CÓDIGO MALICIOSO

Compendio de códigos maliciosos de Xygeni 67

Cada semana, nuestros sistemas de detección de malware escanean miles de paquetes nuevos y actualizados en registros públicos como npm y PyPI.

Esta semana fue especialmente ajetreada.

Confirmamos 220 paquetes maliciosos que abarcan npm, PyPI, VS Code y OpenVSX. Varios de ellos aparecieron en grupos coordinados, con lanzamientos maliciosos repetidos publicados bajo los mismos nombres o en familias de paquetes estrechamente relacionadas. Muchos suplantaron utilidades de IA, enterprise-módulos de cara al usuario, herramientas internas, SDK, componentes de interfaz y paquetes de flujo de trabajo para desarrolladores.

Más allá de confirmar 220 paquetes maliciososEsta semana también se reforzaron patrones más amplios de la cadena de suministro de software que hemos estado siguiendo, entre los que se incluyen:

No se trataba de anomalías aisladas. Lo que destacó esta semana fue la magnitud de las publicaciones repetidas, la reutilización de patrones de nomenclatura y la forma en que los paquetes maliciosos se posicionaron para parecer dependencias legítimas dentro de la distribución de software real. pipelines.

Esta instantánea semanal forma parte de nuestro Resumen de Código Malicioso continuo, donde validamos nuevas amenazas y proporcionamos inteligencia práctica para ayudar a los equipos de DevSecOps a proteger sus pipelines antes de que se produzcan daños.

Analicemos lo que encontramos esta semana y por qué es importante.

