Wolkom by de lêste edysje fan 'e Xygeni Malicious Code Digest (Moanlikse edysje)Us befeiligingsteam hat opnij echte pakkettelemetrie yn iepenbiere registers analysearre om te identifisearjen wat tradisjonele scanners faak oersjen: kweade koade ûntworpen om te mingen yn betroubere ûntwikkeldersworkflows.
De ôfrûne pear wiken hawwe wy befêstige mear as 260 kweade pakketten, benammen oer npm, mei ekstra gefallen dy't ynfloed hawwe PyPI, VS-koade, OpenVSX, en ComposerDizze moanne gie lykwols net allinich oer folume.
Us ûndersyksteam hat útfierd yngeande analyze fan bedrigingen mei hege ynfloed, Wêrûnder:
Weromkommende malware-weagen boud omhinne falske ynterne ark, Pakketten mei AI-tema, betellings- en kassamodules, analytyske kliïnten, frontend-komponinten, nutsfoarsjennings foar ûntwikkelders, Kubernetes en cloud-tooling, VS Code en OpenVSX-útwreidings, en werhelle ferzjebursts ûnder deselde pakketfamyljes.
Koördinearre kweade publikaasjeklusters misbrûke fertroude merk-eftige nammepatroanen, enterprise-facing pakketnammen, UI-fûneminten, web SDK's, komponintûntdekkers, en nammeromten fan ynterne styl ûntworpen om te passen yn echte softwarelevering pipelines.
Dizze wiene net ienfâldich typosquatting-pogingenSe belutsen patroanen fan misbrûk fan ynloggegevens, manipulaasje fan 'e oanfierketen, werhelle misbrûk fan nammeromten, en kweade publikaasjeweagen ûntworpen om ynfloed te hawwen op echte CI/CD pipelines en produksjeomjouwings.
Neist dizze ûndersiken bleauwen resinte weagen sjen litte automatisearring-oandreaune publikaasje, agressive ferzje ynflaasje, ynterne-ark-impersonaasjepatroanen, en pakketklustering oer relatearre nammen, neist klassike taktiken lykas typosquatting, ôfhinklikensferwarring, en data exfiltrationIt doel bliuwt konsekwint: fertrouwensheuristiken omgean en ûntwikkeldersystemen stil kompromittearje foardat se detekteare wurde.
Dizze moanlikse update is ûnderdiel fan ús oanhâldende malware-rapport, dêr't wy publisearje validearre befiningen, befêstigje opkommende bedrigingen, en foarsjen aksjebere yntelliginsje helpe DevSecOps-teams bliuw foarop risiko fan 'e leveringsketen.
Foar folsleine kontekst oer elk kwea-aardich pakket dat dizze moanne analysearre is, ferkenne de folsleine Digest fan kweade koade.
