CÓDIGO MALICIOSO 26 de enero

Resumen mensual del resumen de códigos maliciosos: 26 de enero

Bienvenido a la última edición del Xygeni Malicious Code Digest (edición mensual). Una vez más, nuestros equipos de seguridad han estado analizando a fondo datos de paquetes reales para detectar lo que las herramientas tradicionales suelen pasar por alto. ¿El objetivo? Detectar y bloquear paquetes maliciosos antes de que lleguen a su código fuente o pipeline.

En las últimas semanas, hemos confirmado Más de 180 paquetes maliciosos en npm (y casos ocasionales de PyPI)Las olas recientes muestran un uso intensivo de Publicación impulsada por automatización, inflación de versiones y suplantación de herramientas internas, junto con tácticas clásicas como typosquatting, confusión de dependencias y exfiltración de datos, todas diseñadas para evadir los controles automatizados y comprometer silenciosamente los entornos de los desarrolladores y CI/CD pipelines.

Esta actualización mensual es parte de nuestra informe de malware en curso, donde publicamos hallazgos semanalesConfirmar nuevas amenazas y ayudar a los equipos de DevSecOps a mantenerse a la vanguardia. Si desea obtener información completa sobre cada paquete malicioso que hemos analizado, asegúrese de Explora el resumen completo del código malicioso aquí.

Semana 4: más de 70 paquetes descubiertos

Ecosistema PREMIUM Fecha
npm@acqui-calm-library/acqui-hero-carousel-section:999.99.99923 de enero de 2026
npmcom.unity.xr.visionos:2.3.227 de enero de 2026
npmvvvv4234:1.0.127 de enero de 2026
npmestado-web-frontend-js:2.2.327 de enero de 2026
npmherramienta de auditoría de Google: 1.0.030 de enero de 2026
npmcomplemento solhint-hyperlane:99.9.927 de enero de 2026
npm@row-components/precios-incrustados-sui:77.7.727 de enero de 2026
npmun112:1.0.3923 de enero de 2026
npmno-remix:9.0.028 de enero de 2026
npmnota de traducción:9.0.027 de enero de 2026

Semana 3: más de 44 paquetes descubiertos

Ecosistema PREMIUM Fecha
npmreact-server-dom-desagrupado:9.2.3116 de enero de 2026
npmnatateste:1.1.021 de enero de 2026
npmpaquete-víctima-a:1.0.121 de enero de 2026
npmmundo normal:1.0.021 de enero de 2026
npmvariantes de combustible del complemento typedoc: 1.0.121 de enero de 2026
npmposición mundial:1.0.021 de enero de 2026
npmvworldviewdir:1.0.021 de enero de 2026
npmformularios-nuevo-diseño:99.99.921 de enero de 2026
npmdux-portal-privacidad:4.9.12116 de enero de 2026
npmutilidades de prueba de presentación:0.0.121 de enero de 2026

Semana 2: más de 30 paquetes descubiertos

Ecosistema PREMIUM Fecha
npmprueba jz-npm:114.8.1012 de enero de 2026
npminternallib_v147:1.0.112 de enero de 2026
npmprueba jz-npm:114.8.11412 de enero de 2026
npmformularios-nuevo-diseño:99.99.912 de enero de 2026
npmcontrolador de caché s3:0.1.012 de enero de 2026
npm@icecreampie/internallib_v147:1.0.112 de enero de 2026
npmutilidades de prueba de presentación:0.0.112 de enero de 2026
npmno-remix:9.0.012 de enero de 2026
npmlyonscg:88.8.812 de enero de 2026
npm@gwp-gtmt-components/escucha-de-eventos:77.7.712 de enero de 2026

Semana 1: más de 40 paquetes descubiertos

Ecosistema PREMIUM Fecha
npmsin escapar:1.0.005 de enero de 2026
npmbot de insignias de github:1.8.202 de enero de 2026
pipiprueba de verificación del estado del sistema única: 0.3.402 de enero de 2026
pipipdatainstaller:1.0.002 de enero de 2026
pipiqdatainstaller:1.0.105 de enero de 2026
npm1231 días:1.0.002 de enero de 2026
npmkit de rendimiento de Shopify: 8.2.3102 de enero de 2026
npmkit de rendimiento de Shopify: 8.2.3202 de enero de 2026
npmhola-mundo-npm-demo-ejemplo:1.0.006 de enero de 2026
npmhola-mundo-npm-demo-ejemplo:1.0.106 de enero de 2026

Proteja sus dependencias de código abierto contra vulnerabilidades y códigos maliciosos

El malware ya no es solo un riesgo teórico, ya se esconde en paquetes públicos. Con Detección temprana de malware de XygeniPuedes reducir la exposición detectando amenazas. Tan pronto como se publiquen, antes de que lleguen a tu pipeline.

Nuestro motor de escaneo y priorización en tiempo real monitorea continuamente registros públicos como npm y PyPI. Los paquetes maliciosos se bloquean, marcan y clasifican según su impacto, para que sepa exactamente qué necesita reparación y cuándo. Ya sea que se trate de errores tipográficos, confusión de dependencias o robo de credenciales, ayudamos a su equipo a mantenerse a la vanguardia.

Si desea una visibilidad completa de los hallazgos semanales y mensuales, consulte la información completa Resumen de código malicioso.

Manténgase seguro. Manténgase rápido. Manténgase en control con Xygeni.

sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Además, te ofrecemos una prueba gratuita de 7 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard.
No se requiere tarjeta de crédito

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni