KWAADWILLIGE KOADE 65

Xygeni Malicious Code Digest 65

Elke wike scannen ús malware-deteksjesystemen tûzenen nije en bywurke pakketten yn iepenbiere registers lykas npm en PyPI.

Dizze wike wie oars.

Fierder as befêstigje 40+ kweade pakketten, ús ûndersyksteam hat yngeand ûndersyk dien nei:

Dit wiene gjin ienfâldige gefallen fan typosquatting. Beide gongen oer misbrûk fan ynloggegevens en sesjekapingstechniken dy't ynfloed hiene op echte ûntwikkeldersomjouwings.

Dizze wyklikse snapshot is ûnderdiel fan ús oanhâldende Digest fan kweade koade, dêr't wy nije bedrigingen validearje en aksjebere yntelliginsje leverje om DevSecOps-teams te helpen har te beskermjen pipelines foardat skea optreedt.

Litte wy útfine wat wy dizze wike fûn hawwe en wêrom't it wichtich is.

EkosysteemPakketDatum
npmconduit-utils:2.95.0Feb 27, 2026
npmconduit-utils:2.96.0Feb 27, 2026
npmconduit-utils:2.97.0Feb 27, 2026
npmconduit-utils:2.99.0Feb 27, 2026
npmconduit-utils:2.98.0Feb 27, 2026
npmconduit-utils:3.99.0Feb 27, 2026
npmrnkalenderevenemintenfoarbyld: 0.0.5Sea 02, 2026
npmfoarbyldreaktyf76:0.0.8Sea 02, 2026
npmrnkalenderevenemintenfoarbyld: 0.0.10Sea 02, 2026
npmlansearje-darkly-js:199.99.102Sea 03, 2026
npmlansearje-darkly-js:199.99.103Sea 03, 2026
npmkonsolelofy: 1.3.0Sea 03, 2026
npmlansearje-darkly-js:199.99.106Sea 03, 2026
npmfeiligebestannen-mienskiplik: 1.0.3Feb 28, 2026
npmnuget-taak-mienskiplik: 1.0.4Feb 28, 2026
npmwoltpickerapp:40.6.2Sea 02, 2026
npmxrpl-dev-portaal:1.0.3Sea 03, 2026
pypiisb:1.0.0Sea 04, 2026
pypimynprojekt-bola:1.0.0Sea 03, 2026
npmag-ferbining: 1.0.0Feb 28, 2026
npmag-ferbining: 1.0.1Feb 28, 2026
npmag-ferbining: 1.1.0Feb 28, 2026
npmag-ferbining: 1.2.0Feb 28, 2026
npmag-ferbining: 1.3.0Feb 28, 2026
npmag-ferbining: 1.3.1Feb 28, 2026
npmstoute-pakket: 1.0.2Sea 02, 2026
npmpiyush_test_vadapav:1.0.1Sea 01, 2026
npmreplay-ci:1.0.0Sea 02, 2026
npmreplay-ci:1.0.1Sea 02, 2026
npmng-vzbootstrap:1.0.3Sea 03, 2026
npmstoute-pakket: 1.0.6Sea 02, 2026
npmpdfjs-dist-v5:100.21.1Sea 03, 2026
npmpino-sdk:9.9.0Sea 04, 2026
npmaio-feiligens-test-sjabloan-erk1ny:1.0.0Sea 04, 2026
npmpino-sdk-v2:9.9.0Sea 04, 2026
npmnf-konsole:99.0.0Sea 04, 2026
npmnf-konsole:99.0.1Sea 04, 2026
npmyaml-manifest-utils-mynarratorai:2.0.0Sea 05, 2026
npmyaml-manifest-utils-mynarratorai:4.0.0Sea 05, 2026
npmecto-module:99.0.0Sea 05, 2026
npmbuskrûd-spoek:9999.0.0Sea 05, 2026
npmsirene-klaachlach:9999.0.0Sea 05, 2026
npmect-472839:9999.0.0Sea 05, 2026

Beskermje jo iepen boarne-ôfhinklikheden tsjin kwetsberheden en kweade koade

Minimalisearje risiko's en beskermje jo applikaasjes tsjin kweade pakketten mei Xygeni Iere Malware-deteksjePrioritearje en pak de kwetsberheden oan dy't it wichtichst binne. Us wiidweidige oplossing biedt real-time monitoring fan jo ôfhinklikheden om bedrigingen te detektearjen en te ferminderjen foardat se ynfloed hawwe op jo software.

It behearen fan iepen-boarnekomponinten yn it hjoeddeiske softwareûntwikkelingslânskip is krúsjaal fanwegen de tanimmende kwetsberheden en bedrigingen fan kweade koade. Xygeni's Open Source Security oplossing scant en blokkearret skealike pakketten by publikaasje, wêrtroch it risiko fan malware en kwetsberheden dy't jo systemen ynfiltrearje dramatysk minimalisearre wurdt. Us wiidweidige monitoring omfettet meardere iepenbiere registers, en soarget derfoar dat alle ôfhinklikheden wurde kontrolearre op feiligens en yntegriteit. Xygeni ferbetteret it fermogen fan jo team om feilige en betroubere softwareprojekten te ûnderhâlden troch kontekstueel prioriteit te jaan oan krityske problemen en streamlined remediaasjeprosessen te fasilitearjen.

Xygeni brûkt mearlaachse techniken om kweade koade te stopjen foardat it ferspriedt. Earst detektearret statyske koade-analyze obfuskaasjepatroanen, ferburgen payloads en skriptmisbrûk. Derneist ynstallearje gedrachs-sandbox-analyzes hooks, runtime-kommando's en persistinsjetrúkjes. Derneist identifisearret masinelearendeteksje zero-day npm-malware en pypi-malwarefarianten dy't mist wurde troch hantekeningscanners. Uteinlik kontrolearret it Early Warning System iepenbiere repositories yn realtime, validearret befiningen en warskôget DevOps-teams direkt.

As gefolch dêrfan soarget dizze kombinaasje derfoar dat ûntwikkelders rappe, aksjebere yntelliginsje krije dy't direkt yntegrearre is yn CI/CD wurkflierren.

Wêrom ûntwikkelders har soargen meitsje moatte oer kweade npm-pakketten

Moderne bedrigingen wachtsje selden op runtime. Bygelyks, kweade npm-pakketten wurde faak útfierd tidens ynstallaasje, wylst kweade pypi-pakketten token-eksfiltraasje of efterdoarren ferbergje. Oanfallers:

  • Meitsje privee GitHub-repos iepenbier om se te replikearjen.
  • Ekfiltrearje ynloggegevens en geheimen mei kodearre payloads.
  • Brûk ferburgen JavaScript-laders om ransomware of botnets yn te setten.

Eins binne kweade iepen boarnepakketten yn ien jier mei 156% omheech gien. Dêrom reitsje teams dy't allinich fertrouwe op fertrage feeds of basisscanners efter.

Wat dit malwarerapport folget yn npm en PyPI

Dizze gearfetting is it sintrale sintrum foar:

  • Befêstige kweade npm-pakketten
  • Befêstige pypi kweade pakketten
  • Gedrachsbasearre deteksjes fan kweade koade
  • Ynsidinten befêstige troch it register
  • Wyklikse en moanlikse gearfettings fan malwarerapporten
  • Histoaryske feroaringslog fan alle npm-malware- en pypi-malware-befiningen

Mei oare wurden, it biedt ien referinsjepunt. It ûndersyksteam fan Xygeni bywurket dizze pagina wykliks mei keppelings nei folsleine technyske analyses en GitHub IOC's.

Hoe kinne jo beskermje tsjin kweade npm-pakketten en PyPI-malware

Fanwegen dit groeiende risiko, organisaasjes hawwe sterke ferdigeningswurken nedich:

  • Allinnich ynstallaasjes foar lockfile ôftwinge (npm ci) yn CI/CD.
  • Derneist wurde ôfhinklikheden foarôf ynstalleare mei Xygeni's Early Warning Engine.
  • Fierder bouwt blok op op kweade koadesignalen mei help fan Guardrails.
  • generearje SBOMs om yndirekte ôfhinklikheden op te spoaren en belied ta te passen.
  • Boppe alles, traine ûntwikkelders om typosquatting, obfuscation en fertochte ynstallaasjeskripts te detektearjen.

Besykje de ark foar malwaredeteksje fan Xygeni

Xygeni leveret:

  • Realtime deteksje fan kweade koade, ynklusyf efterdoarren, spyware en ransomware.
  • Yn tsjinstelling ta basisscanners, analyse oer npm, PyPI, Maven, NuGet, rubygems, en mear.
  • Automatyske boublokkering as it malwarerapport risiko identifisearret.
  • Ynsjoch yn eksploitabiliteit, reputaasjekontrôles fan ûnderhâlders en anomaliedeteksje.
sca-tools-software-komposysje-analyse-ark
Prioritearje, ferhelpe en befeiligje jo softwarerisiko's
Krij jo fergese akkount.
Gjin kredytkaart nedich.

Befeiligje jo softwareûntwikkeling en levering

mei Xygeni Produkt Suite