή: 99.99.9921 Ιουλίου 2026
npmsupplyhub:1.0.121 Ιουλίου 2026
npm@offa/offa-uwk:999.0.021 Ιουλίου 2026
npmμορφή-ημερομηνίας-utils-xz:1.0.121 Ιουλίου 2026
pypibingo-ai:6.2.24121 Ιουλίου 2026
npm@bpa-internal/bpa-utils:99.99.9922 Ιουλίου 2026
npmn8n-nodes-pwn:1.0.122 Ιουλίου 2026
pypiέλεγχος-gcli:0.1.022 Ιουλίου 2026
npmuniswap-sdk-v4:1.0.023 Ιουλίου 2026
npmwagmi-react:1.0.023 Ιουλίου 2026
npmαιθέρες-ασφαλείς: 1.0.023 Ιουλίου 2026
pypiέλεγχος-gcli:0.12.024 Ιουλίου 2026
npmdatefmt-pro:1.0.124 Ιουλίου 2026
npm@daylightqc/date-fmt-lite:1.0.024 Ιουλίου 2026

Εβδομάδα 3: Ανακαλύφθηκαν πάνω από 145 πακέτα

Οικοσύστημα Πακέτο Επιβεβαιώθηκε
npmenv-fast:1.0.011 Ιουλίου 2026
pypiφεγγάρι-UV: 0.0.2512 Ιουλίου 2026
npmgoogle-caja-bower:1000.800.2013 Ιουλίου 2026
npmπακέτο-ευπάθειας: 99.9.1413 Ιουλίου 2026
pypibingo-ai:6.2.10913 Ιουλίου 2026
npmbugexploit:99.9.913 Ιουλίου 2026
npmπακέτο-πυρήνα-amdocs:11.11.1114 Ιουλίου 2026
npmarb-kit:1.0.014 Ιουλίου 2026
npmβοηθητικά προγράμματα κλειδιού-solana:1.0.014 Ιουλίου 2026
npmaxios-test-one:1.18.915 Ιουλίου 2026
pypiplungerhacker:2.0.115 Ιουλίου 2026
pypilog-guru:0.7.816 Ιουλίου 2026
pypiπυλόγορας:0.7.816 Ιουλίου 2026
npm@across-toolkit/eslint-config:99.0.017 Ιουλίου 2026
npmvalidpilot-mcp:1.4.017 Ιουλίου 2026
npmnyxora:26.7.1717 Ιουλίου 2026

Εβδομάδα 2: Ανακαλύφθηκαν πάνω από 200 πακέτα

Οικοσύστημα Πακέτο Επιβεβαιώθηκε
pypiprocwire:5.2.74 Ιουλίου 2026
npmνέον-τερματικό: 0.3.04 Ιουλίου 2026
npmπαράγοντας nolimit:1.0.3366 Ιουλίου 2026
vscodeandroid-support-framework-vs:0.0.16 Ιουλίου 2026
npmmcp-server-pg:1.0.07 Ιουλίου 2026
npmanthropic-toolkit:1.3.17 Ιουλίου 2026
npmβοηθοί-πρακτόρων-openai:1.3.37 Ιουλίου 2026
npmdebugcli:4.4.17 Ιουλίου 2026
npmhello244a:1.0.387 Ιουλίου 2026
npmthunder-rony:99.9.98 Ιουλίου 2026
pypiφεγγάρι-UV: 0.0.59 Ιουλίου 2026
npmes6-κωδικοποίηση:2.0.09 Ιουλίου 2026
npmn8n-nodes-mcputils:0.1.49 Ιουλίου 2026
npm@wagni_bot/hyperliquid-sdk:1.0.010 Ιουλίου 2026
npm@wagni_bot/metemask-sdk:1.0.010 Ιουλίου 2026
npm@wagni_bot/pumpfun-sdk:1.0.010 Ιουλίου 2026
npm@wagni_bot/binance-sdk:1.0.010 Ιουλίου 2026
npm@wagni_bot/ethereum-wallet:1.0.010 Ιουλίου 2026
npmδοκιμή-d3do:99.9.910 Ιουλίου 2026
npmclient-cookies-agent:99.9.610 Ιουλίου 2026

Εβδομάδα 1: Ανακαλύφθηκαν πάνω από 90 πακέτα

Οικοσύστημα Πακέτο Επιβεβαιώθηκε
npmcursed-modules:999.1.21 Ιουλίου 2026
npm@szc-ft/mcp-szcd-client:0.39.02 Ιουλίου 2026
npmpp-react-v5:30.0.21 Ιουλίου 2026
npmαστερισμοί:0.5.11 Ιουλίου 2026
npmημερομηνία-fns-lite:1.0.92 Ιουλίου 2026
npm@easypayment/medusa-paypal:0.7.62 Ιουλίου 2026
npmdl-pp-latm:80.4.22 Ιουλίου 2026
npm@sudoughnym/enviro-demo:99.99.991 Ιουλίου 2026
npmπαράγοντας nolimit:1.0.3162 Ιουλίου 2026
npmκαταραμένο-ecto-d3ab00:1.0.03 Ιουλίου 2026
npm@checkrhq/adjudication-api-client:0.0.23 Ιουλίου 2026

Από τις καταιγίδες εκδόσεων έως την πλαστοπροσωπία της τεχνητής νοημοσύνης: Τι αποκαλύπτουν οι επιθέσεις στην εφοδιαστική αλυσίδα του Ιουλίου

Οι παραπάνω καμπάνιες δεν είναι ακραίες περιπτώσεις, είναι πλέον η βασική γραμμή. Καταιγίδες που κατακλύζουν τις εκδόσεις, συντονισμένες μειώσεις πλαστοπροσωπίας και σωσίες με εργαλεία τεχνητής νοημοσύνης πλήττουν πραγματικές ομάδες σε πραγματικό χρόνο. SDLCs κάθε εβδομάδα, συχνά χωρίς κανέναν άνθρωπο στον κύκλο μεταξύ δημοσίευσης και εγκατάστασης.

Ξυγένης ανίχνευση κακόβουλων προγραμμάτων και sπλατφόρμα ασφάλειας εφοδιαστικής αλυσίδας Παρέχει στους οργανισμούς την ορατότητα για να εντοπίζουν κακόβουλες εξαρτήσεις πριν αυτές εκτελεστούν σε έναν υπολογιστή προγραμματιστή, εισέλθουν σε ένα σύστημα κατασκευής ή φτάσουν στην παραγωγή. Η κάλυψη καλύπτει npm, PyPI, OpenVSX και άλλα, παρακολουθώντας για ύποπτα μοτίβα δημοσίευσης, κατάχρηση ονομάτων, typosquatting και τεχνικές επίθεσης AI-native καθώς εμφανίζονται.

Κάθε εύρημα ιεραρχείται αυτόματα με βάση την εκμεταλλεσιμότητα, την προσβασιμότητα και τον αντίκτυπο στην επιχείρηση, επομένως η ομάδα σας επικεντρώνεται σε αυτό που πραγματικά χρειάζεται διόρθωση, όχι σε θόρυβο.

Εξερευνήστε κάθε κακόβουλο πακέτο και καμπάνια που έχει επικυρωθεί από την Ομάδα Ασφαλείας Xygeni στο Σύνοψη κακόβουλου κώδικα.

Μείνετε ασφαλείς. Μείνετε γρήγοροι. Διατηρήστε τον έλεγχο με το Xygeni.

εργαλεία-ανάλυσης-σύνθεσης-λογισμικού-sca
Ιεράρχηση, αποκατάσταση και ασφάλεια των κινδύνων λογισμικού σας
Αποκτήστε τον Δωρεάν Λογαριασμό σας.
Δεν απαιτείται πιστωτική κάρτα.

Ασφαλίστε την ανάπτυξη και την παράδοση λογισμικού σας

με το Xygeni Product Suite