Bienvenue dans l'édition de juillet du Xygeni Malicious Code Digest. Ce mois-ci, Notre équipe de recherche en sécurité a confirmé la présence de plus de 780 paquets malveillants sur npm, PyPI et OpenVSX (la plateforme d'extensions VS Code), recensés sur cinq semaines..
Le mois de juillet a été marqué par trois tendances convergentes : des campagnes de saturation de versions massives et soutenues, conçues pour résister aux tentatives de retrait ; une forte escalade des attaques ciblant les outils d’IA, les serveurs MCP et les flux de travail d’agents ; et des campagnes coordonnées de confusion des dépendances contre les deux. enterprise Espaces de noms et écosystèmes crypto/DeFi.
Parmi les campagnes les plus remarquables recensées ce mois-ci :
bingo-aiLe projet a refait surface à deux reprises sur PyPI, inondant le registre avec plus de 150 versions en deux vagues (le 13 juillet et le 21 juillet), confirmant qu'il s'agit d'une opération en cours et non d'un événement ponctuel.zevairouterest devenue la plus importante campagne de juillet pour un seul package : plus de 65 versions sur npm, publiées en continu du 25 au 28 juillet.gcli-control, le RAT Windows nous avons dressé un profil détaillé qui achemine son C2 via npoint.io, passé de la version 0.1.0 à la version 0.13.0 sur trois semaines distinctes.@szc-ft/mcp-szcd-client, le paquet derrière Fuite de compétencesNotre article sur un outil de décryptage d'identifiants fourni via une compétence MCP intégrée a été confirmé le 2 juillet.- La semaine du 7 juillet a été marquée par le ciblage le plus intense du mois à l'aide d'outils d'IA :
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helperset@langgraphjs/toolkit, se faisant passer pour MCP, Anthropic, OpenAI, Ollama et LangGraph. - Un ensemble de 17 paquets imitant PayPal a fait son apparition sur npm le 27 juillet, tous à la version 28.0.0 en quelques minutes.
@wagni_bot, environ 60 packages npm imitant des SDK de portefeuilles crypto (Ethereum, Solana, Binance et autres), tous publiés en une seule journée, le 10 juillet.- Plus d'une douzaine de fausses extensions VS Code ont fait leur apparition sur OpenVSX, confirmant que les attaquants étendent leurs attaques au-delà des registres de paquets pour s'attaquer à l'IDE lui-même.
Le constat majeur du mois de juillet : les attaques ciblent de plus en plus les agents d’IA et les outils automatisés qui installent des paquets sans intervention humaine, à une vitesse de publication conçue pour devancer la vérification manuelle.
Vous trouverez ci-dessous un résumé de nos conclusions. Les données complètes des cinq semaines sont disponibles en détail sur le site suivant : Index du résumé des codes malveillants.
Semaine 5 : plus de 180 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| NPM | @cryptosrvc/shift-sdk-v4:1.0.77 | Le 24 juillet 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | Le 24 juillet 2026 |
| pypi | gcli-control:0.13.0 | Le 24 juillet 2026 |
| vscode | airtune:1.0.0 | Le 25 juillet 2026 |
| NPM | zevairouter:1.0.109 | Le 25 juillet 2026 |
| NPM | service d'autorisation d'identité : 28.0.0 | Le 27 juillet 2026 |
| NPM | merchantprefsservice-paypal:28.0.0 | Le 27 juillet 2026 |
| NPM | xo-member-components:28.0.0 | Le 27 juillet 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Le 27 juillet 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Le 27 juillet 2026 |
| NPM | markscan:1.0.0 | Le 28 juillet 2026 |
| NPM | iphouse:1.0.0 | Le 28 juillet 2026 |
| NPM | akrai-report-new:1.0.0 | Le 28 juillet 2026 |
| pypi | vtranalytic:8.0.0 | Le 28 juillet 2026 |
| NPM | greatcall-customers-commandapi:99.0.0 | Le 29 juillet 2026 |
| NPM | blots:2.1.1 | Le 29 juillet 2026 |
| NPM | @ey-china/ey-assistant:1.0.1 | Le 30 juillet 2026 |
| NPM | flydev:0.0.1 | Le 30 juillet 2026 |
| NPM | @qtestorgz/sdk:1.0.0 | Le 30 juillet 2026 |
Semaine 4 : plus de 165 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| NPM | javas-crypto:2.0.4 | Le 17 juillet 2026 |
| NPM | clover-codelab-remote-pay-cloud:99.9.9 | Le 17 juillet 2026 |
| NPM | aftermath-finance:99.0.0 | Le 19 juillet 2026 |
| NPM | twilio-serverless:99.99.99 | Le 21 juillet 2026 |
| NPM | Supply Hub : 1.0.1 | Le 21 juillet 2026 |
| NPM | @offa/offa-uwk:999.0.0 | Le 21 juillet 2026 |
| NPM | date-format-utils-xz:1.0.1 | Le 21 juillet 2026 |
| pypi | bingo-ai:6.2.241 | Le 21 juillet 2026 |
| NPM | @bpa-internal/bpa-utils:99.99.99 | Le 22 juillet 2026 |
| NPM | n8n-nodes-pwn:1.0.1 | Le 22 juillet 2026 |
| pypi | gcli-control:0.1.0 | Le 22 juillet 2026 |
| NPM | uniswap-sdk-v4:1.0.0 | Le 23 juillet 2026 |
| NPM | wagmi-react:1.0.0 | Le 23 juillet 2026 |
| NPM | ethers-secure:1.0.0 | Le 23 juillet 2026 |
| pypi | gcli-control:0.12.0 | Le 24 juillet 2026 |
| NPM | datefmt-pro:1.0.1 | Le 24 juillet 2026 |
| NPM | @daylightqc/date-fmt-lite:1.0.0 | Le 24 juillet 2026 |
Semaine 3 : plus de 145 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| NPM | env-fast:1.0.0 | Le 11 juillet 2026 |
| pypi | lune-uv:0.0.25 | Le 12 juillet 2026 |
| NPM | google-caja-bower:1000.800.20 | Le 13 juillet 2026 |
| NPM | paquet vulnérable : 99.9.14 | Le 13 juillet 2026 |
| pypi | bingo-ai:6.2.109 | Le 13 juillet 2026 |
| NPM | Exploitation de bug : 99.9.9 | Le 13 juillet 2026 |
| NPM | amdocs-core-package:11.11.11 | Le 14 juillet 2026 |
| NPM | arb-kit:1.0.0 | Le 14 juillet 2026 |
| NPM | solana-key-utils:1.0.0 | Le 14 juillet 2026 |
| NPM | axios-test-one:1.18.9 | Le 15 juillet 2026 |
| pypi | lungrhacker:2.0.1 | Le 15 juillet 2026 |
| pypi | log-guru:0.7.8 | Le 16 juillet 2026 |
| pypi | pylogora:0.7.8 | Le 16 juillet 2026 |
| NPM | @across-toolkit/eslint-config:99.0.0 | Le 17 juillet 2026 |
| NPM | validpilot-mcp:1.4.0 | Le 17 juillet 2026 |
| NPM | nyxora:26.7.17 | Le 17 juillet 2026 |
Semaine 2 : plus de 200 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| pypi | procwire:5.2.7 | Le 4 juillet 2026 |
| NPM | néon-terminal:0.3.0 | Le 4 juillet 2026 |
| NPM | nolimit-agent:1.0.336 | Le 6 juillet 2026 |
| vscode | android-support-framework-vs:0.0.1 | Le 6 juillet 2026 |
| NPM | mcp-server-pg:1.0.0 | Le 7 juillet 2026 |
| NPM | boîte à outils anthropique : 1.3.1 | Le 7 juillet 2026 |
| NPM | openai-agents-helpers:1.3.3 | Le 7 juillet 2026 |
| NPM | debugcli:4.4.1 | Le 7 juillet 2026 |
| NPM | bonjour244a:1.0.38 | Le 7 juillet 2026 |
| NPM | thunder-rony:99.9.9 | Le 8 juillet 2026 |
| pypi | lune-uv:0.0.5 | Le 9 juillet 2026 |
| NPM | es6-codify:2.0.0 | Le 9 juillet 2026 |
| NPM | n8n-nodes-mcputils:0.1.4 | Le 9 juillet 2026 |
| NPM | @wagni_bot/hyperliquid-sdk:1.0.0 | Le 10 juillet 2026 |
| NPM | @wagni_bot/metemask-sdk:1.0.0 | Le 10 juillet 2026 |
| NPM | @wagni_bot/pumpfun-sdk:1.0.0 | Le 10 juillet 2026 |
| NPM | @wagni_bot/binance-sdk:1.0.0 | Le 10 juillet 2026 |
| NPM | @wagni_bot/ethereum-wallet:1.0.0 | Le 10 juillet 2026 |
| NPM | testing-d3do:99.9.9 | Le 10 juillet 2026 |
| NPM | agent de cookies client : 99.9.6 | Le 10 juillet 2026 |
Semaine 1 : plus de 90 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| NPM | modules maudits:999.1.2 | Le 1 juillet 2026 |
| NPM | @szc-ft/mcp-szcd-client:0.39.0 | Le 2 juillet 2026 |
| NPM | pp-react-v5:30.0.2 | Le 1 juillet 2026 |
| NPM | constellai:0.5.1 | Le 1 juillet 2026 |
| NPM | date-fns-lite:1.0.9 | Le 2 juillet 2026 |
| NPM | @easypayment/medusa-paypal:0.7.6 | Le 2 juillet 2026 |
| NPM | dl-pp-latm:80.4.2 | Le 2 juillet 2026 |
| NPM | @sudoughnym/enviro-demo:99.99.99 | Le 1 juillet 2026 |
| NPM | nolimit-agent:1.0.316 | Le 2 juillet 2026 |
| NPM | ecto-maudit-d3ab00:1.0.0 | Le 3 juillet 2026 |
| NPM | @checkrhq/adjudication-api-client:0.0.2 | Le 3 juillet 2026 |
Des tempêtes de versions à l'usurpation d'identité par l'IA : ce que révèlent les attaques contre la chaîne d'approvisionnement de juillet
Les campagnes décrites ci-dessus ne sont pas des cas isolés, elles constituent désormais la norme. Les attaques par inondation de versions, les usurpations d'identité coordonnées et les outils d'IA imitant des comptes existants frappent de véritables équipes dans des situations réelles. SDLCs chaque semaine, souvent sans intervention humaine entre la publication et l'installation.
Xygéni détection de malware et splateforme de sécurité en amont Offre aux organisations la visibilité nécessaire pour détecter les dépendances malveillantes avant leur exécution sur une machine de développement, leur intégration dans un système de compilation ou leur mise en production. La couverture s'étend à npm, PyPI, OpenVSX et au-delà, surveillant les schémas de publication suspects, l'abus d'espaces de noms, le typosquatting et les techniques d'attaques natives de l'IA dès leur apparition.
Chaque découverte est automatiquement priorisée en fonction de son exploitabilité, de sa portée et de son impact commercial, afin que votre équipe se concentre sur ce qui doit réellement être corrigé, et non sur les éléments superflus.
Explorez chaque paquet malveillant et campagne validés par l'équipe de sécurité Xygeni dans le Résumé des codes malveillants.
Restez en sécurité. Restez rapide. Gardez le contrôle avec Xygeni.




