CÓDIGO MALICIOSO

Compendio de códigos maliciosos de Xygeni 47

Cada semana, nuestros sistemas de detección de malware analizan miles de paquetes nuevos y actualizados en registros públicos como npm y PyPI. Esta vez, confirmamos más de... 124 paquetes maliciosos, que abarcan desde typosquatting y ladrones de credenciales hasta bibliotecas con puertas traseras diseñadas para evadir los escáneres básicos.

Esta instantánea semanal es parte de nuestro trabajo continuo Resumen de código malicioso, donde publicamos hallazgos continuos, confirmamos amenazas emergentes y ayudamos a los equipos de DevSecOps a proteger sus pipelines antes de que se produzcan daños. Si desea obtener información completa sobre todos los paquetes confirmados e incidentes pasados, asegúrese de consultar el resumen completo.

Analicemos lo que encontramos esta semana y por qué es importante.

Ecosistema PREMIUM Fecha
npmdhemrdhs92004:1.250607.1194124 de octubre de 2025
npmdhemrdhs92004:1.250607.1195324 de octubre de 2025
npmdhemrdhs92004:1.250607.1200924 de octubre de 2025
npmporscheoficial:2.9.924 de octubre de 2025
npm@web-ib/chevre:9000.0.020 de octubre de 2025
npm@conotion/cli:0.1.0-beta.220 de octubre de 2025
pipitikweb:1.0.420 de octubre de 2025
npmpágina de destino de tchap: 7.0.423 de octubre de 2025
npmdepuración de vuelo:99.99.120 de octubre de 2025
npmpark-boost-v1:1.0.121 de octubre de 2025
npmPlugin de eslint para React Discord: 9.0.321 de octubre de 2025
npmPrueba AB para WP: 1.18.321 de octubre de 2025
npmiconos de superbet: 9.9.2224 de octubre de 2025
npmcomplemento vue-analytics:9.9.2024 de octubre de 2025
npmcomplemento vue-analytics:9.9.2124 de octubre de 2025
npmBaidu-tims:1.0.124 de octubre de 2025
npmBaidu-tims:1.0.224 de octubre de 2025
pipibach-news-bigdata-mcp:1.0.020 de octubre de 2025
npmplantilla-backend-js:1.0.024 de octubre de 2025
npm@jayandudakiya/backend-boilerplate-js:1.0.024 de octubre de 2025
npmbackend-boilerplate-js:1.0.024 de octubre de 2025
npmenjin-docs:8.0.024 de octubre de 2025
npmenjin-docs:9.0.024 de octubre de 2025
npmenjin-docs:7.0.024 de octubre de 2025
npmhyperion-react-native:1337.0.020 de octubre de 2025
npmcrear-ser-repetitivo:1.0.124 de octubre de 2025
npm@nunes_nunes/base del cargador:0.1.020 de octubre de 2025
npmtimes-new-mcp-server:1.0.020 de octubre de 2025
npmreact-media:1.1.422 de octubre de 2025
npmcargador de componentes ec:0.1.020 de octubre de 2025
npmcargador de componentes ec:1.3.120 de octubre de 2025
npmcargador de componentes ec:1.3.220 de octubre de 2025
npm@patterninc/react-ui:5.0.221 de octubre de 2025
npmmui-themes-extand:3.0.321 de octubre de 2025
npm@jirikobelka/servidor-cerrado:1.0.021 de octubre de 2025
npmservidor mcp de bucle cerrado: 1.0.020 de octubre de 2025
npmhelosifjowe2342:8.0.520 de octubre de 2025
npmsrc_components_qcreport_index_tsx:6.8.520 de octubre de 2025
npmVista de configuración de tailwind:1.0.321 de octubre de 2025
npm@agente-velo/era:0.0.2021 de octubre de 2025
npm@ledgerhq/live-common:34.52.0-nightly.021 de octubre de 2025
npmagentemono:1.0.020 de octubre de 2025
npmaplicación rainbowkit-next:1.0.020 de octubre de 2025
npm@ixuxoinzo/xchain-sdk:2.0.021 de octubre de 2025
npmonairos:3.5.221 de octubre de 2025
npmíndice del módulo fuente ts:8.2.020 de octubre de 2025
npmíndice del complemento de origen ts:6.2.020 de octubre de 2025
npmíndice de arranque de origen ts:7.0.520 de octubre de 2025
npm@agente-velo/era:0.0.2121 de octubre de 2025
npm@agente-velo/era:0.0.2221 de octubre de 2025
npm@agente-velo/era:0.1.021 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.924 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.1024 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.1124 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.1224 de octubre de 2025
npmMoloch:2.0.020 de octubre de 2025
npmprotocolo ai:3.0.020 de octubre de 2025
npmAsistente de codificación de cpilot: 1.0.721 de octubre de 2025
npmestenificación:1.0.421 de octubre de 2025
npmsaifulhhacker.site-test:1.199.020 de octubre de 2025
npm@agente-velo/era:0.1.021 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.924 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.1024 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.1124 de octubre de 2025
npmiwf-ant-design-arrastrable-modal:1.1.1224 de octubre de 2025
npmMoloch:2.0.020 de octubre de 2025
npmprotocolo ai:3.0.020 de octubre de 2025
npmAsistente de codificación de cpilot: 1.0.721 de octubre de 2025
npmestenificación:1.0.421 de octubre de 2025
npmsaifulhhacker.site-test:1.199.020 de octubre de 2025
npmqwen-code-core-main:0.0.221 de octubre de 2025
npm@underpostnet/underpost:2.85.021 de octubre de 2025
npmqwen-code-core-master:0.0.121 de octubre de 2025
npm@probelabs/sonda:0.6.0-rc14621 de octubre de 2025
npmnabladown.js:4.0.121 de octubre de 2025
npmid de raíz: 1000.99.99920 de octubre de 2025
npmuswds-webcomponents:1.0.021 de octubre de 2025
npmSimmons:2.0.020 de octubre de 2025
npmcódigo de toque: 0.1.021 de octubre de 2025
npmcódigo de toque: 0.2.021 de octubre de 2025
npm@agente-velo/era:0.1.121 de octubre de 2025
npmnabladown.js:4.0.221 de octubre de 2025
npmcrear-ser-repetitivo:1.0.021 de octubre de 2025
npm@probelabs/sonda:0.6.0-rc14821 de octubre de 2025
npmcódigo de toque: 0.3.021 de octubre de 2025
npmcódigo de toque: 0.4.021 de octubre de 2025
npm@blvckeasy/arenda-crm-core:0.1.921 de octubre de 2025
npmnavegador kexin-ext:0.1.3121 de octubre de 2025
npmnavegador kexin-ext:0.1.3221 de octubre de 2025
npmcódigo de toque: 0.5.021 de octubre de 2025
npmcódigo de toque: 0.6.021 de octubre de 2025
npmcódigo de toque: 0.7.021 de octubre de 2025
npm@vitorcen/gemini-cli-2-api:0.8.0-preview.1-521 de octubre de 2025
npm@nan0web/release:1.0.021 de octubre de 2025
npmggtech:10.0.421 de octubre de 2025
npmggtech:10.0.521 de octubre de 2025
npmggtech:10.0.621 de octubre de 2025
npmggtech:10.0.721 de octubre de 2025
npmggtech:10.0.821 de octubre de 2025
npmggtech:10.0.921 de octubre de 2025
npmnúcleo del código eadp:0.0.1421 de octubre de 2025
npm@mapcatch/tres-cargadores-3dtiles:1.2.721 de octubre de 2025
npm@odoreltd/osiris-api:5.5.920 de octubre de 2025
npmnúcleo del código eadp: 0.0.14-alpha621 de octubre de 2025
npm@xysfe/actui:1.10.4-beta.6521 de octubre de 2025
npmnúcleo del código eadp: 0.0.14-alpha721 de octubre de 2025
npmonairos:3.5.421 de octubre de 2025
npm@vitorcen/gemini-cli-2-api:0.8.0-preview.1-621 de octubre de 2025
npmsing-fest-es-logger:2025.10.2020 de octubre de 2025
npmregistrador de rq de festival de canto:2025.10.2020 de octubre de 2025
npm@maka/maka-cli:5.1.5621 de octubre de 2025
npm@starbemtech/star-node-stack-helper:1.5.521 de octubre de 2025
npmTúnel del shogun:1.0.021 de octubre de 2025
npmflow-docscanner-db:10.0.021 de octubre de 2025
npm@friggframework/devtools:2.0.0--canary.461.c5013fd.021 de octubre de 2025
npmTúnel del shogun:1.0.121 de octubre de 2025
npmmétodo myaidev:0.2.321 de octubre de 2025
npm@friggframework/devtools:2.0.0--canary.461.23a07de.021 de octubre de 2025
npm@maka/maka-cli:5.2.021 de octubre de 2025
npm@underpostnet/underpost:2.85.121 de octubre de 2025
npmnabladown.js:4.0.321 de octubre de 2025
npm@maka/maka-cli:5.2.121 de octubre de 2025
npm@maka/maka-cli:5.2.221 de octubre de 2025
npmzuix-dist:1.2.121 de octubre de 2025
npmlingo.dev:0.113.521 de octubre de 2025
npm@oppo-minijuego/cli:3.2.521 de octubre de 2025
npmprueba de búsqueda de nodos npmrun:1337.1.021 de octubre de 2025
npmcanario-ng:1337.1.021 de octubre de 2025
npm@amirafa/vuexp:1.0.621 de octubre de 2025
npm@nhtio/lucid-resourceful:0.1.0-master-2f539c1f21 de octubre de 2025
npmexportación de facturas de shiprocket: 1.0.021 de octubre de 2025
npmpdfdancer-client-typescript:1.0.1021 de octubre de 2025
npmpdfdancer-client-typescript:1.0.1122 de octubre de 2025
pipipdfdancer-cliente-python:0.2.1122 de octubre de 2025
pipipdfdancer-cliente-python:0.2.1222 de octubre de 2025
npmpdfdancer-client-typescript:1.0.922 de octubre de 2025
npm@lk_blackboxai/blackbox-cli-core:0.0.9-dev24 de octubre de 2025
npmmediapipe:1.0.623 de octubre de 2025
npmmediapipe:1.0.923 de octubre de 2025
npmmediapipe:1.1.123 de octubre de 2025
npmmediapipe:1.1.323 de octubre de 2025
npmmediapipe:1.1.623 de octubre de 2025
npmmediapipe:1.1.823 de octubre de 2025
npmextensión de búsqueda qwant:10.0.323 de octubre de 2025
npmmediapipe:1.2.323 de octubre de 2025
npmextensión de búsqueda qwant:10.0.423 de octubre de 2025
npmmediapipe:1.2.423 de octubre de 2025
npmpágina de destino de tchap: 7.0.323 de octubre de 2025
npmAcción de Github para obtener secretos de Doppler: 7.0.123 de octubre de 2025
npmusuario_oidc:8.0.123 de octubre de 2025
npmmediapipe:1.2.523 de octubre de 2025
npmmediapipe:1.2.623 de octubre de 2025
npmmediapipe:1.2.723 de octubre de 2025
npmmediapipe:1.2.823 de octubre de 2025
npmmediapipe:1.2.923 de octubre de 2025
npmcomandos de reacción: 1.1.423 de octubre de 2025
npmmediapipe:1.3.023 de octubre de 2025
npmmediapipe:1.3.123 de octubre de 2025
npmmediapipe:1.3.223 de octubre de 2025
npmmediapipe:1.3.323 de octubre de 2025
npmmediapipe:1.3.423 de octubre de 2025
npmusuario_oidc:8.0.223 de octubre de 2025
npmextensión de búsqueda qwant:10.0.623 de octubre de 2025
npmduckduckgo-eslint-config-poc:999.999.99923 de octubre de 2025
npmmediapipe:1.3.523 de octubre de 2025
npmusuario_oidc:8.0.324 de octubre de 2025
npmusuario_oidc:8.0.424 de octubre de 2025

