Resumen de código malicioso - Abril

Resumen mensual del resumen de código malicioso: abril

Bienvenidos a la última edición del Resumen de código malicioso de Xygeni (edición mensual)Una vez más, nuestro equipo de seguridad analizó la telemetría real de paquetes en registros públicos para identificar lo que los escáneres tradicionales suelen pasar por alto: Código malicioso diseñado para integrarse en los flujos de trabajo de desarrolladores de confianza..

En las últimas semanas, hemos confirmado más de 260 paquetes maliciosos, principalmente a través de npm, con casos adicionales que afectan PyPI, VS Code, OpenVSX y ComposerSin embargo, este mes no se trató solo de volumen.

Nuestro equipo de investigación llevó a cabo análisis en profundidad de amenazas de alto impacto, incluyendo:

Oleadas recurrentes de malware construidas en torno a herramientas internas falsas, Paquetes con temática de IA, módulos de pago y finalización de compra, clientes de análisis, componentes frontend, utilidades para desarrolladores, Kubernetes y herramientas en la nube, Extensiones para VS Code y OpenVSXy ráfagas de versiones repetidas bajo las mismas familias de paquetes.

Grupos de publicación maliciosos coordinados que abusan de patrones de nombres de marca confiables, enterprise-nombres de paquetes orientados hacia, Fundamentos de la interfaz de usuario, SDK web, exploradores de componentes y espacios de nombres de estilo interno Diseñado para integrarse en la entrega de software real. pipelines.

Estos no eran simples intentos de typosquattingEllos involucraron patrones de abuso de credenciales, manipulación de la cadena de suministro, abuso repetido del espacio de nombres y oleadas de publicaciones maliciosas diseñado para impactar la realidad pipelines de CI / CD y entornos de producción.

Más allá de estas investigaciones, las recientes oleadas continuaron mostrando publicación impulsada por la automatización, versión agresiva inflación, patrones de suplantación de herramientas internas y Agrupación de paquetes en relación con nombresjunto con tácticas clásicas como Typosquatting, confusión de dependencia y exfiltración de datosEl objetivo sigue siendo el mismo: eludir las heurísticas de confianza y comprometer silenciosamente los sistemas de los desarrolladores antes de ser detectados..

Esta actualización mensual forma parte de nuestro programa continuo. informe de malware, donde publicamos hallazgos validadosconfirmar amenazas emergentesy proporcionar inteligencia accionable para ayudar Equipos de DevSecOps Mantente a la vanguardia riesgo de la cadena de suministro.

Para obtener un contexto completo de cada paquete malicioso analizado este mes, explore el documento completo. Resumen de código malicioso.

Semana 4: más de 100 paquetes descubiertos

Ecosistema PREMIUM Fecha
npmpa-marcado:99.1.1027 de abril de 2026
pipimoonbit-locale-compat:0.2.327 de abril de 2026
npm@alfa.life.mapp/app.web:99.0.1327 de abril de 2026
npm@sbt_gitverse/analytics-client:99.0.127 de abril de 2026
npm@frengki0707/google-cloud-clone:1.33.127 de abril de 2026
npm@alfa.life.mapp/app.web:99.0.1427 de abril de 2026
npm@tochka-ui/foundation:99.0.227 de abril de 2026
openvsxarcane-spark/ubel:0.1.028 de abril de 2026
npm@2011-08-19/n:99.9.928 de abril de 2026
npm@frengki0707/google-cloud-clone:1.38.027 de abril de 2026

Semana 3: más de 45 paquetes descubiertos

Ecosistema PREMIUM Fecha
npmsn3akysnak3-test:1.1.117 de abril de 2026
npmnode-red-contrib-yolo-object-detection:9.1.1117 de abril de 2026
npmnode-red-contrib-yolo-object-detection:9.1.1217 de abril de 2026
código vsptah-coding-orchestra:0.2.1817 de abril de 2026
pipideathstar-ai:0.19.917 de abril de 2026
npmwazir-xlocaletstnpm:9.9.220 de abril de 2026
pipinotrandompacketname:0.1.1220 de abril de 2026
npmpocbitbarrontest:1.0.020 de abril de 2026
npmac-sasskit-internal:100.0.1221 de abril de 2026
npmsy-editor-v3:8.0.019 de abril de 2026

Semana 2: más de 50 paquetes descubiertos

Ecosistema PREMIUM Fecha
npmadministrador0911:1.0.2314 de abril de 2026
npmadministrador0911:1.0.4714 de abril de 2026
npmadministrador0911:1.0.5914 de abril de 2026
npm@searchos/bot-proxy:0.1.410 de abril de 2026
npmbaidu-ti:1.0.010 de abril de 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.111 de abril de 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.311 de abril de 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.411 de abril de 2026
npm@genoma-ui/components:99.99.211 de abril de 2026
npmpaysafe-payments-sdk-common:99.0.013 de abril de 2026

Semana 1: Se han descubierto más de 45 paquetes.

Ecosistema PREMIUM Fecha
npmstrapi-plugin-finseven:3.6.808 de abril de 2026
npmbot de romi:0.1.603 de abril de 2026
npmbot de romi:0.1.503 de abril de 2026
npmuna-traducción:99.0.003 de abril de 2026
npmokx-data:9999.1.003 de abril de 2026
npmokxglobal:9999.1.003 de abril de 2026
npmayudantes de entornos sin servidor: 1.0.103 de abril de 2026
npmayudantes de entornos sin servidor: 1.0.503 de abril de 2026
npmayudantes de entornos sin servidor: 1.0.603 de abril de 2026
npmcoviu-client:9.9.904 de abril de 2026

Proteja sus dependencias de código abierto contra vulnerabilidades y códigos maliciosos

El malware ya no es solo un riesgo teórico, ya se esconde en paquetes públicos. Con Detección temprana de malware de XygeniPuedes reducir la exposición detectando amenazas. Tan pronto como se publiquen, antes de que lleguen a tu pipeline.

Nuestro motor de escaneo y priorización en tiempo real monitorea continuamente registros públicos como npm y PyPI. Los paquetes maliciosos se bloquean, marcan y clasifican según su impacto, para que sepa exactamente qué necesita reparación y cuándo. Ya sea que se trate de errores tipográficos, confusión de dependencias o robo de credenciales, ayudamos a su equipo a mantenerse a la vanguardia.

Si desea una visibilidad completa de los hallazgos semanales y mensuales, consulte la información completa Resumen de código malicioso.

Manténgase seguro. Manténgase rápido. Manténgase en control con Xygeni.

sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Además, te ofrecemos una prueba gratuita de 7 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard.
No se requiere tarjeta de crédito

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni