Chaque semaine, nos systèmes de détection de logiciels malveillants analysent des milliers de packages nouveaux et mis à jour sur des registres publics tels que npm, PyPI et OpenVSX. Nous avons confirmé la présence de 35 paquets malveillants entre le 28 août et le 4 septembre., 2026, menée par un groupe de quatorze paquets imitant l'infrastructure de paiement brésilienne publiés en une seule journée, une continuation de la campagne d'usurpation d'identité de Baileys sous deux nouveaux noms, et un groupe coordonné de paquets sur le thème de la crypto/blockchain partageant un numéro de version identique.
Le plus grand groupe de la semaine ciblait ce qui semble être l'infrastructure brésilienne de fintech et de vérification de crédit : quatorze paquets (grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billingTous ces articles ont été publiés le 29 août, principalement à la version [numéro de version manquant]. 1.0.0(la prise en charge grafeno-products se démarquant par un gonflement 999.0.1, le même schéma d'inflation des versions observé dans le cluster de commerce électronique de la semaine dernière.
La campagne d'usurpation d'identité de Baileys, signalée ces dernières semaines, s'est poursuivie sous deux nouvelles identités : @fyxzpediaa/baileys:8.1.0 le 28 août et cloud-baileys, qui a expédié deux versions (1.1.37 et 1.1.38) au cours de la semaine.
À signaler également : un groupe de quatre paquets sous le @stellarshift portée (token-units, evm-address-kit, abi-tools, chain-metadata), tous publiés le 2 septembre dans la même version 1.0.3, des noms d'outils crypto et blockchain cohérents avec le ciblage des développeurs travaillant dans ce domaine ; et mcp-consultasdeveiculos-client, qui a livré trois versions en une seule journée (0.0.2, 0.1.0, 0.1.1 le 4 septembre), un package client MCP, le genre de dépendance qu'un agent d'IA est de plus en plus susceptible d'intégrer de lui-même.
Cet aperçu hebdomadaire fait partie de notre programme en cours Résumé des codes malveillants, où nous validons les nouvelles menaces pour aider les équipes DevSecOps à protéger leurs pipelineavant que des dommages ne surviennent. Cette semaine, nous avons également publié Activité risquée : Explication de l’autosuppression des packages npm, Cela vaut le coup d'œil si vous souhaitez approfondir la manière dont certaines de ces campagnes effacent leurs traces après leur installation.
Quatorze noms, un seul mode opératoire : 35 colis malveillants cette semaine
Le rapport de cette semaine montre que l'empreinte du même acteur a été amplifiée : un ensemble de quatorze paquets imitant des infrastructures financières, lancés en une seule journée, et deux campagnes qui continuent d'utiliser des alias signalés les semaines précédentes.
Le plus grand groupe de cette semaine s'est révélé par sa dénomination et sa structure de version. Quatorze packages construits autour de marques brésiliennes de fintech et de vérification de crédit (grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billing) tous publiés le 29 août, la plupart à la version 1.0.0 sauf grafeno-products, qui a été expédié à un prix gonflé 999.0.1, le même numéro de version qui a révélé le cluster de commerce électronique de la semaine dernière.
La campagne d'usurpation d'identité de Baileys, signalée dans les précédents rapports, n'a pas cessé ; elle utilise simplement différents pseudonymes. @fyxzpediaa/baileys est apparu le 28 août, et cloud-baileys deux autres versions (1.1.37, 1.1.38) ont été déployées au cours de la semaine, ce qui correspond à un attaquant changeant de nom plutôt que d'abandonner la tentative après la détection.
Un groupe distinct de quatre paquets sous le @stellarshift portée (token-units, evm-address-kit, abi-tools, chain-metadata) tous publiés le 2 septembre dans la même version 1.0.3, des noms d'outils crypto et blockchain destinés aux développeurs travaillant dans ce domaine. mcp-consultasdeveiculos-client Ils ont expédié trois versions en une seule journée, un package client MCP, exactement le type de dépendance qu'un agent autonome est désormais en mesure d'intégrer de lui-même sans qu'un humain en lise le nom au préalable.
Alerte précoce aux logiciels malveillants Xygeni Ce système surveille en temps réel npm, PyPI, Maven, OpenVSX et d'autres registres, signalant les menaces dès leur publication, avant même leur compilation et leur installation automatique par un agent d'IA. Lorsqu'une quinzaine de noms de paquets apparemment sans lien sont publiés le même jour avec le même modèle de version gonflé, ou lorsqu'une campagne réapparaît sous un troisième alias quelques semaines plus tard, une détection qui ne vérifie qu'une seule fois est déjà obsolète.
Xygéni Open Source Security La plateforme offre aux équipes DevSecOps la détection et la priorisation en temps réel nécessaires pour anticiper les pressions coordonnées sur la chaîne d'approvisionnement. pipelineRestez propres sans ralentir vos équipes.







