Benvido ao Edición de xuño do Xygeni Malicious Code DigestEste mes, o noso equipo de investigación de seguridade confirmou máis de 645 paquetes maliciosos en npm, PyPI e (por primeira vez) o mercado de extensións VSCode.
Xuño definiuse por tres tendencias converxentes: campañas sostidas de inundación de versións deseñadas para sobrevivir ás listas de bloqueo, unha forte aceleración dos ataques dirixidos a ferramentas de IA e fluxos de traballo de desenvolvemento axente, e ataques coordinados de confusión de dependencias contra espazos de nomes internos de monorepositorios.
Entre as campañas máis destacadas documentadas este mes:
- sensibilidade inundou npm con máis de 70 versións no rango 2.5.x, unha campaña de evasión sostida que se republica continuamente para adiantarse ás eliminacións.
- A Campaña de typosquat de Solana en dúas ondas (7–8 de xuño) publicou 15 paquetes que suplantaron identidade
@solana-labsferramentas do ecosistema, dirixidas directamente aos desenvolvedores de Web3 e DeFi. - houzidawang806 contabilizaron máis de 25 versións nun só día (13 de xuño), xunto con métricas-pipeline-d8k2 republicado en 21 versións entre o 15 e o 18 de xuño.
- o Confusión de CryptoDAO A campaña (17 de xuño) publicou 11 paquetes na versión 99.99.99, cada un cun barrido de carga útil posterior á instalación idéntico CI/CD tokens, credenciais na nube e segredos de carteiras criptográficas.
- A semana do 20 ao 26 de xuño foi a máis centrada nas ferramentas de IA do mes: axudantes de ollama (20 versións), axudantes-de-axentes-de-openai (23 versións), monocláudio, axudantes-ai-sdke @langgraphjs/conxunto de ferramentas, todo confirmado nunha soa semana, dirixido directamente a Ollama, o SDK dos axentes de OpenAI, LangGraph e as integracións da API de Claude.
- Dous confirmados extensións VSCode maliciosas apareceu este mes, o que indica que os atacantes están a expandirse máis alá dos rexistros de paquetes ao propio entorno de desenvolvemento.
O patrón definitorio de xuño: os ataques están a trasladarse a extensións IDE, ferramentas de axentes de IA e fluxos de traballo de axentes onde un paquete malicioso instalado de forma autónoma non ten un revisor humano entre a infección e a execución.
Esta actualización mensual forma parte da iniciativa de investigación continua de Xygeni sobre software malicioso e ameazas na cadea de subministración. Para obter información completa sobre cada paquete malicioso confirmado este mes, consulta o resumo completo de código malicioso de xuño e a investigación relacionada do equipo de seguridade de Xygeni.
Semana 4: Máis de 201 paquetes descubertos
| Ecosystem | Paquete | data |
|---|---|---|
| Xuño 20, 2026 | ||
| npm | enrutador panorámico:5.0.2 + 30 versións no rango 5.x–6.x ata o 22 de xuño: a campaña dominante da semana | Xuño 20, 2026 |
| npm | aviso de corte:1.0.5 + 4 versións — continuación da semana anterior, aínda activa | Xuño 20, 2026 |
| npm | monoclaude:1.0.1 + 2 versións — Suplantación de identidade das ferramentas da API de Claude | Xuño 20, 2026 |
| vscode | programación-de-pares-de-axencia-orbital-para-Smalltalk:1.206.0 + 1 versión: extensión VSCode maliciosa dirixida ao desenvolvemento axente | Xuño 20, 2026 |
| npm | simplisafe-gatsby:1.0.1 Suplantación do espazo de nomes da plataforma doméstica intelixente | Xuño 20, 2026 |
| Xuño 21, 2026 | ||
