Resumen de código malicioso 73

Compendio de códigos maliciosos de Xygeni 73

Casi todas las semanasNuestros sistemas de detección de malware analizan miles de paquetes nuevos y actualizados en registros públicos como npm y PyPI. Esta semana ha habido mucha actividad.

Lo confirmamos 198 paquetes maliciosos, principalmente en npm, con casos adicionales en PyPI, OpenVSX, Composer y extensiones de VS Code. Varios aparecieron en grupos coordinados, con lanzamientos maliciosos repetidos publicados bajo los mismos nombres o en familias de paquetes estrechamente relacionadas. Un caso destacado fue el sensivity paquete, que inundó npm con más de 60 versiones en el rango 2.5.x. Otros clústeres notables incluyeron ai-sdk-helpers (8 versiones dirigidas a desarrolladores de IA), @antoncallahan/aws-user-helper (7 versiones que suplantan una utilidad de AWS), @apple-pay-trust y @google-pay-trust familias (que imitan los módulos de pago), @frengki0707/google-cloud-clone (5 versiones que suplantan a Google Cloud), y cms-storehub, cms-helpgit, y cms-github (dirigido a CMS) pipelines). Muchos paquetes imitaban los módulos de pago y de finalización de compra, enterprise y paquetes web internos, clientes de análisis, bases de interfaz de usuario, utilidades para desarrolladores, exploradores de componentes, paquetes con temática de la nube y de Google, y otros módulos de uso común en los flujos de trabajo de desarrollo modernos.

No se trataba de anomalías aisladas. Lo que destacó esta semana fue la magnitud de las publicaciones repetidas en las mismas familias de paquetes, la reutilización de patrones de nomenclatura y la forma en que los paquetes maliciosos se disfrazaban para parecer dependencias legítimas dentro de la entrega de software real. pipelines.

Esta instantánea semanal forma parte de nuestro Resumen de Código Malicioso continuo, donde validamos nuevas amenazas y proporcionamos inteligencia práctica para ayudar a los equipos de DevSecOps a proteger sus pipelines antes de que se produzcan daños.

Analicemos lo que encontramos esta semana y por qué es importante.

EcosistemaPREMIUMFecha
npm@cloudplatform-single-spa/administration:99.99.10030 de mayo de 2026
npm@cloudplatform-single-spa/svp-s3-storage:99.99.10030 de mayo de 2026
npm@maximvs1538/os-npm:99.0.030 de mayo de 2026
npm@easy-entry/landing-routes:99.9.530 de mayo de 2026
npm@easy-entry/outside-registration-fop-navigator:99.9.530 de mayo de 2026
npm@easy-entry/routes:99.9.530 de mayo de 2026
npm@t-in-one/form_product_token:5.7.130 de mayo de 2026
npm@capibar.chat/ui-kit:99.5.730 de mayo de 2026
código vsxampp-manager:5.1.330 de mayo de 2026
npm@chat-template/auth:1.0.031 de mayo de 2026
npmjson-to-simple-graphql-schema:1.0.01 de junio de 2026
npm@gs-select/aplicación-cliente-de-ahorros:99.0.01 de junio de 2026
npmnemo-reporter:1.8.21 de junio de 2026
npmcms-github:4.2.41 de junio de 2026
npmcms-helpgit:4.2.61 de junio de 2026
npmcms-helpgit:4.2.81 de junio de 2026
npmcms-storehub:1.3.41 de junio de 2026
npmcms-storehub:1.3.51 de junio de 2026
npmcms-storehub:1.3.61 de junio de 2026
pipisimtooreal-cli:0.3.01 de junio de 2026
npmEstrategia de ubicación minorista (frontend): 1.1.11 de junio de 2026
npmEstrategia de ubicación minorista (frontend): 1.1.21 de junio de 2026
npmconversa-sdk:2.0.21 de junio de 2026
npmveltrix:9.0.01 de junio de 2026
npmveltrix:9.0.11 de junio de 2026
npmjingmeideshishi: 1.0.41 de junio de 2026
npmjingmeideshishi: 1.0.51 de junio de 2026
npm@tse-digital/core:99.0.01 de junio de 2026
npm@telenor-se/core:99.0.01 de junio de 2026
npm@ownit/core:99.0.01 de junio de 2026
npmdocumentos del paciente: 75.0.01 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.691 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.681 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.821 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.801 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.811 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.831 de junio de 2026
npm@antoncallahan/aws-user-helper:6767.67.31 de junio de 2026
npm@emcd-vue/auth:6.4.91 de junio de 2026
npm@emcd-vue/b2b-pay-form:5.7.41 de junio de 2026
npm@ccrm/usuario-almacenamiento-api-axios:5.0.12 de junio de 2026
npmSensibilidad: 2.5.82 de junio de 2026
npmSensibilidad: 2.5.122 de junio de 2026
npmSensibilidad: 2.5.162 de junio de 2026
npmSensibilidad: 2.5.172 de junio de 2026
npmSensibilidad: 2.5.182 de junio de 2026
npmSensibilidad: 2.5.192 de junio de 2026
npmSensibilidad: 2.5.202 de junio de 2026
npmSensibilidad: 2.5.212 de junio de 2026
npmSensibilidad: 2.5.222 de junio de 2026
npmSensibilidad: 2.5.232 de junio de 2026
npmSensibilidad: 2.5.242 de junio de 2026
npmSensibilidad: 2.5.252 de junio de 2026
npmSensibilidad: 2.5.262 de junio de 2026
npmSensibilidad: 2.5.272 de junio de 2026
npmSensibilidad: 2.5.282 de junio de 2026
npmSensibilidad: 2.5.292 de junio de 2026
npmSensibilidad: 2.5.302 de junio de 2026
npmSensibilidad: 2.5.312 de junio de 2026
npmSensibilidad: 2.5.322 de junio de 2026
npmSensibilidad: 2.5.412 de junio de 2026
npmSensibilidad: 2.5.422 de junio de 2026
npmSensibilidad: 2.5.432 de junio de 2026
npmSensibilidad: 2.5.442 de junio de 2026
npmSensibilidad: 2.5.452 de junio de 2026
npmSensibilidad: 2.5.462 de junio de 2026
npmmeoo-ui-helpers:1.0.12 de junio de 2026
npm@langgraphjs/toolkit:1.2.102 de junio de 2026
npmeyevox:9.0.12 de junio de 2026
npmSensibilidad: 2.5.533 de junio de 2026
npmSensibilidad: 2.5.543 de junio de 2026
npmSensibilidad: 2.5.553 de junio de 2026
npmSensibilidad: 2.5.563 de junio de 2026
npmSensibilidad: 2.5.573 de junio de 2026
npmSensibilidad: 2.5.613 de junio de 2026
npm@sentry-browser-sdk/profiling-node:1.0.14 de junio de 2026
npm@sentry-browser-sdk/profiling-node:1.0.24 de junio de 2026
npm@sentry-browser-sdk/profiling-node:1.0.54 de junio de 2026
npmservicio de recaudación de fondos:1.0.04 de junio de 2026
npmSensibilidad: 2.5.674 de junio de 2026
npmSensibilidad: 2.5.684 de junio de 2026
npmvg-interaction-model:40.0.54 de junio de 2026
npminternallib_v346:1.0.34 de junio de 2026
npminternallib_v346:1.0.54 de junio de 2026
npminternallib_v346:1.0.94 de junio de 2026
npmai-sdk-helpers:0.2.14 de junio de 2026
npmai-sdk-helpers:0.3.04 de junio de 2026
npmai-sdk-helpers:0.3.14 de junio de 2026
npmai-sdk-helpers:1.1.04 de junio de 2026
npmai-sdk-helpers:1.1.14 de junio de 2026
npmai-sdk-helpers:1.3.04 de junio de 2026
npmai-sdk-helpers:1.4.04 de junio de 2026
npmai-sdk-helpers:1.4.24 de junio de 2026
npm@achuthvp/postinstall-poc:1.0.34 de junio de 2026
npmSensibilidad: 2.5.05 de junio de 2026
npmSensibilidad: 2.5.15 de junio de 2026
npmSensibilidad: 2.5.25 de junio de 2026
npmSensibilidad: 2.5.35 de junio de 2026
npmSensibilidad: 2.5.45 de junio de 2026
npmSensibilidad: 2.5.55 de junio de 2026
npmSensibilidad: 2.5.135 de junio de 2026
npmSensibilidad: 2.5.145 de junio de 2026
npmSensibilidad: 2.5.155 de junio de 2026
npmSensibilidad: 2.5.335 de junio de 2026
npmSensibilidad: 2.5.345 de junio de 2026
npmSensibilidad: 2.5.355 de junio de 2026
npmSensibilidad: 2.5.365 de junio de 2026
npmSensibilidad: 2.5.375 de junio de 2026
npmSensibilidad: 2.5.385 de junio de 2026
npmSensibilidad: 2.5.585 de junio de 2026
npmSensibilidad: 2.5.595 de junio de 2026
npmSensibilidad: 2.5.605 de junio de 2026
npmSensibilidad: 2.5.625 de junio de 2026
npmSensibilidad: 2.5.635 de junio de 2026
npmSensibilidad: 2.5.645 de junio de 2026
npmSensibilidad: 2.5.655 de junio de 2026
npmSensibilidad: 2.5.665 de junio de 2026
npmSensibilidad: 2.5.695 de junio de 2026

Proteja sus dependencias de código abierto contra vulnerabilidades y códigos maliciosos

No permita que los paquetes maliciosos lleguen a su pipelines. Detección temprana de malware Xygeni Proporciona a tu equipo visibilidad en tiempo real sobre las amenazas más importantes, detectando las dependencias dañinas antes de que lleguen a afectar a tu software.

Como deja claro el resumen de esta semana, el volumen y la sofisticación de las campañas de paquetes maliciosos no disminuyen. La inundación coordinada de versiones, la suplantación de módulos de pago y los nombres de paquetes que suenan internos son solo algunas de las tácticas que los atacantes utilizan para eludir los sistemas. standard defensas. Para adelantarse a estas amenazas se necesita más que auditorías periódicas; se requiere una monitorización continua de todos los registros de los que dependen sus equipos.

xygenis Open Source Security La solución analiza y bloquea los paquetes dañinos en el momento de su publicación, en npm, PyPI y otras plataformas. Al priorizar contextualmente las vulnerabilidades que representan el mayor riesgo en el mundo real (y simplificar el proceso de corrección para sus equipos de DevSecOps), Xygeni le ayuda a mantener una entrega de software segura y confiable sin ralentizar el desarrollo.

sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Obtén tu cuenta gratuita.
Sin tarjeta de crédito.

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni