CODE MALVEILLANT 62

Résumé des codes malveillants Xygeni 62

Chaque semaine, nos systèmes de détection de logiciels malveillants analysent des milliers de paquets nouveaux et mis à jour dans des registres publics comme npm et PyPI. Cette fois, nous avons confirmé plus de 135 XNUMX packages malveillants, allant du typosquatting et des voleurs d'identifiants aux bibliothèques à portes dérobées conçues pour échapper aux scanners de base.

Cet aperçu hebdomadaire fait partie de notre programme en cours Résumé des codes malveillants, où nous publions des résultats continus, confirmons les menaces émergentes et aidons les équipes DevSecOps à protéger leurs pipelineAvant que les dégâts ne soient causés. Pour un contexte complet sur tous les paquets confirmés et les incidents passés, consultez le résumé complet.

Décomposons ce que nous avons trouvé cette semaine et pourquoi c'est important.

Écosystème Forfait Date
NPMmysqldbstool:1.0.409 fév 2026
NPM@acqui-calm-library/acqui-hero-carousel-section:999.99.99909 fév 2026
NPMringcentral-google-drive-notification-add-in:2.2.209 fév 2026
NPMdate-fns-2:1.0.009 fév 2026
NPMredux-saga-task-cancel-rce:1.0.009 fév 2026
NPMteeseest:1.6.209 fév 2026
NPMJournalisation interne Embaby : 9.9.1009 fév 2026
NPM@xcxcxxx/gsap3:99.10.9009 fév 2026
NPMbdf-server-clone:1.0.009 fév 2026
NPMreact-native-kraken-oauth:1.0.109 fév 2026
NPMmysqldbstool:1.0.509 fév 2026
NPMmysqldbtool:1.0.309 fév 2026
NPMmeta-api-boostx-v2-pro:1.0.1-pro09 fév 2026
NPM@web-ib/chevre:9000.0.009 fév 2026
NPM@eqder/bird:14.0.009 fév 2026
pypine pas installer : 1.009 fév 2026
NPMfrontend-bonnes pratiques : 99.9.909 fév 2026
NPMlbank-connector-nodejs:2.0.009 fév 2026
NPM@spectraltest/loglevel:2.5.009 fév 2026
NPMspectral-wraith:1.0.009 fév 2026
NPMsupermoy1:0.30.109 fév 2026
NPMsupervot5:0.30.109 fév 2026
NPMfinalmoyloyt:0.30.109 fév 2026
NPMxmljs2bank:0.30.209 fév 2026
NPMsuperbankbackdoor:1.0.009 fév 2026
NPMsuperbankbackdoor:0.30.109 fév 2026
NPMcachelogger:0.30.109 fév 2026
NPMmegadepsexploit:0.30.109 fév 2026
NPMmegaexploitvorkemol:0.30.109 fév 2026
NPMmegaexploitvorkemol1:0.30.109 fév 2026
NPM@!not/ui:0.0.109 fév 2026
NPM@jaspal.dhillon/corplib:999.0.009 fév 2026
NPMcorplib-internal:999.0.009 fév 2026
NPMkkkarem:2.0.009 fév 2026
NPMkkkaremn:1.0.009 fév 2026
NPMkaremz:1.0.009 fév 2026
NPMkaremz:2.0.009 fév 2026
NPMkaremzz:2.0.009 fév 2026
NPMkaremz:5.0.009 fév 2026
NPMkkkaremn:7.0.009 fév 2026
NPMkkkaremn:8.0.009 fév 2026
NPMkkkaremnn:11.0.009 fév 2026
NPMkkkaremnnn:1.0.009 fév 2026
NPMkarem4:1.0.009 fév 2026
NPMkarem3:1.0.009 fév 2026
NPMkarem3:2.0.009 fév 2026
NPMkarem5:1.0.009 fév 2026
NPMkarem7:1.0.009 fév 2026
NPMkarem8:1.0.009 fév 2026
NPMkarem9:1.0.009 fév 2026
NPMkarem10:1.0.009 fév 2026
NPMkaremm1:1.0.009 fév 2026
NPMkarem6:1.0.009 fév 2026
NPMkarem2:1.0.009 fév 2026
NPMkaremm3:1.0.009 fév 2026
NPMkaremm4:1.0.009 fév 2026
NPMkaremm6:1.0.009 fév 2026
NPMkaremm5:1.0.009 fév 2026
NPMkaremm7:1.0.009 fév 2026
NPMkaremm2:1.0.009 fév 2026
NPMkarem1:1.0.009 fév 2026
NPMmonoping:1.0.609 fév 2026
NPMmonoping:1.0.309 fév 2026
NPMeslint-plugin-fuel-react:1.0.009 fév 2026
NPMeslint-plugin-fuel-react:1.0.109 fév 2026
NPMeslint-plugin-fuel-react:1.0.209 fév 2026
NPMmoltbot-termux:2026.1.2709 fév 2026
pypiiflow-mcp-dropbox-mcp-server-dash:0.1.009 fév 2026
pypiiflow-mcp-dropbox-mcp-server-dash:0.1.109 fév 2026
NPMmoltbot-termux:2026.1.28-409 fév 2026
pypibaguette-agent:0.1.009 fév 2026
pypicnhkmcp:2.3.109 fév 2026
NPM@anthropic-field/cli:0.3.106 fév 2026
NPM@anthropic-field/cli:0.2.006 fév 2026
NPM@anthropic-field/cli:0.3.006 fév 2026
NPM@anthropic-field/cli:0.2.106 fév 2026
NPM@anthropic-field/cli:0.1.006 fév 2026
NPM@qingchencloud/openclaw-zh:2026.1.30-nightly.20260201235506 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.1-zh.306 fév 2026
NPM@qingchencloud/openclaw-zh:2026.1.30-nightly.20260201175606 fév 2026
NPM@qingchencloud/openclaw-zh:2026.1.30-nightly.20260201225806 fév 2026
NPMopenclaw-cn:2026.1.31-beta.006 fév 2026
NPMopenclaw-cn:2026.1.31-beta.106 fév 2026
NPM@mmarena/mcp:0.1.409 fév 2026
NPM@mmarena/mcp:0.1.509 fév 2026
NPM@mmarena/mcp:0.1.609 fév 2026
NPMopenclawapi:1.3.3909 fév 2026
NPMopenclawapi:1.3.4509 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.2-3-nightly.20260205031909 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.2-3-nightly.20260205050709 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.3-1-nightly.20260205092709 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.3-1-nightly.20260207045509 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260207132909 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260207190309 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260208072509 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260208133009 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260208140309 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260209121409 fév 2026
NPM@qingchencloud/openclaw-zh:2026.2.9-nightly.20260210184011 fév 2026
NPM@commonschema/blackstone-core:0.2.2-alpha09 fév 2026
NPMopenclaw-pro:2026.2.3509 fév 2026
NPMopenclaw-pro:2026.2.4309 fév 2026
NPMopenclaw-pro:2026.2.4709 fév 2026
NPMopenclaw-pro:2026.2.709 fév 2026
NPMopenclaw-pro:2026.2.7-109 fév 2026
NPMopenclaw-pro:2026.2.909 fév 2026
NPMopenclaw-pro:2026.2.9609 fév 2026
NPMcryptoclaw:1.0.309 fév 2026
NPM@aruna-yoocrm/agiagent:2026.1.3809 fév 2026
NPMagiagent-dev:2026.1.4109 fév 2026
NPMopenclaw-cn:0.1.409 fév 2026
NPMselfbot-lofy:1.0.209 fév 2026
NPMselfbot-lofy:1.0.309 fév 2026
NPMselfbot-lofy:1.0.409 fév 2026
NPMselfbot-lofy:1.0.509 fév 2026
NPMselfbot-lofy:1.0.609 fév 2026
NPMselfbot-lofy:1.0.709 fév 2026
NPMselfbot-lofy:1.0.809 fév 2026
NPMselfbot-lofy:1.0.909 fév 2026
NPMselfbot-lofy:1.2.009 fév 2026
NPMselfbot-lofy:1.2.109 fév 2026
NPMselfbot-lofy:1.2.309 fév 2026
NPMpressclaw:0.3.009 fév 2026
NPM@poolzin/pool-bot:2026.1.3809 fév 2026
NPM@zzedbot/yunzhijia:1.0.211 fév 2026
NPMbouton de contact podlet:5.8.511 fév 2026
NPMsearch-savedsearch-podlet:5.4.511 fév 2026
NPMrecherche-newfrontier-podlet:3.1.511 fév 2026
NPMstatic-content-cannabis:999.0.011 fév 2026
NPM@iflow-mcp/bacoco-ai-expert-workflow-mcp:2.3.211 fév 2026
pypijsonconfig-utils:1.0.1011 fév 2026
pypijsonconfig-utils:1.0.1111 fév 2026
NPMether-lint:5.9.012 fév 2026
NPMlibjs-cqs:90.9.012 fév 2026
NPMcollabs-marchands:99.9.1212 fév 2026

Sécurisez vos dépendances Open Source contre les vulnérabilités et les codes malveillants

Minimisez les risques et protégez vos applications contre les packages malveillants avec Détection précoce des logiciels malveillants Xygeni. Priorisez et corrigez les vulnérabilités les plus importantes. Notre solution complète offre une surveillance en temps réel de vos dépendances pour détecter et atténuer les menaces avant qu'elles n'impactent votre logiciel.

La gestion des composants open source dans le paysage actuel du développement logiciel est cruciale en raison de l'augmentation des vulnérabilités et des menaces de codes malveillants. Xygéni Open Source Security La solution analyse et bloque les packages nuisibles dès leur publication, minimisant ainsi considérablement le risque d'infiltration de logiciels malveillants et de vulnérabilités dans vos systèmes. Notre surveillance complète couvre plusieurs registres publics, garantissant que toutes les dépendances sont examinées en termes de sécurité et d'intégrité. Xygeni améliore la capacité de votre équipe à maintenir des projets logiciels sécurisés et fiables en hiérarchisant de manière contextuelle les problèmes critiques et en facilitant des processus de remédiation rationalisés.

Xygeni utilise des techniques multicouches pour bloquer le code malveillant avant sa propagation. Tout d'abord, l'analyse statique du code détecte les schémas d'obfuscation, les charges utiles cachées et les abus de scripts. De plus, l'analyse comportementale des installations par sandboxing hooks, commandes d'exécution et astuces de persistance. De plus, la détection par apprentissage automatique identifie les malwares npm zero-day et les variantes de malwares pypi non détectées par les scanners de signatures. Enfin, le système d'alerte précoce surveille les dépôts publics en temps réel, valide les résultats et alerte immédiatement les équipes DevOps.

Par conséquent, cette combinaison garantit que les développeurs reçoivent des renseignements rapides et exploitables intégrés directement dans CI/CD workflows.

Pourquoi les développeurs devraient se soucier des packages npm malveillants

Les menaces modernes attendent rarement leur exécution. Par exemple, les packages npm malveillants s'exécutent souvent lors de l'installation, tandis que les packages pypi malveillants dissimulent une exfiltration de jetons ou des portes dérobées. Attaquants :

  • Basculez les dépôts GitHub privés vers le public pour les répliquer.
  • Exfiltrez les informations d'identification et les secrets à l'aide de charges utiles codées.
  • Utilisez des chargeurs JavaScript obscurcis pour déployer des ransomwares ou des botnets.

En réalité, les paquets open source malveillants ont augmenté de 156 % en un an. Par conséquent, les équipes qui s'appuient uniquement sur des flux différés ou des scanners basiques sont à la traîne.

Ce que ce rapport sur les logiciels malveillants suit dans npm et PyPI

Ce condensé est la plaque tournante centrale pour :

  • Paquets npm malveillants confirmés
  • Paquets malveillants pypi confirmés
  • Détections de codes malveillants basées sur le comportement
  • Incidents confirmés par le registre
  • Résumés hebdomadaires et mensuels des rapports sur les logiciels malveillants
  • Historique des modifications de toutes les découvertes concernant les logiciels malveillants npm et pypi

En d'autres termes, il fournit un point de référence unique. L'équipe de recherche de Xygeni met à jour cette page chaque semaine avec des liens vers des analyses techniques complètes et des indicateurs de compromis GitHub.

Comment se protéger contre les packages npm malveillants et les logiciels malveillants PyPI

En raison de ce risque croissant, les organisations ont besoin de défenses solides :

  • Appliquer les installations avec fichier de verrouillage uniquement (npm ci) dans CI/CD.
  • De plus, les dépendances d'analyse sont préinstallées avec le moteur d'alerte précoce de Xygeni.
  • De plus, le bloc s'appuie sur des signaux de code malveillants en utilisant Guardrails.
  • « Générer » SBOMs pour tracer les dépendances indirectes et appliquer des politiques.
  • Surtout, formez les développeurs à détecter le typosquatting, l’obfuscation et les scripts d’installation suspects.

Essayez les outils de détection de logiciels malveillants de Xygeni

Xygeni offre :

  • Détection en temps réel des codes malveillants, y compris les portes dérobées, les logiciels espions et les ransomwares.
  • Contrairement aux scanners de base, l'analyse à travers npm, PyPI, Maven, NuGet, rubiset plus encore.
  • Blocage automatique de la construction lorsque le rapport de logiciel malveillant identifie un risque.
  • Informations sur l'exploitabilité, vérifications de la réputation du mainteneur et détection des anomalies.
sca-tools-logiciel-outils-d'analyse-de-composition
Priorisez, corrigez et sécurisez vos risques logiciels
Essai gratuit 7 jours
Pas de carte bleue requise

Sécurisez le développement et la livraison de vos logiciels

avec la suite de produits Xygeni