| npm | atlasora-shared:1.0.0 + 6 paquetes — confusión de dependencias de monorepo coordinadas: atlasora-api, -client, -sdk, -types, -utils, -config | Xuño 21, 2026 |
| npm | publicación de apintegration:4.0.2 + 6 versións: campaña de erros ortográficos deliberados dirixida a ferramentas de integración | Xuño 21, 2026 |
| npm | llm-traces-app:1.0.1 Ferramentas de observabilidade LLM dirixidas | Xuño 21, 2026 |
| pypi | d0rk3r-telemetría:1.0.0 Paquete de telemetría ofuscado en PyPI | Xuño 21, 2026 |
| Xuño 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 versións — campaña sostida de inundación de versións de PyPI | Xuño 22, 2026 |
| pypi | caché-de-solicitudes-py:1.0.4 + 6 versións — Inundación de versións de PyPI | Xuño 22, 2026 |
| pypi | corvinos:0.17.0 + 6 versións — Campaña de rexistro masivo de PyPI | Xuño 22, 2026 |
| Xuño 23, 2026 | ||
| npm | axudante-de-tokens-web3:1.1.1 + 2 versións — Utilidade de tokens Web3 para a segmentación | Xuño 23, 2026 |
| npm | monocrós:1.0.1 + 1 versión: clúster de nomes mono-* xunto con monoclaude e monotacos | Xuño 23, 2026 |
| Xuño 24, 2026 | ||
| npm | axudantes-de-ollama:0.1.0 + 19 versións: a maior campaña de ferramentas de IA do mes, dirixida ao tempo de execución de IA local de Ollama | Xuño 24, 2026 |
| npm | axudantes-de-axentes-de-apertura:0.1.1 + 22 versións: campaña coordinada dirixida ao ecosistema do SDK de axentes de OpenAI | Xuño 24, 2026 |
| Xuño 25, 2026 | ||
| npm | axudantes-ai-sdk:1.4.3 Ferramentas do SDK de IA dirixidas xunto con @langgraphjs/toolkit:1.2.11 | Xuño 25, 2026 |
| npm | incrustador de rexistro: 99.99.99-poc3 + hs-locale-management — Confusión na dependencia do espazo de nomes interno de HubSpot, o sufixo poc confirma unha campaña de investigación activa | Xuño 25, 2026 |
| Xuño 26, 2026 | ||
| npm | kit-de-cadeas-easy:1.0.1 + 8 versións, incluída a variante easy-string-kit232: rexistro masivo baixo o nome xenérico da utilidade | Xuño 26, 2026 |
| npm | paquete-inseguro-malicioso:1.0.0 + 5 versións — paquete nomeado explicitamente como malicioso, carga útil confirmada, proba probable ou campaña de provocación | Xuño 26, 2026 |
| npm | @vpms/sistema-de-deseño:1.1.2 + 2 versións: deseño de suplantación de espazo de nomes do sistema | Xuño 26, 2026 |
Semana 3: Máis de 200 paquetes descubertos
| Ecosystem | Paquete | data |
|---|---|---|
| Xuño 13, 2026 | ||
| npm | houzidawang806:1.0.0 + 25 versións entre a 1.0.x e a 1.2.x, incluíndo as dúas irmás houzidawang807 e houzidawang808: a campaña dominante da semana | Xuño 13, 2026 |
| npm | demo-de-saúdo-amable:1.0.2 + 4 versións: campaña persistente que reaparece durante varios días | Xuño 13, 2026 |
| npm | tsc-ai:1.2.0 clúster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — suplantación do espazo de nomes das ferramentas de CI | Xuño 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 versións entre 4.5.x e 5.1.x: campaña PyPI sostida de varios días | Xuño 13, 2026 |
| Xuño 15, 2026 | ||
| npm | prezos-de-tokens-cron:999.0.0 + 6 paquetes — Clúster de confusión de dependencias da infraestrutura DeFi dirixido a ferramentas internas de cron e vault | Xuño 15, 2026 |
| Xuño 16, 2026 | ||
| npm | bodega-sdk:9.9.9 + 8 paquetes — Préstamos DeFi e clúster do ecosistema Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Xuño 16, 2026 |
| npm | métricas-de-eventos-q3x7:1.0.0 + 8 versións: paquete xenérico de sufixos hexadecimais que rexistra nomes con temas de monitorización masiva | Xuño 16, 2026 |
| npm | nic-datagov:1.0.0 + 3 paquetes: suplantación do espazo de nomes da plataforma de datos gobernamentais: ogd-analytics, ogd-platform, dms-backend | Xuño 16, 2026 |
| Xuño 17, 2026 | ||
| npm | contratos de criptodao: 99.99.99 + 10 paquetes — Confusión de dependencias de CryptoDAO: núcleo, sdk, bot, configuración, utilidades, implementación, asinante, backend, tipos | Xuño 17, 2026 |
| pypi | teambot-ai:1.48.0 Ferramentas de axentes de IA dirixidas a PyPI | Xuño 17, 2026 |
| Xuño 18, 2026 | ||
| npm | métricas-pipeline-d8k2:1.0.0 + 20 versións ao longo do 18 de xuño: campaña de evasión sostida dun só día, republicación continua para superar as listas de bloqueo | Xuño 18, 2026 |
| npm | só dixitalización: 0.4.5 + 6 versións: campaña de inundación de versións | Xuño 18, 2026 |
| npm | utilidades-de-cor-dee0:1.0.0 + 5 paquetes xenéricos de sufixos hexadecimais: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — rexistro masivo con script | Xuño 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Suplantación do espazo de nomes de Azure ML | Xuño 18, 2026 |
| Xuño 19, 2026 | ||
| npm | aviso de corte:1.0.2 + trimprompt-hub — ferramentas de enxeñaría rápida dirixidas a | Xuño 19, 2026 |
| npm | copa claude:0.8.6 Suplantación de ferramentas da API de Claude | Xuño 19, 2026 |
| pypi | axente-aiaddin:0.1.0 Ferramentas de axentes de IA dirixidas a PyPI | Xuño 19, 2026 |
| npm | web3-crypto-address-utils:0.1.0 Segmentación de utilidades Web3 | Xuño 19, 2026 |
Semana 2: Máis de 135 paquetes descubertos
| Ecosystem | Paquete | data |
|---|---|---|
| Xuño 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 variantes — Campaña de typosquats do ecosistema Solana, primeira vaga | Xuño 7, 2026 |
| npm | @jisan901/teamfocus:1.0.0 + 2 versións | Xuño 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 Confusión de dependencias, versión inflada | Xuño 7, 2026 |
| Xuño 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 variantes — Campaña de typosquat do ecosistema Solana, segunda vaga | Xuño 8, 2026 |
| pypi | axente de hélice: 0.1.3 Ferramentas de axentes de IA dirixidas a PyPI | Xuño 8, 2026 |
| Xuño 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 paquetes — confusión de dependencias contra o espazo de nomes interno de monorepositorio | Xuño 9, 2026 |
| npm | @klapp-login-plataforma/sdk-nativo:99.0.0 + 9 paquetes: suplantación de identidade da plataforma de autenticación en varios espazos de nomes klapp | Xuño 9, 2026 |
| npm | axudante-de-cadea-de-cadeas-0:1.0.0 + 7 paquetes: clúster de utilidades criptográficas/DeFi dirixido a desenvolvedores Web3 | Xuño 9, 2026 |
| npm | @card-pci-data/store:99.0.0 Espazo de nomes de datos de tarxetas de pagamento de destino | Xuño 9, 2026 |
| Xuño 10, 2026 | ||
| npm | sistema-de-deseño-de-morningstar:99.0.0 + 2 versións: suplantación de identidade do sistema de deseño financeiro | Xuño 10, 2026 |
| Xuño 11, 2026 | ||
| npm | versión:1.0.1 + 5 versións publicadas o mesmo día | Xuño 11, 2026 |
| npm | @coze-common/área-de-chat:99.1.1 Suplantación de espazo de nomes da plataforma de chat de IA | Xuño 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 versión: suplantación de identidade da plataforma de mensaxería en PyPI | Xuño 11, 2026 |
| Xuño 12, 2026 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 variantes ecto-* — grupo de nomes ofuscado | Xuño 12, 2026 |
| npm | internallib_v984:1.0.3 + clúster internallib_v557: 13 versións de impostores de bibliotecas internas | Xuño 12, 2026 |
| npm | viaxeiro-web:999.0.0 Confusión de dependencias, versión inflada | Xuño 12, 2026 |
| pypi | cdjeez:0.32.0 | Xuño 12, 2026 |
Semana 1: Máis de 118 paquetes descubertos
| Ecosystem | Paquete | data |
|---|---|---|
| Pode 30, 2026 | ||
| npm | @cloudplatform-single-spa/administración:99.99.100 Confusión de dependencias, versión inflada | Pode 30, 2026 |
| vscode | xestor-xampp:5.1.3 Extensión VSCode: suplantación de identidade da ferramenta de desenvolvedores | Pode 30, 2026 |
| Xuño 1, 2026 | ||
| npm | @tse-digital/core:99.0.0 Confusión de dependencias: @telenor-se e @ownit tamén afectaron | Xuño 1, 2026 |
| npm | cms-storehub:1.3.4 + 2 versións, clúster de espazo de nomes CMS | Xuño 1, 2026 |
| npm | @antoncallahan/aws-user-helper:6767.67.69 + 6 versións, números de versión inflados dirixidos ás credenciais de AWS | Xuño 1, 2026 |
| npm | documentosdopaciente:75.0.0 Obxectivo do espazo de nomes sanitario | Xuño 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 Suplantación de espazo de nomes de intercambio de criptomoedas | Xuño 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Xuño 1, 2026 |
| Xuño 2, 2026 | ||
| npm | sensibilidade: 2.5.8 + 70 versións no rango 2.5.x, do 2 ao 5 de xuño: a campaña dominante do período | Xuño 2, 2026 |
| npm | @langgraphjs/conxunto de ferramentas:1.2.10 Ferramentas LangGraph dirixidas | Xuño 2, 2026 |
| Xuño 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 versións, suplantación do espazo de nomes Sentry | Xuño 4, 2026 |
| npm | internallib_v346:1.0.3 + 2 versións, impostor de biblioteca interna | Xuño 4, 2026 |
| npm | axudantes-ai-sdk:0.2.1 + 7 versións, dirixidas a ferramentas de SDK de IA | Xuño 4, 2026 |
Detén o código malicioso antes de que chegue ao teu Pipeline
As ameazas á cadea de subministración de software xa van máis alá do teórico. Os ataques de confusión de dependencias, os roubadores de credenciais, o malware dirixido á IA e as ferramentas de desenvolvedores envelenadas están a afectar a equipos reais en situacións reais. SDLCs cada semana.
Xygeni's detección de software malicioso plataforma de seguridade da cadea de subministración dálle ás organizacións a visibilidade para detectar dependencias maliciosas antes de que se executen nunha máquina de desenvolvedor, entren nun sistema de compilación ou cheguen á produción. A cobertura abrangue npm, PyPI, VSCode e máis aló, monitorizando patróns de publicación sospeitosos, abuso de espazos de nomes, typosquatting e técnicas de ataque nativas da IA a medida que xorden.
Cada achado priorízase automaticamente segundo a súa capacidade de explotación, accesibilidade e impacto empresarial, polo que o teu equipo se centra no que realmente precisa arranxo, non no ruído.
Tanto se se trata dun paquete de código aberto malicioso, dunha ferramenta de desenvolvemento comprometida ou dun risco de código xerado por IA, Xygeni mantén os equipos de seguridade e enxeñaría un paso por diante do panorama das ameazas da cadea de subministración.
Explora todos os paquetes e campañas maliciosos validados polo equipo de seguridade de Xygeni no Resumo de código malicioso.
Mantéñase seguro. Mantéñase rápido. Manteña o control con Xygeni.