Ecosistema PREMIUM Fecha
pipiparascode:1.1.227 de marzo de 2026
npm@ctfsolve9z/coral-wraith:9999.0.225 de marzo de 2026
npmcoral-wraith:9999.0.225 de marzo de 2026
npmespectro de guerra:9999.0.025 de marzo de 2026
npmSombra rompetormentas: 9999.0.325 de marzo de 2026
npmcoral-wraith:9999.0.825 de marzo de 2026
npmghost-engine:99.0.025 de marzo de 2026
npmecto-fantasma:99.0.025 de marzo de 2026
npmecto-engine:99.0.025 de marzo de 2026
npmMódulo Corsair: 99.0.025 de marzo de 2026
npmmódulo espectral:99.0.025 de marzo de 2026
npmecto-espíritu:100.0.025 de marzo de 2026
npmmódulo fantasma:99.0.025 de marzo de 2026
npmecto-corsair-lwirz:100.0.025 de marzo de 2026
npmmódulo espectral:100.0.025 de marzo de 2026
npmmódulo fantasma:100.0.025 de marzo de 2026
npmecto-espíritu:101.0.025 de marzo de 2026
npmmódulo espectral:101.0.025 de marzo de 2026
npmecto-espíritu:104.0.025 de marzo de 2026
npmecto-espíritu:105.0.025 de marzo de 2026
npmecto-espíritu:106.0.025 de marzo de 2026
npmmódulo-espectro:99.0.025 de marzo de 2026
npmmódulo-espectro:102.0.025 de marzo de 2026
npmmódulo fantasma:107.0.025 de marzo de 2026
npmecto-engine:200.0.025 de marzo de 2026
npmMódulo Corsair: 200.0.025 de marzo de 2026
npmecto-espíritu:109.0.025 de marzo de 2026
npmmódulo fantasma:117.0.025 de marzo de 2026
npmmódulo fantasma:111.0.425 de marzo de 2026
npmmódulo fantasma:111.0.725 de marzo de 2026
npmmódulo fantasma:111.0.925 de marzo de 2026
npmmódulo fantasma:111.0.2925 de marzo de 2026
npmmódulo fantasma:117.0.725 de marzo de 2026
npmmódulo fantasma:117.0.925 de marzo de 2026
npmecto-espíritu:120.0.325 de marzo de 2026
npmecto-espíritu:120.0.725 de marzo de 2026
npmecto-espíritu:120.0.825 de marzo de 2026
npmecto-espíritu:120.0.925 de marzo de 2026
npmmódulo fantasma:123.0.025 de marzo de 2026
npmecto-espíritu:120.2.125 de marzo de 2026
pipishopyo-dashboard: 1.5.027 de marzo de 2026
npm@immuta/pxl-componentes:99.99.027 de marzo de 2026
npm@immuta/flag-providers-web:99.99.027 de marzo de 2026
npm@adamallana0909/apple-research-test:99.9.2127 de marzo de 2026
npm@appleseed-apple/ac-sass-kit:100.0.227 de marzo de 2026
npmagente de telemetría interna de Apple:100.0.127 de marzo de 2026
npmcorp-utils:9.9.927 de marzo de 2026
npmac-dom-nodes:1.9.127 de marzo de 2026
npmalma-ai:1.10.427 de marzo de 2026
npmrtxaspnet:1.0.027 de marzo de 2026
npmestaspnet:1.0.027 de marzo de 2026
npmac-element-engagement:3.0.127 de marzo de 2026
npm@ghackk/multi-claude:1.0.025 de marzo de 2026
pipimulti-claude:1.0.025 de marzo de 2026
npmcw-isdk:22.0.025 de marzo de 2026
npmcw-isdk:23.0.025 de marzo de 2026
npmcw-isdk:31.0.025 de marzo de 2026
npmcw-isdk:32.0.025 de marzo de 2026
pipimulti-claude:1.0.825 de marzo de 2026
npmcw-isdk:40.0.525 de marzo de 2026
npmcw-isdk:40.0.725 de marzo de 2026
npmcw-isdk:40.0.925 de marzo de 2026
npmcw-isdk:40.0.825 de marzo de 2026
pipimulti-claude:1.0.1225 de marzo de 2026
pipimulti-claude:1.0.1425 de marzo de 2026
npm@ghackk/multi-claude:1.0.1425 de marzo de 2026
npmenvseed:0.3.326 de marzo de 2026
pipipymnemónico:1.1.327 de marzo de 2026
pipipymnemónico:1.2.527 de marzo de 2026
npmdependencia_nativa:99.10.027 de marzo de 2026
pipimulti-claude:1.0.1625 de marzo de 2026
npmpaquete_de_prueba_para_ppe:1.0.025 de marzo de 2026
npm@ghackk/multi-claude:1.0.1725 de marzo de 2026
pipimulti-claude:1.0.1725 de marzo de 2026
pipimulti-claude:1.0.1825 de marzo de 2026
npm@ghackk/multi-claude:1.0.1925 de marzo de 2026
npm@ghackk/multi-claude:1.0.2025 de marzo de 2026
pipimulti-claude:1.0.2025 de marzo de 2026
npm@ghackk/multi-claude:1.0.2125 de marzo de 2026
npm@ghackk/multi-claude:1.0.2225 de marzo de 2026
pipimulti-claude:1.0.2225 de marzo de 2026
npm@ghackk/multi-claude:1.0.2325 de marzo de 2026
pipisuplantador de encabezado: 3.0.127 de marzo de 2026
npmahhc:1.1.027 de marzo de 2026
