Resumen de códigos maliciosos de junio

Resumen mensual del resumen de código malicioso: julio

Bienvenidos a la edición de julio del Resumen de Código Malicioso de Xygeni. Este mes, Nuestro equipo de investigación de seguridad confirmó la existencia de más de 780 paquetes maliciosos en npm, PyPI y OpenVSX (el mercado de extensiones de VS Code), según se ha podido comprobar en cinco resúmenes semanales..

Julio se caracterizó por tres tendencias convergentes: campañas sostenidas de inundación de versiones de alto volumen diseñadas para perdurar más allá de las eliminaciones; una fuerte escalada en los ataques dirigidos a herramientas de IA, servidores MCP y flujos de trabajo de agentes; y campañas coordinadas de confusión de dependencias contra ambos enterprise espacios de nombres y ecosistemas criptográficos/DeFi.

Entre las campañas más destacadas documentadas este mes:

  • bingo-ai En PyPI reapareció dos veces, inundando el registro con más de 150 versiones en dos oleadas (el 13 y el 21 de julio), lo que confirma que se trata de una operación en curso, no de un hecho aislado.
  • zevairouter Se convirtió en la mayor campaña de un solo paquete de julio: más de 65 versiones en npm, publicadas de forma continua del 25 al 28 de julio.
  • gcli-control, el RAT de Windows Analizamos en detalle que enruta su C2 a través de npoint.io, y que pasó de la versión 0.1.0 a la 0.13.0 en tres semanas distintas.
  • @szc-ft/mcp-szcd-client, el paquete detrás Fuga de habilidadesNuestro artículo sobre un descifrador de credenciales que se entrega a través de una habilidad MCP incluida fue confirmado el 2 de julio.
  • La semana del 7 de julio fue la que registró la mayor actividad de segmentación mediante herramientas de IA del mes: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers, y @langgraphjs/toolkit, suplantando la identidad de MCP, Anthropic, OpenAI, Ollama y LangGraph.
  • El 27 de julio, un conjunto de 17 paquetes que suplantaban la identidad de PayPal llegó a npm, todos en la versión 28.0.0 en cuestión de minutos.
  • @wagni_botAproximadamente 60 paquetes npm que suplantaban la identidad de SDK de billeteras de criptomonedas (Ethereum, Solana, Binance y más), todos publicados en un solo día, el 10 de julio.
  • En OpenVSX aparecieron más de una docena de extensiones falsas de VS Code, lo que confirma que los atacantes están expandiendo sus operaciones más allá de los registros de paquetes, llegando al propio IDE.

La tendencia que definió el mes de julio: los ataques se dirigen cada vez más a los agentes de IA y a las herramientas automatizadas que instalan paquetes sin la intervención de un revisor humano, a un ritmo de publicación diseñado para superar la revisión manual.

A continuación se presenta un resumen de lo que encontramos. Puede consultar los datos de las cinco semanas con todo detalle en el siguiente enlace: Índice de Malicious Code Digest.

Semana 5: más de 180 paquetes descubiertos

Ecosistema PREMIUM Confirmado
npm@cryptosrvc/shift-sdk-v4:1.0.7724 de julio de 2026
openvsxcesium/gltf-vscode:0.0.124 de julio de 2026
pipigcli-control:0.13.024 de julio de 2026
código vsAirtune:1.0.025 de julio de 2026
npmzevairouter:1.0.10925 de julio de 2026
npmidentityauthorizationserv:28.0.027 de julio de 2026
npmmerchantprefsservice-paypal:28.0.027 de julio de 2026
npmxo-member-components:28.0.027 de julio de 2026
openvsxtechnosophos/vscode-helm:0.0.127 de julio de 2026
openvsxbastienboutonnet/vscode-dbt:0.0.127 de julio de 2026
npmmarkscan:1.0.028 de julio de 2026
npmiphouse:1.0.028 de julio de 2026
npmInforme Akrai nuevo: 1.0.028 de julio de 2026
pipivtranalytic:8.0.028 de julio de 2026
npmgran-comando-clientes-pi:99.0.029 de julio de 2026
npmmanchas:2.1.129 de julio de 2026
npm@ey-china/ey-assistant:1.0.130 de julio de 2026
npmflydev:0.0.130 de julio de 2026
npm@qtestorgz/sdk:1.0.030 de julio de 2026

Semana 4: más de 165 paquetes descubiertos

Ecosistema PREMIUM Confirmado
npmjavas-crypto:2.0.417 de julio de 2026
npmclover-codelab-remote-pay-cloud:99.9.917 de julio de 2026
npmConsecuencias-finanzas:99.0.019 de julio de 2026
npmtwilio-serverless:99.99.9921 de julio de 2026
npmcentro de suministro: 1.0.121 de julio de 2026
npm@offa/offa-uwk:999.0.021 de julio de 2026
npmutilidades de formato de fecha-xz:1.0.121 de julio de 2026
pipibingo-ai:6.2.24121 de julio de 2026
npm@bpa-internal/bpa-utils:99.99.9922 de julio de 2026
npmn8n-nodes-pwn:1.0.122 de julio de 2026
pipigcli-control:0.1.022 de julio de 2026
npmuniswap-sdk-v4:1.0.023 de julio de 2026
npmwagmi-react:1.0.023 de julio de 2026
npmethers-secure:1.0.023 de julio de 2026
pipigcli-control:0.12.024 de julio de 2026
npmdatefmt-pro:1.0.124 de julio de 2026
npm@daylightqc/date-fmt-lite:1.0.024 de julio de 2026

Semana 3: más de 145 paquetes descubiertos

Ecosistema PREMIUM Confirmado
npmenv-fast:1.0.011 de julio de 2026
pipiluna-uv:0.0.2512 de julio de 2026
npmgoogle-caja-bower:1000.800.2013 de julio de 2026
npmpaquete vulnerable:99.9.1413 de julio de 2026
pipibingo-ai:6.2.10913 de julio de 2026
npmbugexploit:99.9.913 de julio de 2026
npmpaquete-principal-amdocs:11.11.1114 de julio de 2026
npmarb-kit:1.0.014 de julio de 2026
npmsolana-key-utils:1.0.014 de julio de 2026
npmaxios-test-one:1.18.915 de julio de 2026
pipismokingr:2.0.115 de julio de 2026
pipilog-guru:0.7.816 de julio de 2026
pipipylogora:0.7.816 de julio de 2026
npm@across-toolkit/eslint-config:99.0.017 de julio de 2026
npmvalidpilot-mcp:1.4.017 de julio de 2026
npmnyxora:26.7.1717 de julio de 2026

Semana 2: más de 200 paquetes descubiertos

Ecosistema PREMIUM Confirmado
pipiprocwire:5.2.74 de julio de 2026
npmneon-terminal:0.3.04 de julio de 2026
npmagente nolimit:1.0.3366 de julio de 2026
código vsandroid-support-framework-vs:0.0.16 de julio de 2026
npmmcp-server-pg:1.0.07 de julio de 2026
npmkit de herramientas antropológicas:1.3.17 de julio de 2026
npmagentes-ayudantes-de-openai:1.3.37 de julio de 2026
npmdebugcli:4.4.17 de julio de 2026
npmhello244a:1.0.387 de julio de 2026
npmtrueno-rony:99.9.98 de julio de 2026
pipiluna-uv:0.0.59 de julio de 2026
npmes6-codify:2.0.09 de julio de 2026
npmn8n-nodes-mcputils:0.1.49 de julio de 2026
npm@wagni_bot/hyperliquid-sdk:1.0.010 de julio de 2026
npm@wagni_bot/metemask-sdk:1.0.010 de julio de 2026
npm@wagni_bot/pumpfun-sdk:1.0.010 de julio de 2026
npm@wagni_bot/binance-sdk:1.0.010 de julio de 2026
npm@wagni_bot/ethereum-wallet:1.0.010 de julio de 2026
npmprueba-d3do:99.9.910 de julio de 2026
npmagente de cookies del cliente:99.9.610 de julio de 2026

Semana 1: más de 90 paquetes descubiertos

Ecosistema PREMIUM Confirmado
npmmódulos malditos:999.1.21 de julio de 2026
npm@szc-ft/mcp-szcd-client:0.39.02 de julio de 2026
npmpp-react-v5:30.0.21 de julio de 2026
npmconstellay:0.5.11 de julio de 2026
npmdate-fns-lite:1.0.92 de julio de 2026
npm@easypayment/medusa-paypal:0.7.62 de julio de 2026
npmdl-pp-latm:80.4.22 de julio de 2026
npm@sudoughnym/enviro-demo:99.99.991 de julio de 2026
npmagente nolimit:1.0.3162 de julio de 2026
npmecto-maldito-d3ab00:1.0.03 de julio de 2026
npm@checkrhq/adjudication-api-client:0.0.23 de julio de 2026

De las tormentas de versiones a la suplantación de identidad por IA: lo que revelan los ataques a la cadena de suministro de julio

Las campañas anteriores no son casos excepcionales, son la norma ahora. Tormentas de inundación de versiones, lanzamientos coordinados de suplantación de identidad y imitaciones de herramientas de IA están afectando a equipos reales en situaciones reales. SDLCs cada semana, a menudo sin que intervenga ningún ser humano entre la publicación y la instalación.

xygenis detección de malware y splataforma de seguridad de la cadena de suministro Ofrece a las organizaciones la visibilidad necesaria para detectar dependencias maliciosas antes de que se ejecuten en la máquina de un desarrollador, entren en un sistema de compilación o lleguen a producción. La cobertura abarca npm, PyPI, OpenVSX y más, monitorizando patrones de publicación sospechosos, abuso de espacios de nombres, typosquatting y técnicas de ataque nativas de IA a medida que surgen.

Cada hallazgo se prioriza automáticamente según su viabilidad, accesibilidad e impacto en el negocio, de modo que su equipo se centre en lo que realmente necesita solución, y no en lo que genera confusión.

Explore todos los paquetes y campañas maliciosas validadas por el equipo de seguridad de Xygeni en el Resumen de código malicioso.

Manténgase seguro. Manténgase rápido. Manténgase en control con Xygeni.

sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Obtén tu cuenta gratuita.
Sin tarjeta de crédito.

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni