Resumen de código malicioso 74

Compendio de códigos maliciosos de Xygeni 74

Casi todas las semanasNuestros sistemas de detección de malware analizan miles de paquetes nuevos y actualizados en registros públicos como npm y PyPI. Esta semana no fue la excepción.

Confirmamos más de 130 paquetes maliciosos entre el 7 y el 12 de junio de 2026, principalmente en npm, con casos adicionales en PyPI. Varios aparecieron en grupos coordinados, lanzamientos maliciosos repetidos publicados con los mismos nombres o en familias de paquetes estrechamente relacionadas.

El caso más destacado de esta semana fue sensivity, que inundó npm con más de 40 versiones en el rango 2.5.x, confirmadas durante varios días. Otros grupos notables incluyeron una ola de @solana-labs typosquats dirigidos al ecosistema Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — en dos campañas de publicación separadas el 7 y el 8 de junio), el @nstrlabs familia (sdk, ixel, utils, shared-components, api-client, auth — ataque de confusión de dependencias contra un espacio de nombres de paquete interno), el @klapp-login-platform grupo (sdk nativo, oidc, rutas — suplantando una plataforma de autenticación), internallib_v557 y internallib_v984 (múltiples versiones de impostores de bibliotecas internas ofuscadas), pocteszep (6 versiones publicadas el 11 de junio) y un conjunto de utilidades criptográficas y Web3, entre las que se incluyen: blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, y farming-tools-12. La función de morningstar-design-system El paquete apareció en tres versiones el 10 de junio, haciéndose pasar por un conocido sistema de diseño financiero. En PyPI, helixagentai, telegramlite, y cdjeez Se confirmaron a lo largo de la semana.

Estas no fueron anomalías aisladas. Lo que destacó esta semana fue la concentración de ataques de confusión de dependencias contra espacios de nombres de paquetes internos, la publicación sostenida durante varios días de la sensivity clúster, y la continua apuesta por las herramientas Web3 y Solana, una tendencia que se ha acelerado significativamente en 2026.

Esta instantánea semanal forma parte de nuestro Resumen de Código Malicioso continuo, donde validamos nuevas amenazas y proporcionamos inteligencia práctica para ayudar a los equipos de DevSecOps a proteger sus pipelines antes de que se produzcan daños.

Analicemos lo que encontramos esta semana y por qué es importante.

EcosistemaPREMIUMFecha
npmkraken-ui:999.0.07 de junio de 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.07 de junio de 2026
npmjejeje:1.0.97 de junio de 2026
npmLeaflet-opencage-geocoding:1.0.07 de junio de 2026
npm@solana-labs/web3.js:1.0.07 de junio de 2026
npm@solana-labs/web3-js:1.0.07 de junio de 2026
npm@solana-labs/spl-toke:1.0.07 de junio de 2026
npm@solana-labs/web3js:1.0.07 de junio de 2026
npm@solana-labs/etherjs:1.0.07 de junio de 2026
npm@solana-labs/ancor:1.0.07 de junio de 2026
npm@solana-labs/ancor:1.0.17 de junio de 2026
npm@jisan901/teamfocus:1.0.07 de junio de 2026
npm@jisan901/teamfocus:1.0.17 de junio de 2026
npm@jisan901/teamfocus:1.0.27 de junio de 2026
npmflujo de autenticación web del consumidor: 4.1.18 de junio de 2026
npmflujo de autenticación web del consumidor: 4.1.38 de junio de 2026
npmjejeje:1.0.108 de junio de 2026
pipihelixagentai:0.1.38 de junio de 2026
npm@solana-labs/web3.js:1.98.1028 de junio de 2026
npm@solana-labs/web3-js:1.98.1038 de junio de 2026
npm@solana-labs/etherjs:1.98.1038 de junio de 2026
npm@solana-labs/spl-toke:1.98.1038 de junio de 2026
npm@solana-labs/ancor:1.98.1038 de junio de 2026
npm@solana-labs/web3js:1.98.1038 de junio de 2026
npm@solana-labs/web3.js:1.98.1048 de junio de 2026
npm@solana-labs/web3js:1.98.1058 de junio de 2026
npm@solana-labs/web3-js:1.98.1058 de junio de 2026
npm@solana-labs/spl-toke:1.98.1058 de junio de 2026
npm@solana-labs/etherjs:1.98.1058 de junio de 2026
npm@solana-labs/ancor:1.98.1058 de junio de 2026
npm@nstrlabs/sdk:99.0.09 de junio de 2026
npm@nstrlabs/sdk:99.0.19 de junio de 2026
npm@nstrlabs/ixel:99.0.09 de junio de 2026
npm@nstrlabs/ixel:99.0.19 de junio de 2026
npm@klapp-login-plataforma/sdk nativo:99.0.29 de junio de 2026
npm@klapp-login-plataforma/oidc:99.0.29 de junio de 2026
npm@klapp-login-plataforma/sdk nativo:99.0.09 de junio de 2026
npm@klapp-login-plataforma/oidc:99.0.09 de junio de 2026
npm@klapp-login-plataforma/rutas:99.0.09 de junio de 2026
npm@klapp-login-plataforma/rutas:99.0.29 de junio de 2026
npm@listings/energy-labels:99.0.09 de junio de 2026
npm@listings/energy-labels:99.0.19 de junio de 2026
npm@zimmo/last_search:99.0.19 de junio de 2026
npm@zimmo/last_search:99.0.09 de junio de 2026
npm@nstrlabs/utils:99.0.19 de junio de 2026
npm@nstrlabs/utils:99.0.09 de junio de 2026
npm@nstrlabs/shared-components:99.0.09 de junio de 2026
npm@nstrlabs/shared-components:99.0.19 de junio de 2026
npm@nstrlabs/api-client:99.0.19 de junio de 2026
npm@nstrlabs/auth:99.0.19 de junio de 2026
npm@nstrlabs/auth:99.0.09 de junio de 2026
npm@nstrlabs/api-client:99.0.09 de junio de 2026
npm@payment-review/store:99.0.19 de junio de 2026
npm@payment-review/store:99.0.09 de junio de 2026
npm@klapp-otp/routes:99.0.19 de junio de 2026
npm@klapp-otp/routes:99.0.09 de junio de 2026
npm@klapp-kyc/routes:99.0.09 de junio de 2026
npm@klapp-kyc/routes:99.0.19 de junio de 2026
npm@klapp-sca/routes:99.0.09 de junio de 2026
npm@klapp-sca/routes:99.0.19 de junio de 2026
npm@card-pci-data/store:99.0.09 de junio de 2026
npm@card-pci-data/store:99.0.19 de junio de 2026
npm@klapp-about/routes:99.0.19 de junio de 2026
npm@klapp-about/routes:99.0.29 de junio de 2026
npm@klapp-about/routes:99.0.09 de junio de 2026
npmblockchain-helper-0:1.0.09 de junio de 2026
npmcrypto-utils-7:1.0.09 de junio de 2026
npmethereum-kit-1:1.0.09 de junio de 2026
npmweb3-tools-9:1.0.09 de junio de 2026
npmonlinegdb:1.0.09 de junio de 2026
npmsolana-core-4:1.0.09 de junio de 2026
npmethereum-kit-9:1.25.369 de junio de 2026
npmwallet-sdk-9:3.7.739 de junio de 2026
npmdefi-tools-39:4.26.299 de junio de 2026
npmswap-sdk-87:4.63.789 de junio de 2026
npmherramientas agrícolas-12:4.68.549 de junio de 2026
npmsistema de diseño morningstar:99.0.010 de junio de 2026
npmsistema de diseño morningstar:99.0.110 de junio de 2026
npmsistema de diseño morningstar:99.0.210 de junio de 2026
npmgoogle-cloud-Secreto-manager-config-poc:99.9.4411 de junio de 2026
pipiTelegramlite:1.0.011 de junio de 2026
pipiTelegramlite:1.0.111 de junio de 2026
npm@access-risk/browser-remedy-react:99.1.111 de junio de 2026
npm@access-risk/browser-remedy-react:99.0.011 de junio de 2026
npm@coze-common/chat-area:99.1.111 de junio de 2026
npmpocteszep:1.0.511 de junio de 2026
npmpocteszep:1.0.411 de junio de 2026
npmpocteszep:1.0.211 de junio de 2026
npmpocteszep:1.0.111 de junio de 2026
npmpocteszep:1.0.811 de junio de 2026
npmpocteszep:1.1.111 de junio de 2026
npmSensibilidad: 2.5.6811 de junio de 2026
npmSensibilidad: 2.5.6711 de junio de 2026
npmSensibilidad: 2.5.411 de junio de 2026
npmSensibilidad: 2.5.5811 de junio de 2026
npmSensibilidad: 2.5.5911 de junio de 2026
npmSensibilidad: 2.5.6611 de junio de 2026
npmSensibilidad: 2.5.6511 de junio de 2026
npmSensibilidad: 2.5.211 de junio de 2026
npmSensibilidad: 2.5.1511 de junio de 2026
npmSensibilidad: 2.5.511 de junio de 2026
npmSensibilidad: 2.5.1311 de junio de 2026
npmSensibilidad: 2.5.111 de junio de 2026
npmSensibilidad: 2.5.3511 de junio de 2026
npmSensibilidad: 2.5.3811 de junio de 2026
npmSensibilidad: 2.5.6411 de junio de 2026
npmSensibilidad: 2.5.1411 de junio de 2026
npmSensibilidad: 2.5.3411 de junio de 2026
npmSensibilidad: 2.5.6011 de junio de 2026
npmSensibilidad: 2.5.011 de junio de 2026
npmSensibilidad: 2.5.3311 de junio de 2026
npmSensibilidad: 2.5.3711 de junio de 2026
npmSensibilidad: 2.5.311 de junio de 2026
npmSensibilidad: 2.5.3611 de junio de 2026
npmSensibilidad: 2.5.6311 de junio de 2026
npmSensibilidad: 2.5.6911 de junio de 2026
npmSensibilidad: 2.5.6211 de junio de 2026
npm@whatnot-web/www-legacy:99.1.212 de junio de 2026
npm@whatnot-web/www-legacy:99.1.112 de junio de 2026
npmvoyager-web:999.0.012 de junio de 2026
npmecto-corsair-whisper-6f3b9:1.0.1812 de junio de 2026
npmecto-corsair-whisper-6f3b9:1.0.1712 de junio de 2026
npmecto-nightly-spirit:1.1.012 de junio de 2026
npmecto-corsair-flag-x9m4:1.0.012 de junio de 2026
npmecto-rust-read-f3a9c1:1.0.212 de junio de 2026
npmecto-corsair-whisper-6f3b9:1.0.1612 de junio de 2026
npmecto-rust-read-f3a9c1:1.0.112 de junio de 2026
npmecto-corsair-whisper-6f3b9:1.0.1512 de junio de 2026
npmecto-corsair-whisper-6f3b9:1.0.1412 de junio de 2026
npminternallib_v984:1.0.312 de junio de 2026
npminternallib_v984:1.0.412 de junio de 2026
npminternallib_v984:1.0.212 de junio de 2026
npminternallib_v557:1.0.412 de junio de 2026
npminternallib_v557:1.0.712 de junio de 2026
npminternallib_v557:1.0.912 de junio de 2026
npminternallib_v557:1.0.1012 de junio de 2026
npminternallib_v557:1.0.1512 de junio de 2026
npminternallib_v557:1.0.1612 de junio de 2026
npminternallib_v557:1.0.1812 de junio de 2026
npmcoral-wraith:1.0.012 de junio de 2026
npminternallib_v557:1.0.2112 de junio de 2026
npminternallib_v557:1.0.2212 de junio de 2026
pipicdjeez:0.32.012 de junio de 2026

No permita que los paquetes maliciosos lleguen a producción.

Los paquetes de software de los que dependen sus equipos se utilizan cada vez más como punto de entrada. Detección temprana de malware Xygeni Supervisa los registros en tiempo real, por lo que las amenazas como las que aparecen en el resumen de esta semana se bloquean antes de que lleguen a tus compilaciones.

Los hallazgos de esta semana son un recordatorio de que las tácticas se están volviendo más deliberadas. La inundación de versiones, la suplantación de espacio de nombres y las campañas coordinadas de varios días ya no son casos aislados, son standard Manual de tácticas del atacante. Los escaneos puntuales y las auditorías manuales no pueden seguir el ritmo de las campañas que publican docenas de versiones a lo largo de varios días y en varios registros simultáneamente.

xygenis Open Source Security Esta solución proporciona a tus equipos de DevSecOps visibilidad continua en npm, PyPI y otras plataformas, detectando paquetes dañinos en el momento de su publicación, priorizando los que representan un riesgo real de explotación y acortando el proceso desde la detección hasta la corrección. Así, tus equipos pueden lanzar productos rápidamente sin comprometer la seguridad.

sca-tools-software-herramientas-de-analisis-de-composicion
Priorice, solucione y proteja sus riesgos de software
Obtén tu cuenta gratuita.
Sin tarjeta de crédito.

Asegure el desarrollo y entrega de software

con la suite de productos Xygeni