npmahmed_salem_ph:1.0.427 de marzo de 2026
npm@cdktf-constructs/azure-resourcegroup:2.3.027 de marzo de 2026
npm@prompttions/prompttions-ui:1.3.027 de marzo de 2026
npm@prompttions/prompttions-image:1.3.027 de marzo de 2026
npm@promptions/promptions-llm:1.3.027 de marzo de 2026
npm@promptions/promptions-chat:1.3.027 de marzo de 2026
npmreglas locales:2.0.027 de marzo de 2026
npmenvseed:0.3.426 de marzo de 2026
npmwhatfix-icons:7.0.028 de marzo de 2026
npmsistema de diseño de navegación: 7.0.027 de marzo de 2026
npmrastreador declarativo:9999.0.028 de marzo de 2026
npmsistema de diseño de navegación: 99.1.027 de marzo de 2026
npmrosud-call:2.0.725 de marzo de 2026
npmrosud-call:2.0.925 de marzo de 2026
npmrosud-call:2.1.225 de marzo de 2026
npmrosud-call:2.1.125 de marzo de 2026
npmrosud-call:2.1.425 de marzo de 2026
npmrosud-call:2.1.025 de marzo de 2026
npmrosud-call:2.3.025 de marzo de 2026
npmbuildkite-test-collector-vitest-example:99.99.926 de marzo de 2026
npmbuildkite-test-collector-playwright-example:99.99.926 de marzo de 2026
npmbuildkite-test-collector-cypress-example:99.99.926 de marzo de 2026
npmnf-cl-ls:99.0.026 de marzo de 2026
npmnf-cl-ls:99.0.126 de marzo de 2026
npmwn-idv-persona-client:99.0.426 de marzo de 2026
npmnflx-release:99.0.126 de marzo de 2026
npmrosud-call:2.4.425 de marzo de 2026
pipiplayground-ls-core:2026.3.026 de marzo de 2026
openvsxminherz/inserción de derechos de autor:20.1.026 de marzo de 2026
openvsxmarshallofsound/gnls-electron:20.1.026 de marzo de 2026
openvsxabronan/capnproto-syntax:20.1.026 de marzo de 2026
npmrosud-call:2.4.625 de marzo de 2026
npmrosud-call:2.4.725 de marzo de 2026
npmrosud-call:2.4.825 de marzo de 2026
npmrosud-call:2.4.925 de marzo de 2026
npmbic-seo:99.0.026 de marzo de 2026
npmdelphoi:1.8.226 de marzo de 2026
npmty-web-session:3.0.126 de marzo de 2026
npmsfx-data:2.1.026 de marzo de 2026
npmty-web-session:3.0.226 de marzo de 2026
npmrosud-call:2.4.1125 de marzo de 2026
npmpuerta de enlace de navegación interna: 1.0.426 de marzo de 2026
npmdelphoi-service:2.1.026 de marzo de 2026
npmsfx-fragment-injector:0.9.326 de marzo de 2026
npm@emilgroup/task-sdk-node:1.0.326 de marzo de 2026
npm@emilgroup/partner-portal-sdk:1.1.226 de marzo de 2026
npm@emilgroup/changelog-sdk-node:1.0.226 de marzo de 2026
npm@emilgroup/document-sdk-node:1.43.626 de marzo de 2026
npm@emilgroup/commission-sdk-node:1.0.326 de marzo de 2026
npmreact-leaflet-heatmap-layer:2.0.126 de marzo de 2026
npm@virtahealth/substrate-root:1.0.126 de marzo de 2026
npm@opengov/form-renderer:0.2.2026 de marzo de 2026
npmopengov-k6-core:1.0.226 de marzo de 2026
npmeslint-config-service-users:0.0.326 de marzo de 2026
npm@leafnoise/mirage:2.0.326 de marzo de 2026
npm@pypestream/floating-ui-dom:2.15.126 de marzo de 2026
pipigam7:7.38.026 de marzo de 2026
código vsdarkgptaistudio:0.1.026 de marzo de 2026
npmrosud-call:2.5.025 de marzo de 2026
npmnintendoamerica-ncom:1.0.224 de marzo de 2026
npmnintendoamerica-ncom:1.0.524 de marzo de 2026
npmrepo-typescript-config:99.0.024 de marzo de 2026
npmyelp-react-component-badge:99.0.024 de marzo de 2026
npmyelp-react-component-badge:99.0.324 de marzo de 2026
npmyelp-react-component-badge:99.0.424 de marzo de 2026
npmnintendoamerica-ncom:99.0.724 de marzo de 2026
npmnintendoamerica-ncom:99.0.1624 de marzo de 2026
npmnintendoamerica-ncom:99.0.1924 de marzo de 2026
npmnintendoamerica-ncom:99.0.2124 de marzo de 2026
npm@anh3d0nic/qwen-code-termux-ice:1.1.026 de marzo de 2026
npmcharacterai-poc:1.0.026 de marzo de 2026
npmCódigo de rollo: 0.0.126 de marzo de 2026
npm@bluemoon-o2/rollcode:0.0.126 de marzo de 2026
npmrepo-typescript-config:99.0.1124 de marzo de 2026
npmrepo-typescript-config:99.0.1224 de marzo de 2026
npminfinity-ai:1.2.026 de marzo de 2026
pipiseguros-db-mcp:1.0.426 de marzo de 2026
