Bienvenidos a la edición de julio del Resumen de Código Malicioso de Xygeni. Este mes, Nuestro equipo de investigación de seguridad confirmó la existencia de más de 780 paquetes maliciosos en npm, PyPI y OpenVSX (el mercado de extensiones de VS Code), según se ha podido comprobar en cinco resúmenes semanales..
Julio se caracterizó por tres tendencias convergentes: campañas sostenidas de inundación de versiones de alto volumen diseñadas para perdurar más allá de las eliminaciones; una fuerte escalada en los ataques dirigidos a herramientas de IA, servidores MCP y flujos de trabajo de agentes; y campañas coordinadas de confusión de dependencias contra ambos enterprise espacios de nombres y ecosistemas criptográficos/DeFi.
Entre las campañas más destacadas documentadas este mes:
bingo-aiEn PyPI reapareció dos veces, inundando el registro con más de 150 versiones en dos oleadas (el 13 y el 21 de julio), lo que confirma que se trata de una operación en curso, no de un hecho aislado.zevairouterSe convirtió en la mayor campaña de un solo paquete de julio: más de 65 versiones en npm, publicadas de forma continua del 25 al 28 de julio.gcli-control, el RAT de Windows Analizamos en detalle que enruta su C2 a través de npoint.io, y que pasó de la versión 0.1.0 a la 0.13.0 en tres semanas distintas.@szc-ft/mcp-szcd-client, el paquete detrás Fuga de habilidadesNuestro artículo sobre un descifrador de credenciales que se entrega a través de una habilidad MCP incluida fue confirmado el 2 de julio.- La semana del 7 de julio fue la que registró la mayor actividad de segmentación mediante herramientas de IA del mes:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers, y@langgraphjs/toolkit, suplantando la identidad de MCP, Anthropic, OpenAI, Ollama y LangGraph. - El 27 de julio, un conjunto de 17 paquetes que suplantaban la identidad de PayPal llegó a npm, todos en la versión 28.0.0 en cuestión de minutos.
@wagni_botAproximadamente 60 paquetes npm que suplantaban la identidad de SDK de billeteras de criptomonedas (Ethereum, Solana, Binance y más), todos publicados en un solo día, el 10 de julio.- En OpenVSX aparecieron más de una docena de extensiones falsas de VS Code, lo que confirma que los atacantes están expandiendo sus operaciones más allá de los registros de paquetes, llegando al propio IDE.
La tendencia que definió el mes de julio: los ataques se dirigen cada vez más a los agentes de IA y a las herramientas automatizadas que instalan paquetes sin la intervención de un revisor humano, a un ritmo de publicación diseñado para superar la revisión manual.
A continuación se presenta un resumen de lo que encontramos. Puede consultar los datos de las cinco semanas con todo detalle en el siguiente enlace: Índice de Malicious Code Digest.
Semana 5: más de 180 paquetes descubiertos
| Ecosistema | PREMIUM | Confirmado |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | 24 de julio de 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | 24 de julio de 2026 |
| pipi | gcli-control:0.13.0 | 24 de julio de 2026 |
| código vs | Airtune:1.0.0 | 25 de julio de 2026 |
| npm | zevairouter:1.0.109 | 25 de julio de 2026 |
| npm | identityauthorizationserv:28.0.0 | 27 de julio de 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | 27 de julio de 2026 |
| npm | xo-member-components:28.0.0 | 27 de julio de 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | 27 de julio de 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | 27 de julio de 2026 |
| npm | markscan:1.0.0 | 28 de julio de 2026 |
| npm | iphouse:1.0.0 | 28 de julio de 2026 |
| npm | Informe Akrai nuevo: 1.0.0 | 28 de julio de 2026 |
| pipi | vtranalytic:8.0.0 | 28 de julio de 2026 |
| npm | gran-comando-clientes-pi:99.0.0 | 29 de julio de 2026 |
| npm | manchas:2.1.1 | 29 de julio de 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | 30 de julio de 2026 |
| npm | flydev:0.0.1 | 30 de julio de 2026 |
| npm | @qtestorgz/sdk:1.0.0 | 30 de julio de 2026 |
Semana 4: más de 165 paquetes descubiertos
| Ecosistema | PREMIUM | Confirmado |
|---|---|---|
| npm | javas-crypto:2.0.4 | 17 de julio de 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | 17 de julio de 2026 |
| npm | Consecuencias-finanzas:99.0.0 | 19 de julio de 2026 |
| npm | twilio-serverless:99.99.99 | 21 de julio de 2026 |
| npm | centro de suministro: 1.0.1 | 21 de julio de 2026 |
| npm | @offa/offa-uwk:999.0.0 | 21 de julio de 2026 |
| npm | utilidades de formato de fecha-xz:1.0.1 | 21 de julio de 2026 |
| pipi | bingo-ai:6.2.241 | 21 de julio de 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | 22 de julio de 2026 |
| npm | n8n-nodes-pwn:1.0.1 | 22 de julio de 2026 |
| pipi | gcli-control:0.1.0 | 22 de julio de 2026 |
| npm | uniswap-sdk-v4:1.0.0 | 23 de julio de 2026 |
| npm | wagmi-react:1.0.0 | 23 de julio de 2026 |
| npm | ethers-secure:1.0.0 | 23 de julio de 2026 |
| pipi | gcli-control:0.12.0 | 24 de julio de 2026 |
| npm | datefmt-pro:1.0.1 | 24 de julio de 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | 24 de julio de 2026 |
Semana 3: más de 145 paquetes descubiertos
| Ecosistema | PREMIUM | Confirmado |
|---|---|---|
| npm | env-fast:1.0.0 | 11 de julio de 2026 |
| pipi | luna-uv:0.0.25 | 12 de julio de 2026 |
| npm | google-caja-bower:1000.800.20 | 13 de julio de 2026 |
| npm | paquete vulnerable:99.9.14 | 13 de julio de 2026 |
| pipi | bingo-ai:6.2.109 | 13 de julio de 2026 |
| npm | bugexploit:99.9.9 | 13 de julio de 2026 |
| npm | paquete-principal-amdocs:11.11.11 | 14 de julio de 2026 |
| npm | arb-kit:1.0.0 | 14 de julio de 2026 |
| npm | solana-key-utils:1.0.0 | 14 de julio de 2026 |
| npm | axios-test-one:1.18.9 | 15 de julio de 2026 |
| pipi | smokingr:2.0.1 | 15 de julio de 2026 |
| pipi | log-guru:0.7.8 | 16 de julio de 2026 |
| pipi | pylogora:0.7.8 | 16 de julio de 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | 17 de julio de 2026 |
| npm | validpilot-mcp:1.4.0 | 17 de julio de 2026 |
| npm | nyxora:26.7.17 | 17 de julio de 2026 |
Semana 2: más de 200 paquetes descubiertos
| Ecosistema | PREMIUM | Confirmado |
|---|---|---|
| pipi | procwire:5.2.7 | 4 de julio de 2026 |
| npm | neon-terminal:0.3.0 | 4 de julio de 2026 |
| npm | agente nolimit:1.0.336 | 6 de julio de 2026 |
| código vs | android-support-framework-vs:0.0.1 | 6 de julio de 2026 |
| npm | mcp-server-pg:1.0.0 | 7 de julio de 2026 |
| npm | kit de herramientas antropológicas:1.3.1 | 7 de julio de 2026 |
| npm | agentes-ayudantes-de-openai:1.3.3 | 7 de julio de 2026 |
| npm | debugcli:4.4.1 | 7 de julio de 2026 |
| npm | hello244a:1.0.38 | 7 de julio de 2026 |
| npm | trueno-rony:99.9.9 | 8 de julio de 2026 |
| pipi | luna-uv:0.0.5 | 9 de julio de 2026 |
| npm | es6-codify:2.0.0 | 9 de julio de 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | 9 de julio de 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | 10 de julio de 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | 10 de julio de 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | 10 de julio de 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | 10 de julio de 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | 10 de julio de 2026 |
| npm | prueba-d3do:99.9.9 | 10 de julio de 2026 |
| npm | agente de cookies del cliente:99.9.6 | 10 de julio de 2026 |
Semana 1: más de 90 paquetes descubiertos
| Ecosistema | PREMIUM | Confirmado |
|---|---|---|
| npm | módulos malditos:999.1.2 | 1 de julio de 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | 2 de julio de 2026 |
| npm | pp-react-v5:30.0.2 | 1 de julio de 2026 |
| npm | constellay:0.5.1 | 1 de julio de 2026 |
| npm | date-fns-lite:1.0.9 | 2 de julio de 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | 2 de julio de 2026 |
| npm | dl-pp-latm:80.4.2 | 2 de julio de 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | 1 de julio de 2026 |
| npm | agente nolimit:1.0.316 | 2 de julio de 2026 |
| npm | ecto-maldito-d3ab00:1.0.0 | 3 de julio de 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | 3 de julio de 2026 |
De las tormentas de versiones a la suplantación de identidad por IA: lo que revelan los ataques a la cadena de suministro de julio
Las campañas anteriores no son casos excepcionales, son la norma ahora. Tormentas de inundación de versiones, lanzamientos coordinados de suplantación de identidad y imitaciones de herramientas de IA están afectando a equipos reales en situaciones reales. SDLCs cada semana, a menudo sin que intervenga ningún ser humano entre la publicación y la instalación.
xygenis detección de malware y splataforma de seguridad de la cadena de suministro Ofrece a las organizaciones la visibilidad necesaria para detectar dependencias maliciosas antes de que se ejecuten en la máquina de un desarrollador, entren en un sistema de compilación o lleguen a producción. La cobertura abarca npm, PyPI, OpenVSX y más, monitorizando patrones de publicación sospechosos, abuso de espacios de nombres, typosquatting y técnicas de ataque nativas de IA a medida que surgen.
Cada hallazgo se prioriza automáticamente según su viabilidad, accesibilidad e impacto en el negocio, de modo que su equipo se centre en lo que realmente necesita solución, y no en lo que genera confusión.
Explore todos los paquetes y campañas maliciosas validadas por el equipo de seguridad de Xygeni en el Resumen de código malicioso.
Manténgase seguro. Manténgase rápido. Manténgase en control con Xygeni.