Wike 4: Mear as 100 pakketten ûntdutsen
| Ekosysteem | Pakket | Datum |
|---|---|---|
| npm | pa-markearre: 99.1.10 | Apr 27, 2026 |
| pypi | moonbit-lokaal-kompatibel: 0.2.3 | Apr 27, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.13 | Apr 27, 2026 |
| npm | @sbt_gitverse/analytics-kliïnt:99.0.1 | Apr 27, 2026 |
| npm | @frengki0707/google-cloud-clone:1.33.1 | Apr 27, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.14 | Apr 27, 2026 |
| npm | @tochka-ui/stifting:99.0.2 | Apr 27, 2026 |
| iepenvsx | arcane-spark/ubel:0.1.0 | Apr 28, 2026 |
| npm | @2011-08-19/n:99.9.9 | Apr 28, 2026 |
| npm | @frengki0707/google-cloud-clone:1.38.0 | Apr 27, 2026 |
Wike 3: Mear as 45 pakketten ûntdutsen
| Ekosysteem | Pakket | Datum |
|---|---|---|
| npm | sn3akysnak3-test:1.1.1 | Apr 17, 2026 |
| npm | node-read-bydrage-yolo-objektdeteksje: 9.1.11 | Apr 17, 2026 |
| npm | node-read-bydrage-yolo-objektdeteksje: 9.1.12 | Apr 17, 2026 |
| vscode | ptah-kodearring-orkest: 0.2.18 | Apr 17, 2026 |
| pypi | deathstar-ai:0.19.9 | Apr 17, 2026 |
| npm | wazir-xlocaletstnpm:9.9.2 | Apr 20, 2026 |
| pypi | netwillekeurige pakketnamme: 0.1.12 | Apr 20, 2026 |
| npm | pocbitbarrontest:1.0.0 | Apr 20, 2026 |
| npm | ac-sasskit-yntern:100.0.12 | Apr 21, 2026 |
| npm | sy-editor-v3:8.0.0 | Apr 19, 2026 |
Wike 2: Mear as 50 pakketten ûntdutsen
| Ekosysteem | Pakket | Datum |
|---|---|---|
| npm | behearder0911:1.0.23 | Apr 14, 2026 |
| npm | behearder0911:1.0.47 | Apr 14, 2026 |
| npm | behearder0911:1.0.59 | Apr 14, 2026 |
| npm | @searchos/bot-proxy:0.1.4 | Apr 10, 2026 |
| npm | baidu-ti: 1.0.0 | Apr 10, 2026 |
| iepenvsx | rajdeepchandra/spectrum-design-tokens-foar-vscode:0.0.1 | Apr 11, 2026 |
| iepenvsx | rajdeepchandra/spectrum-design-tokens-foar-vscode:0.0.3 | Apr 11, 2026 |
| iepenvsx | rajdeepchandra/spectrum-design-tokens-foar-vscode:0.0.4 | Apr 11, 2026 |
| npm | @genoma-ui/komponinten:99.99.2 | Apr 11, 2026 |
| npm | paysafe-betellingen-sdk-mienskiplik:99.0.0 | Apr 13, 2026 |
Wike 1: Mear as 45 pakketten ûntdutsen
| Ekosysteem | Pakket | Datum |
|---|---|---|
| npm | strapi-plugin-finseven:3.6.8 | Apr 08, 2026 |
| npm | romi-bot:0.1.6 | Apr 03, 2026 |
| npm | romi-bot:0.1.5 | Apr 03, 2026 |
| npm | ien-oersettings: 99.0.0 | Apr 03, 2026 |
| npm | okx-gegevens:9999.1.0 | Apr 03, 2026 |
| npm | okxglobal:9999.1.0 | Apr 03, 2026 |
| npm | serverless-env-helpers: 1.0.1 | Apr 03, 2026 |
| npm | serverless-env-helpers: 1.0.5 | Apr 03, 2026 |
| npm | serverless-env-helpers: 1.0.6 | Apr 03, 2026 |
| npm | coviu-kliïnt: 9.9.9 | Apr 04, 2026 |
Beskermje jo iepen boarne-ôfhinklikheden tsjin kwetsberheden en kweade koade
Malware is net mear allinich in teoretysk risiko, it is al ferburgen yn iepenbiere pakketten. Mei Xygeni's iere malware-deteksje, kinne jo bleatstelling ferminderje troch bedrigingen te fangen sa gau as se publisearre binne, foardat se jo berikke pipeline.
Us real-time scan- en prioritearringsmotor kontrolearret kontinu iepenbiere registers lykas npm en PyPI. Kweade pakketten wurde blokkearre, markearre en rangearre op basis fan ynfloed, sadat jo krekt witte wat reparearre wurde moat, en wannear. Oft it no typosquatting, ôfhinklikheidsbetizing of registraasjedieven binne, wy helpe jo team om foarop te bliuwen.
As jo folslein ynsjoch wolle yn wyklikse en moanlikse befiningen, kontrolearje dan de folsleine Digest fan kweade koade.
Bliuw feilich. Bliuw rap. Bliuw yn kontrôle mei Xygeni.




