Elke wike scannen ús malware-deteksjesystemen tûzenen nije en bywurke pakketten yn iepenbiere registers lykas npm en PyPI.
Dizze wike wie oars.
Fierder as befêstigje 40+ kweade pakketten, ús ûndersyksteam hat yngeand ûndersyk dien nei:
- In nij ûntdutsen ynfo-stealerkampanje dy't misbrûk makket fan it npm-ekosysteem
- In kweade fork rjochte op 'e leveringsketen fan 'e Baileys WhatsApp-bibleteek
Dit wiene gjin ienfâldige gefallen fan typosquatting. Beide gongen oer misbrûk fan ynloggegevens en sesjekapingstechniken dy't ynfloed hiene op echte ûntwikkeldersomjouwings.
Dizze wyklikse snapshot is ûnderdiel fan ús oanhâldende Digest fan kweade koade, dêr't wy nije bedrigingen validearje en aksjebere yntelliginsje leverje om DevSecOps-teams te helpen har te beskermjen pipelines foardat skea optreedt.
Litte wy útfine wat wy dizze wike fûn hawwe en wêrom't it wichtich is.
| Ekosysteem | Pakket | Datum |
|---|---|---|
| npm | conduit-utils:2.95.0 | Feb 27, 2026 |
| npm | conduit-utils:2.96.0 | Feb 27, 2026 |
| npm | conduit-utils:2.97.0 | Feb 27, 2026 |
| npm | conduit-utils:2.99.0 | Feb 27, 2026 |
| npm | conduit-utils:2.98.0 | Feb 27, 2026 |
| npm | conduit-utils:3.99.0 | Feb 27, 2026 |
| npm | rnkalenderevenemintenfoarbyld: 0.0.5 | Sea 02, 2026 |
| npm | foarbyldreaktyf76:0.0.8 | Sea 02, 2026 |
| npm | rnkalenderevenemintenfoarbyld: 0.0.10 | Sea 02, 2026 |
| npm | lansearje-darkly-js:199.99.102 | Sea 03, 2026 |
| npm | lansearje-darkly-js:199.99.103 | Sea 03, 2026 |
| npm | konsolelofy: 1.3.0 | Sea 03, 2026 |
| npm | lansearje-darkly-js:199.99.106 | Sea 03, 2026 |
| npm | feiligebestannen-mienskiplik: 1.0.3 | Feb 28, 2026 |
| npm | nuget-taak-mienskiplik: 1.0.4 | Feb 28, 2026 |
| npm | woltpickerapp:40.6.2 | Sea 02, 2026 |
| npm | xrpl-dev-portaal:1.0.3 | Sea 03, 2026 |
| pypi | isb:1.0.0 | Sea 04, 2026 |
| pypi | mynprojekt-bola:1.0.0 | Sea 03, 2026 |
| npm | ag-ferbining: 1.0.0 | Feb 28, 2026 |
| npm | ag-ferbining: 1.0.1 | Feb 28, 2026 |
| npm | ag-ferbining: 1.1.0 | Feb 28, 2026 |
| npm | ag-ferbining: 1.2.0 | Feb 28, 2026 |
| npm | ag-ferbining: 1.3.0 | Feb 28, 2026 |
| npm | ag-ferbining: 1.3.1 | Feb 28, 2026 |
| npm | stoute-pakket: 1.0.2 | Sea 02, 2026 |
| npm | piyush_test_vadapav:1.0.1 | Sea 01, 2026 |
| npm | replay-ci:1.0.0 | Sea 02, 2026 |
| npm | replay-ci:1.0.1 | Sea 02, 2026 |
| npm | ng-vzbootstrap:1.0.3 | Sea 03, 2026 |
| npm | stoute-pakket: 1.0.6 | Sea 02, 2026 |
| npm | pdfjs-dist-v5:100.21.1 | Sea 03, 2026 |
| npm | pino-sdk:9.9.0 | Sea 04, 2026 |
| npm | aio-feiligens-test-sjabloan-erk1ny:1.0.0 | Sea 04, 2026 |
| npm | pino-sdk-v2:9.9.0 | Sea 04, 2026 |
| npm | nf-konsole:99.0.0 | Sea 04, 2026 |
| npm | nf-konsole:99.0.1 | Sea 04, 2026 |
| npm | yaml-manifest-utils-mynarratorai:2.0.0 | Sea 05, 2026 |
| npm | yaml-manifest-utils-mynarratorai:4.0.0 | Sea 05, 2026 |
| npm | ecto-module:99.0.0 | Sea 05, 2026 |
| npm | buskrûd-spoek:9999.0.0 | Sea 05, 2026 |
| npm | sirene-klaachlach:9999.0.0 | Sea 05, 2026 |
| npm | ect-472839:9999.0.0 | Sea 05, 2026 |
Beskermje jo iepen boarne-ôfhinklikheden tsjin kwetsberheden en kweade koade
Minimalisearje risiko's en beskermje jo applikaasjes tsjin kweade pakketten mei Xygeni Iere Malware-deteksjePrioritearje en pak de kwetsberheden oan dy't it wichtichst binne. Us wiidweidige oplossing biedt real-time monitoring fan jo ôfhinklikheden om bedrigingen te detektearjen en te ferminderjen foardat se ynfloed hawwe op jo software.