npminfinity-ai:1.2.526 de marzo de 2026
npminfinity-ai:1.2.626 de marzo de 2026
npm@thiagoemmanuell/rechazo no manejado:1.0.026 de marzo de 2026
npmrechazo no manejado1:1.0.226 de marzo de 2026
código vskensuketheme:0.0.126 de marzo de 2026
npmtwilio-voice-notification-server:9.9.926 de marzo de 2026
npmrepo-typescript-config:99.0.2924 de marzo de 2026
pipilitellm:1.82.725 de marzo de 2026
npmrepo-typescript-config:99.0.3624 de marzo de 2026
pipilitellm:1.82.825 de marzo de 2026
npmherramienta-ayudante-sol-sol:1.0.026 de marzo de 2026
npmreact-appfabric-shell:0.6.026 de marzo de 2026
npmAPI de insomnio: 99.0.026 de marzo de 2026
npmAPI de insomnio: 99.0.126 de marzo de 2026
npminsomnia-scripting-environment:99.0.126 de marzo de 2026
npmkit de inicio para casco de seguridad: 99.0.126 de marzo de 2026
npmchainlink-docs:99.0.126 de marzo de 2026
npmpil2-stark-js:99.0.126 de marzo de 2026
npmchainlink-tron:99.0.126 de marzo de 2026
npmkit de despliegue: 99.0.126 de marzo de 2026
npmpil2-proofman-js:99.0.126 de marzo de 2026
npmcasco-kit-de-inicio-ccip: 99.0.126 de marzo de 2026
npmkit de utilidades simple: 1.0.225 de marzo de 2026
npmenvseed:0.3.1026 de marzo de 2026
npmenvseed:0.3.1126 de marzo de 2026
npmenvseed:0.3.1426 de marzo de 2026
npmenvseed:0.3.1626 de marzo de 2026
npmenvseed:0.3.1826 de marzo de 2026
npmenvseed:0.3.2126 de marzo de 2026
npmenvseed:0.3.2226 de marzo de 2026
npmenvseed:0.3.2326 de marzo de 2026
npmenvseed:0.3.2526 de marzo de 2026
npmenvseed:0.3.2626 de marzo de 2026
npmsrcsrctest:1.0.126 de marzo de 2026
npmsrcsrctest:1.0.526 de marzo de 2026
npmfolio-data-utils:1.0.027 de marzo de 2026
npmxpna-context:1.0.027 de marzo de 2026
npmreact-appfabric-shell:0.6.128 de marzo de 2026
npmpuente promethios:1.7.028 de marzo de 2026
npmpuente promethios:1.7.528 de marzo de 2026
npmautoshipment-public-front:99.99.031 de marzo de 2026
npmpuente promethios:1.7.730 de marzo de 2026
npmpuente promethios:1.7.930 de marzo de 2026
npmpuente promethios:1.8.030 de marzo de 2026
npmdaytona-test-npm:1.0.030 de marzo de 2026
npmspr-i18n-etiquetas:1.0.430 de marzo de 2026
npmpaquete-con-aserciones-de-importación:99.0.030 de marzo de 2026
npmseparadordeinfo:1.0.030 de marzo de 2026
npmspr-i18n-etiquetas:1.0.529 de marzo de 2026
npmsn3akysnak3-test:1.0.029 de marzo de 2026
npmsn3akysnak3-test:1.0.129 de marzo de 2026
npmVersión de la aplicación de marcación: 9999.0.029 de marzo de 2026
npmbizsignupnodeweb:99.10.929 de marzo de 2026
npmbizsignupnodeweb:99.11.929 de marzo de 2026
npmsn3akysnak3-test:1.0.229 de marzo de 2026
npmVersión de la aplicación de marcación: 9999.0.129 de marzo de 2026
npmVersión de la aplicación de marcación: 9999.0.329 de marzo de 2026
npmcardreadermgmtserv:99.13.929 de marzo de 2026
npmDatos comerciales: 99.13.929 de marzo de 2026
npmf0-state-manager:99.13.929 de marzo de 2026
npmnemo-datadrive:99.13.929 de marzo de 2026
npmmerchservicingnodeserv:99.13.929 de marzo de 2026
npmidaasfinancialnodeserv:99.13.929 de marzo de 2026
npmf0-fpti-tracking:99.13.929 de marzo de 2026
npmf0-email-verification:99.13.929 de marzo de 2026
npmespecialización por país: 99.13.929 de marzo de 2026
npmpuente promethios:2.0.129 de marzo de 2026
npmpuente promethios:2.1.229 de marzo de 2026
npmpuente promethios:2.1.529 de marzo de 2026
npmpuente promethios:2.1.729 de marzo de 2026
npmpuente promethios:2.1.830 de marzo de 2026
npmbos-decoration-elements:9.0.030 de marzo de 2026
npmpuente promethios:2.2.030 de marzo de 2026
npmAPI de Earth Engine: 9.0.030 de marzo de 2026
npmcharacterai-poc:1.0.031 de marzo de 2026
npm@thiagoemmanuell/rechazo no manejado:1.0.031 de marzo de 2026
npmenvseed:0.3.1431 de marzo de 2026
npmrosud-call:2.4.731 de marzo de 2026
npmenvseed:0.3.1831 de marzo de 2026
npmAPI de insomnio: 99.0.031 de marzo de 2026

Proteja sus dependencias de código abierto contra vulnerabilidades y códigos maliciosos

Minimice los riesgos y proteja sus aplicaciones de paquetes maliciosos con Detección temprana de malware XygeniPriorice y aborde las vulnerabilidades más importantes. Nuestra solución integral ofrece monitoreo en tiempo real de sus dependencias para detectar y mitigar amenazas antes de que afecten su software.

La gestión de componentes de código abierto en el panorama actual de desarrollo de software es crucial debido a las crecientes vulnerabilidades y amenazas de códigos maliciosos. xygenis Open Source Security La solución escanea y bloquea paquetes dañinos al momento de su publicación, minimizando drásticamente el riesgo de que malware y vulnerabilidades se infiltren en sus sistemas. Nuestro monitoreo integral abarca múltiples registros públicos, garantizando que todas las dependencias sean examinadas para determinar su seguridad e integridad. Xygeni mejora la capacidad de su equipo para mantener proyectos de software seguros y confiables al priorizar contextualmente los problemas críticos y facilitar procesos de remediación optimizados.

Xygeni utiliza técnicas multicapa para detener el código malicioso antes de que se propague. En primer lugar, el análisis de código estático detecta patrones de ofuscación, cargas útiles ocultas y abuso de scripts. Además, el sandbox de comportamiento analiza la instalación. hooks, comandos de tiempo de ejecución y trucos de persistencia. Además, la detección mediante aprendizaje automático identifica malware de día cero npm y variantes de malware pypi que los escáneres de firmas no detectan. Finalmente, el Sistema de Alerta Temprana monitorea los repositorios públicos en tiempo real, valida los hallazgos y alerta a los equipos de DevOps de inmediato.

Como resultado, esta combinación garantiza que los desarrolladores reciban inteligencia rápida y procesable integrada directamente en CI/CD flujos de trabajo.

Por qué los desarrolladores deberían preocuparse por los paquetes npm maliciosos

Las amenazas modernas rara vez esperan el tiempo de ejecución. Por ejemplo, los paquetes npm maliciosos suelen ejecutarse durante la instalación, mientras que los paquetes pypi maliciosos ocultan exfiltraciones de tokens o puertas traseras. Atacantes:

  • Convierte los repositorios privados de GitHub en públicos para replicarlos.
  • Exfiltrar credenciales y secretos utilizando cargas útiles codificadas.
  • Utilice cargadores de JavaScript ofuscados para implementar ransomware o botnets.

De hecho, los paquetes maliciosos de código abierto aumentaron un 156 % en un año. Por lo tanto, los equipos que dependen únicamente de feeds retrasados ​​o escáneres básicos se quedan atrás.

Qué rastrea este informe de malware en npm y PyPI

Este resumen es el centro neurálgico para:

  • Paquetes npm maliciosos confirmados
  • Paquetes maliciosos de PyPI confirmados
  • Detecciones de código malicioso basadas en el comportamiento
  • Incidentes confirmados por el Registro
  • Resúmenes de informes de malware semanales y mensuales
  • Registro de cambios históricos de todos los hallazgos de malware npm y pypi

En otras palabras, proporciona un único punto de referencia. El equipo de investigación de Xygeni actualiza esta página semanalmente con enlaces a análisis técnicos completos y a IOC de GitHub.

Cómo protegerse contra paquetes npm maliciosos y malware PyPI

Debido a este creciente riesgoLas organizaciones necesitan defensas fuertes:

  • Aplicar instalaciones solo con archivos de bloqueo (npm ci) en CI/CD.
  • Además, las dependencias de escaneo se preinstalan con el motor de alerta temprana de Xygeni.
  • Además, los bloques se basan en señales de código malicioso que utilizan Guardrails.
  • Generar SBOMs para rastrear dependencias indirectas y aplicar políticas.
  • Sobre todo, capacite a los desarrolladores para detectar errores tipográficos, ofuscaciones y scripts de instalación sospechosos.

Pruebe las herramientas de detección de malware de Xygeni

Xygeni ofrece:

  • Detección en tiempo real de código malicioso, incluidas puertas traseras, spyware y ransomware.
  • A diferencia de los escáneres básicos, el análisis en npm, PyPI, Maven, NuGet, rubígemas, y más.
  • Bloqueo automático de compilación cuando el informe de malware identifica riesgo.
  • Información sobre explotabilidad, comprobaciones de reputación del mantenedor y detección de anomalías.
sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Además, te ofrecemos una prueba gratuita de 7 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard.
No se requiere tarjeta de crédito

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni