Chaque semaine, nos systèmes de détection de logiciels malveillants analysent des milliers de paquets nouveaux et mis à jour sur des registres publics tels que npm, PyPI et OpenVSX. Nous avons confirmé la présence de 206 paquets malveillants entre le 31 juillet et le 7 août 2026, principalement des logiciels malveillants utilisant ouvertement des noms inspirés d'outils d'attaque par IA connus, ainsi qu'un ensemble de paquets présentant une confusion de dépendances et se faisant passer pour des bibliothèques de portefeuilles de cryptomonnaies.
La découverte la plus remarquable : wormgpt-cli Sur npm, neuf versions ont été publiées successivement le 7 août, ainsi qu'un paquet complémentaire. gpt-terminal-cli, publié le même jour. Son nom fait directement référence à WormGPT, un véritable outil de phishing et de génération de logiciels malveillants commercialisé auprès des cybercriminels, ce qui suggère que le logiciel exploite la notoriété d'un outil d'attaque réel plutôt que de se cacher derrière un nom neutre.
Un autre groupe ciblait directement l'infrastructure des cryptomonnaies : neuf packages sur npm imitant de véritables bibliothèques de portefeuille et de signature (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), tous confirmés dans le même laps de temps le 5 août, une manœuvre classique de confusion des dépendances visant les développeurs de crypto et de Web3 qui attirent ce qui ressemble à standard services de signature.
Le markscan, akrai et iphouse Le groupe de versions similaires que nous avons signalé la semaine dernière a continué de s'étendre, plusieurs nouvelles versions ayant été confirmées entre le 31 juillet et le 1er août. Durant cette même période, une découverte plus inquiétante a également été faite : beaver-ui-* et accounts-* Le foyer confirmé le 1er août s'est avéré être QuietPolyfill, un programme d'installation en trois étapes déguisé en composant d'interface utilisateur interne et en paquet utilitaire. La charge utile se déclenche sur require(), pas un script d'installation, donc --ignore-scripts Cela n'a pas empêché le problème. Dix-neuf des vingt noms de paquets ont été retirés de la publication par l'opérateur quelques heures après leur détection ; l'un d'eux a été republié sous un compte différent le lendemain, et l'infrastructure de distribution était toujours active lorsque nous avons publié notre analyse complète.
Cet aperçu hebdomadaire fait partie de notre programme en cours Résumé des codes malveillants, où nous validons les nouvelles menaces et fournissons des renseignements exploitables pour aider les équipes DevSecOps à protéger leurs pipelineavant que des dommages ne surviennent.
Quand le volume rencontre la charge utile : 206 paquets malveillants cette semaine
Le résumé de cette semaine révèle deux schémas d'attaque exécutés en parallèle : non seulement une publication plus rapide, mais une publication conçue pour s'exécuter réellement. wormgpt-cli Passé de zéro à neuf versions sur npm en une seule journée, ce programme, audacieusement nommé d'après un véritable outil de cybercriminalité vendu à des cybercriminels, a connu une vitesse automatisée qu'aucun processus de vérification manuelle ne peut égaler. Un autre groupe de neuf packages usurpait l'identité de portefeuilles de cryptomonnaies et de bibliothèques de signature.ledger-lib, trezor-lib, bip32-js, et d'autres), tous confirmés à quelques heures d'intervalle le 5 août, une opération synchronisée visant à gagner une course à la confusion des dépendances avant que quiconque ne s'en aperçoive.
Mais la découverte la plus importante de la semaine n'avait rien à voir avec le volume. QuietPolyfill, le beaver-ui-* et accounts-* Le groupe de tiges de selle télescopique que nous avons entièrement démonté s'est avéré être un système à trois temps qui se déclenche sur require(), pas un script d'installation, donc --ignore-scripts Il ne l'a jamais vu. Dix-neuf des vingt noms de colis ont été retirés par leur propre opérateur en quelques heures, et l'un d'eux est réapparu le lendemain sous un compte différent, l'infrastructure de livraison étant toujours active.
Alerte précoce aux logiciels malveillants Xygeni Ce système surveille en temps réel npm, PyPI, OpenVSX et d'autres registres, signalant les menaces dès leur publication, avant même leur intégration à une compilation, leur installation autonome par un agent d'IA ou l'exécution d'un programme d'installation comme QuietPolyfill lors de la première importation. Lorsqu'un paquet est distribué jusqu'à neuf versions par jour, ou qu'une bibliothèque de composants d'interface utilisateur récupère et exécute discrètement un chargeur signé, la détection a posteriori arrive trop tard.
Xygéni Open Source Security La plateforme offre aux équipes DevSecOps la détection et la priorisation en temps réel nécessaires pour anticiper les pressions coordonnées sur la chaîne d'approvisionnement. pipelineRestez propres sans ralentir vos équipes.







