Bienvenue dans l'édition de septembre du Xygeni Malicious Code Digest. Ce mois-ci, notre équipe de recherche en sécurité a confirmé la présence de 104 paquets malveillants sur npm et PyPI, recensés dans quatre rapports hebdomadaires.
Le mois de septembre a été marqué par trois tendances convergentes : des campagnes qui se sont poursuivies sans interruption depuis août, malgré les suppressions ; une confusion généralisée des dépendances, avec des dizaines de paquets affichant des numéros de version gonflés, comme 99.0.0 et 19999.x détourner des espaces de noms privés ; et une évolution claire vers les écosystèmes de plugins et d'automatisation auxquels les développeurs font confiance avec un accès privilégié, tels que Strapi, n8n et MCP.
Parmi les campagnes les plus remarquables recensées ce mois-ci :
- Le opérateur anti-surveillance à auto-suppression réintégré le 1er septembre, avec
amicat,bmcat,eyevoxetmoidevhconfirmés en même temps que deux nouveaux noms issus de la même racine,moidevketmoidevl. - Baileys, la bibliothèque API Web de WhatsApp usurpée tout au long du mois d'août, est restée sous le feu des attaques :
cloud-baileysversions atteintes1.1.37et1.1.38au cours de la première semaine et1.1.41Au 19 septembre, cela en faisait l'une des usurpations d'identité les plus longues que nous ayons recensées. - Une campagne de 21 paquets (du 15 au 17 septembre) a diffusé de faux plugins Strapi sous le nom « meeb », tous dans la même version.
3.6.8, ainsi que des paquets complémentaires portant des noms commeos-info-meeb322ketfs-pwn-meeb322k. - Un seul colis,
@nimbusedge/auth, 39 versions ont été expédiées en une seule journée (11 septembre), toutes numérotées19999.xElles auraient donc priorité sur toute version interne légitime. - Des paquets semant la confusion quant aux dépendances, portant des noms à consonance institutionnelle et interne, apparaissaient chaque semaine :
etoro-cashout,etoro-analyticsetetoro-aggregator(September 11),concierge-sdkat99.99.99(September 13),@traktis/core(Septembre 17), et@dbbhk/ui-components,@siriusbeyond/*et@alphaspace/coreat99.xla dernière semaine du mois. - L’opérateur « siriusbeyond » a commencé avec un seul paquet non ciblé le 20 septembre et est revenu quatre jours plus tard avec une famille ciblée (
@siriusbeyond/auth,/ui,/utils), la même marque présentée comme un ensemble d'emballage intérieur. - Des nœuds de flux de travail n8n factices sont réapparus tout au long du mois, notamment
n8n-nodes-sysdiag2,n8n-nodes-buildchecketn8n-nodes-data-transformer-utils, poursuivant une tendance observée pour la première fois en août. - Un client MCP,
mcp-consultasdeveiculos-client, a été publié en trois versions le même jour (4 septembre), rappelant que la couche d'outils d'IA fait désormais partie de la même chaîne d'approvisionnement. - Six exemplaires numérotés de
simple-date-formatter-new-*(11 à 16) ont été publiés le 25 septembre, une rafale scriptée conçue pour tester quels noms passent.
Le schéma caractéristique de septembre : les attaquants ne se contentent plus d’emprunter des noms de confiance, ils s’approprient des positions privilégiées. Les plugins, les nœuds de flux de travail, les clients MCP et les espaces de noms de packages privés bénéficient tous de droits d’accès plus étendus qu’une dépendance classique, et c’est précisément là que les campagnes de septembre se sont concentrées.
Vous trouverez ci-dessous un résumé de nos conclusions. Les données complètes des quatre semaines sont disponibles en détail sur le site suivant : Index du résumé des codes malveillants.
Semaine 5 : 4 colis découverts
| Écosystème | Forfait | Date |
|---|---|---|
| NPM | @alphaspace/core:99.0.1 | 26 septembre |
| NPM | @alphaspace/core:99.0.2 | 26 septembre |
| NPM | @alphaspace/core:99.0.3 | 26 septembre |
| NPM | cma-self-hosted-sandbox-cf:1.0.0 | 26 septembre |
Semaine 4 : plus de 24 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| NPM | test890-auth:1.0.0 | Le 18 septembre 2026 |
| NPM | bulk-add-sdk:1.99.99 | Le 19 septembre 2026 |
| NPM | cloud-baileys:1.1.41 | Le 19 septembre 2026 |
| NPM | matériaux de commerce électronique : 1.0.0 | Le 20 septembre 2026 |
| NPM | my-auto-follow:1.0.7 | Le 20 septembre 2026 |
| NPM | siriusbeyond:1.0.0 | Le 20 septembre 2026 |
| NPM | sysverify:2.0.10 | Le 22 septembre 2026 |
| NPM | n8n-nodes-data-transformer-utils:1.0.0 | Le 23 septembre 2026 |
| NPM | identifiant-appelant-à-emporter:1.0.1 | Le 23 septembre 2026 |
| NPM | @dbbhk/ui-components:99.0.0 | Le 24 septembre 2026 |
| NPM | @siriusbeyond/auth:99.0.0 | Le 24 septembre 2026 |
| NPM | @alphaspace/core:99.0.2 | Le 25 septembre 2026 |
| NPM | formatage de date simple-nouveau-11:1.0.0 | Le 25 septembre 2026 |
Semaine 3 : plus de 81 packages découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| pypi | script lucy-python-2030:0.1.1 | Le 11 septembre 2026 |
| NPM | @nimbusedge/auth:19999.x (39 versions) | Le 11 septembre 2026 |
| NPM | etoro-cashout:99.0.2 | Le 11 septembre 2026 |
| NPM | etoro-analytics:99.0.2 | Le 11 septembre 2026 |
| pypi | aitextkit-py:0.1.1 | Le 11 septembre 2026 |
| NPM | noblox-asset.js:7.4.0 | Le 12 septembre 2026 |
| NPM | concierge-sdk:99.99.99 | Le 13 septembre 2026 |
| pypi | darkglitch:1.4.4 | Le 15 septembre 2026 |
| NPM | fs-pwn-meeb322k:1.0.0 | Le 15 septembre 2026 |
| NPM | strapi-plugin-os-info-meeb322k:3.6.8 | Le 15 septembre 2026 |
| NPM | n8n-nodes-sysdiag2:2.0.2 | Le 15 septembre 2026 |
| NPM | n8n-nodes-buildcheck:1.0.0 | Le 15 septembre 2026 |
| NPM | csa-mfa:1.1.15 | Le 16 septembre 2026 |
| NPM | strapi-plugin-tryccresh-meeb:3.6.8 | Le 16 septembre 2026 |
| NPM | @traktis/core:99.99.2 | Le 17 septembre 2026 |
Semaine 2 : 13 colis découverts
| Écosystème | Forfait | Date |
|---|---|---|
| pypi | syswatch:1.0.0 | 07 septembre |
| pypi | samaki:0.4.9 | 07 septembre |
| compositeur | slimfit/slimbase:2.0 | 07 septembre |
| compositeur | coupe ajustée/base de forme : 1.2 | 07 septembre |
| compositeur | gcform/formhelper:1.2 | 07 septembre |
| NPM | cloud-baileys:1.1.39 | 07 septembre |
| NPM | alloy-graphql:1.0.1 | 08 septembre |
| NPM | @umschool/platform:999.0.0 | 10 septembre |
| NPM | twilio-hackerone-poc-b8f21a:1.0.0 | 10 septembre |
| NPM | twilio-hackerone-poc-b8f21a:1.0.1 | 10 septembre |
| NPM | cloud-baileys:1.1.40 | 11 septembre |
| pypi | darkglitch:1.4.4 | 11 septembre |
| pypi | darkglitch:1.4.5 | 11 septembre |
Semaine 1 : 18 colis découverts
| Écosystème | Forfait | Confirmé |
|---|---|---|
| NPM | amicat:1.0.0 | Le 01 septembre 2026 |
| NPM | bmcat:2.0.9 | Le 01 septembre 2026 |
| NPM | eyevox:1.0.0 | Le 01 septembre 2026 |
| NPM | moidevh:1.0.0 | Le 01 septembre 2026 |
| NPM | moidevk:1.0.0 | Le 01 septembre 2026 |
| NPM | moidevl:1.0.0 | Le 01 septembre 2026 |
| pypi | syswatch:1.0.0 | Le 02 septembre 2026 |
| NPM | cloud-baileys:1.1.37 | Le 02 septembre 2026 |
| NPM | @stellarshift/token-units:1.0.3 | Le 02 septembre 2026 |
| NPM | @stellarshift/evm-address-kit:1.0.3 | Le 02 septembre 2026 |
| NPM | @stellarshift/abi-tools:1.0.3 | Le 02 septembre 2026 |
| NPM | @stellarshift/chain-metadata:1.0.3 | Le 02 septembre 2026 |
| NPM | @a23842/dsh-notifier:0.1.0 | Le 03 septembre 2026 |
| pypi | samaki:0.4.9 | Le 04 septembre 2026 |
| NPM | cloud-baileys:1.1.38 | Le 04 septembre 2026 |
| NPM | mcp-consultasdeveiculos-client:0.1.1 | Le 04 septembre 2026 |
| NPM | mcp-consultasdeveiculos-client:0.1.0 | Le 04 septembre 2026 |
| NPM | mcp-consultasdeveiculos-client:0.0.2 | Le 04 septembre 2026 |
De Baileys à Strapi : ce que révèlent les attaques contre les chaînes d’approvisionnement de septembre
Les campagnes décrites ci-dessus montrent comment les attaquants progressent dans la chaîne de confiance. Une usurpation d'identité de bibliothèque qui a survécu à deux mois de suppressions, des paquets créant une confusion de dépendances et gonflant leurs numéros de version pour surpasser les espaces de noms privés, ainsi que de faux plugins Strapi, des nœuds n8n et des clients MCP conçus pour s'exécuter là où les développeurs accordent le plus d'accès : tout cela aboutit à des attaques réelles. SDLCs chaque semaine, souvent installés par des outils automatisés avant même qu'un humain ne lise le nom du paquet.
Xygéni détection de malware et CI/CD et la sécurité de la chaîne d'approvisionnement donner aux organisations la visibilité nécessaire pour détecter les dépendances malveillantes avant qu'elles ne s'exécutent sur une machine de développeur, n'entrent dans un système de compilation ou n'atteignent la production. MEWLe moteur de détection de logiciels malveillants de Xygeni détecte les paquets malveillants avant même qu'une signature n'existe, sur npm, PyPI, OpenVSX et au-delà, en surveillant les schémas de publication suspects, l'abus d'espace de noms, le typosquatting et les techniques d'attaque natives de l'IA à mesure qu'elles émergent.
Chaque découverte est automatiquement priorisée en fonction de son exploitabilité, de sa portée et de son impact commercial, afin que votre équipe se concentre sur ce qui doit réellement être corrigé, et non sur les éléments superflus.
Explorez chaque paquet malveillant et campagne validés par l'équipe de sécurité Xygeni dans le Résumé des codes malveillants.
Restez en sécurité. Restez rapide. Gardez le contrôle avec Xygeni.