It behearen fan iepen-boarnekomponinten yn it hjoeddeiske softwareûntwikkelingslânskip is krúsjaal fanwegen de tanimmende kwetsberheden en bedrigingen fan kweade koade. Xygeni's Open Source Security oplossing scant en blokkearret skealike pakketten by publikaasje, wêrtroch it risiko fan malware en kwetsberheden dy't jo systemen ynfiltrearje dramatysk minimalisearre wurdt. Us wiidweidige monitoring omfettet meardere iepenbiere registers, en soarget derfoar dat alle ôfhinklikheden wurde kontrolearre op feiligens en yntegriteit. Xygeni ferbetteret it fermogen fan jo team om feilige en betroubere softwareprojekten te ûnderhâlden troch kontekstueel prioriteit te jaan oan krityske problemen en streamlined remediaasjeprosessen te fasilitearjen.
Xygeni brûkt mearlaachse techniken om kweade koade te stopjen foardat it ferspriedt. Earst detektearret statyske koade-analyze obfuskaasjepatroanen, ferburgen payloads en skriptmisbrûk. Derneist ynstallearje gedrachs-sandbox-analyzes hooks, runtime-kommando's en persistinsjetrúkjes. Derneist identifisearret masinelearendeteksje zero-day npm-malware en pypi-malwarefarianten dy't mist wurde troch hantekeningscanners. Uteinlik kontrolearret it Early Warning System iepenbiere repositories yn realtime, validearret befiningen en warskôget DevOps-teams direkt.
As gefolch dêrfan soarget dizze kombinaasje derfoar dat ûntwikkelders rappe, aksjebere yntelliginsje krije dy't direkt yntegrearre is yn CI/CD wurkflierren.
Wêrom ûntwikkelders har soargen meitsje moatte oer kweade npm-pakketten
Moderne bedrigingen wachtsje selden op runtime. Bygelyks, kweade npm-pakketten wurde faak útfierd tidens ynstallaasje, wylst kweade pypi-pakketten token-eksfiltraasje of efterdoarren ferbergje. Oanfallers:
- Meitsje privee GitHub-repos iepenbier om se te replikearjen.
- Ekfiltrearje ynloggegevens en geheimen mei kodearre payloads.
- Brûk ferburgen JavaScript-laders om ransomware of botnets yn te setten.
Eins binne kweade iepen boarnepakketten yn ien jier mei 156% omheech gien. Dêrom reitsje teams dy't allinich fertrouwe op fertrage feeds of basisscanners efter.
Wat dit malwarerapport folget yn npm en PyPI
Dizze gearfetting is it sintrale sintrum foar:
- Befêstige kweade npm-pakketten
- Befêstige pypi kweade pakketten
- Gedrachsbasearre deteksjes fan kweade koade
- Ynsidinten befêstige troch it register
- Wyklikse en moanlikse gearfettings fan malwarerapporten
- Histoaryske feroaringslog fan alle npm-malware- en pypi-malware-befiningen
Mei oare wurden, it biedt ien referinsjepunt. It ûndersyksteam fan Xygeni bywurket dizze pagina wykliks mei keppelings nei folsleine technyske analyses en GitHub IOC's.
Hoe kinne jo beskermje tsjin kweade npm-pakketten en PyPI-malware
Fanwegen dit groeiende risiko, organisaasjes hawwe sterke ferdigeningswurken nedich:
- Allinnich ynstallaasjes foar lockfile ôftwinge (
npm ci) yn CI/CD. - Derneist wurde ôfhinklikheden foarôf ynstalleare mei Xygeni's Early Warning Engine.
- Fierder bouwt blok op op kweade koadesignalen mei help fan Guardrails.
- generearje SBOMs om yndirekte ôfhinklikheden op te spoaren en belied ta te passen.
- Boppe alles, traine ûntwikkelders om typosquatting, obfuscation en fertochte ynstallaasjeskripts te detektearjen.
Besykje de ark foar malwaredeteksje fan Xygeni
Xygeni leveret:
- Realtime deteksje fan kweade koade, ynklusyf efterdoarren, spyware en ransomware.
- Yn tsjinstelling ta basisscanners, analyse oer npm, PyPI, Maven, NuGet, rubygems, en mear.
- Automatyske boublokkering as it malwarerapport risiko identifisearret.
- Ynsjoch yn eksploitabiliteit, reputaasjekontrôles fan ûnderhâlders en anomaliedeteksje.