Proteja sus dependencias de código abierto contra vulnerabilidades y códigos maliciosos

Minimice los riesgos y proteja sus aplicaciones de paquetes maliciosos con Detección temprana de malware XygeniPriorice y aborde las vulnerabilidades más importantes. Nuestra solución integral ofrece monitoreo en tiempo real de sus dependencias para detectar y mitigar amenazas antes de que afecten su software.

La gestión de componentes de código abierto en el panorama actual de desarrollo de software es crucial debido a las crecientes vulnerabilidades y amenazas de códigos maliciosos. xygenis Open Source Security La solución escanea y bloquea paquetes dañinos al momento de su publicación, minimizando drásticamente el riesgo de que malware y vulnerabilidades se infiltren en sus sistemas. Nuestro monitoreo integral abarca múltiples registros públicos, garantizando que todas las dependencias sean examinadas para determinar su seguridad e integridad. Xygeni mejora la capacidad de su equipo para mantener proyectos de software seguros y confiables al priorizar contextualmente los problemas críticos y facilitar procesos de remediación optimizados.

Xygeni utiliza técnicas multicapa para detener el código malicioso antes de que se propague. En primer lugar, el análisis de código estático detecta patrones de ofuscación, cargas útiles ocultas y abuso de scripts. Además, el sandbox de comportamiento analiza la instalación. hooks, comandos de tiempo de ejecución y trucos de persistencia. Además, la detección mediante aprendizaje automático identifica malware de día cero npm y variantes de malware pypi que los escáneres de firmas no detectan. Finalmente, el Sistema de Alerta Temprana monitorea los repositorios públicos en tiempo real, valida los hallazgos y alerta a los equipos de DevOps de inmediato.

Como resultado, esta combinación garantiza que los desarrolladores reciban inteligencia rápida y procesable integrada directamente en CI/CD flujos de trabajo.

Por qué los desarrolladores deberían preocuparse por los paquetes npm maliciosos

Las amenazas modernas rara vez esperan el tiempo de ejecución. Por ejemplo, los paquetes npm maliciosos suelen ejecutarse durante la instalación, mientras que los paquetes pypi maliciosos ocultan exfiltraciones de tokens o puertas traseras. Atacantes:

  • Convierte los repositorios privados de GitHub en públicos para replicarlos.
  • Exfiltrar credenciales y secretos utilizando cargas útiles codificadas.
  • Utilice cargadores de JavaScript ofuscados para implementar ransomware o botnets.

De hecho, los paquetes maliciosos de código abierto aumentaron un 156 % en un año. Por lo tanto, los equipos que dependen únicamente de feeds retrasados ​​o escáneres básicos se quedan atrás.

Qué rastrea este informe de malware en npm y PyPI

Este resumen es el centro neurálgico para:

  • Paquetes npm maliciosos confirmados
  • Paquetes maliciosos de PyPI confirmados
  • Detecciones de código malicioso basadas en el comportamiento
  • Incidentes confirmados por el Registro
  • Resúmenes de informes de malware semanales y mensuales
  • Registro de cambios históricos de todos los hallazgos de malware npm y pypi

En otras palabras, proporciona un único punto de referencia. El equipo de investigación de Xygeni actualiza esta página semanalmente con enlaces a análisis técnicos completos y a IOC de GitHub.

Cómo protegerse contra paquetes npm maliciosos y malware PyPI

Debido a este creciente riesgoLas organizaciones necesitan defensas fuertes:

  • Aplicar instalaciones solo con archivos de bloqueo (npm ci) en CI/CD.
  • Además, las dependencias de escaneo se preinstalan con el motor de alerta temprana de Xygeni.
  • Además, los bloques se basan en señales de código malicioso que utilizan Guardrails.
  • Generar SBOMs para rastrear dependencias indirectas y aplicar políticas.
  • Sobre todo, capacite a los desarrolladores para detectar errores tipográficos, ofuscaciones y scripts de instalación sospechosos.

Pruebe las herramientas de detección de malware de Xygeni

Xygeni ofrece:

  • Detección en tiempo real de código malicioso, incluidas puertas traseras, spyware y ransomware.
  • A diferencia de los escáneres básicos, el análisis se realiza en npm, PyPI, Maven, NuGet, RubyGems y más.
  • Bloqueo automático de compilación cuando el informe de malware identifica riesgo.
  • Información sobre explotabilidad, comprobaciones de reputación del mantenedor y detección de anomalías.
sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Además, te ofrecemos una prueba gratuita de 7 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard.
No se requiere tarjeta de crédito

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni