Resumo de código malicioso de xuño

Resumo mensual de Malicious Code Digest: xuño

Benvido ao Edición de xuño do Xygeni Malicious Code DigestEste mes, o noso equipo de investigación de seguridade confirmou máis de 645 paquetes maliciosos en npm, PyPI e (por primeira vez) o mercado de extensións VSCode.

Xuño definiuse por tres tendencias converxentes: campañas sostidas de inundación de versións deseñadas para sobrevivir ás listas de bloqueo, unha forte aceleración dos ataques dirixidos a ferramentas de IA e fluxos de traballo de desenvolvemento axente, e ataques coordinados de confusión de dependencias contra espazos de nomes internos de monorepositorios.

Entre as campañas máis destacadas documentadas este mes:

  • sensibilidade inundou npm con máis de 70 versións no rango 2.5.x, unha campaña de evasión sostida que se republica continuamente para adiantarse ás eliminacións.
  • A Campaña de typosquat de Solana en dúas ondas (7–8 de xuño) publicou 15 paquetes que suplantaron identidade @solana-labs ferramentas do ecosistema, dirixidas directamente aos desenvolvedores de Web3 e DeFi.
  • houzidawang806 contabilizaron máis de 25 versións nun só día (13 de xuño), xunto con métricas-pipeline-d8k2 republicado en 21 versións entre o 15 e o 18 de xuño.
  • o Confusión de CryptoDAO A campaña (17 de xuño) publicou 11 paquetes na versión 99.99.99, cada un cun barrido de carga útil posterior á instalación idéntico CI/CD tokens, credenciais na nube e segredos de carteiras criptográficas. 
  • A semana do 20 ao 26 de xuño foi a máis centrada nas ferramentas de IA do mes: axudantes de ollama (20 versións), axudantes-de-axentes-de-openai (23 versións), monocláudio, axudantes-ai-sdke @langgraphjs/conxunto de ferramentas, todo confirmado nunha soa semana, dirixido directamente a Ollama, o SDK dos axentes de OpenAI, LangGraph e as integracións da API de Claude.
  • Dous confirmados extensións VSCode maliciosas apareceu este mes, o que indica que os atacantes están a expandirse máis alá dos rexistros de paquetes ao propio entorno de desenvolvemento.

O patrón definitorio de xuño: os ataques están a trasladarse a extensións IDE, ferramentas de axentes de IA e fluxos de traballo de axentes onde un paquete malicioso instalado de forma autónoma non ten un revisor humano entre a infección e a execución.

Esta actualización mensual forma parte da iniciativa de investigación continua de Xygeni sobre software malicioso e ameazas na cadea de subministración. Para obter información completa sobre cada paquete malicioso confirmado este mes, consulta o resumo completo de código malicioso de xuño e a investigación relacionada do equipo de seguridade de Xygeni.

Semana 4: Máis de 201 paquetes descubertos

Ecosystem Paquete data
Xuño 20, 2026
npmenrutador panorámico:5.0.2 + 30 versións no rango 5.x–6.x ata o 22 de xuño: a campaña dominante da semanaXuño 20, 2026
npmaviso de corte:1.0.5 + 4 versións — continuación da semana anterior, aínda activaXuño 20, 2026
npmmonoclaude:1.0.1 + 2 versións — Suplantación de identidade das ferramentas da API de ClaudeXuño 20, 2026
vscodeprogramación-de-pares-de-axencia-orbital-para-Smalltalk:1.206.0 + 1 versión: extensión VSCode maliciosa dirixida ao desenvolvemento axenteXuño 20, 2026
npmsimplisafe-gatsby:1.0.1 Suplantación do espazo de nomes da plataforma doméstica intelixenteXuño 20, 2026
Xuño 21, 2026
npmatlasora-shared:1.0.0 + 6 paquetes — confusión de dependencias de monorepo coordinadas: atlasora-api, -client, -sdk, -types, -utils, -configXuño 21, 2026
npmpublicación de apintegration:4.0.2 + 6 versións: campaña de erros ortográficos deliberados dirixida a ferramentas de integraciónXuño 21, 2026
npmllm-traces-app:1.0.1 Ferramentas de observabilidade LLM dirixidasXuño 21, 2026
pypid0rk3r-telemetría:1.0.0 Paquete de telemetría ofuscado en PyPIXuño 21, 2026
Xuño 22, 2026
pypitm-ai:2.91.75 + 7 versións — campaña sostida de inundación de versións de PyPIXuño 22, 2026
pypicaché-de-solicitudes-py:1.0.4 + 6 versións — Inundación de versións de PyPIXuño 22, 2026
pypicorvinos:0.17.0 + 6 versións — Campaña de rexistro masivo de PyPIXuño 22, 2026
Xuño 23, 2026
npmaxudante-de-tokens-web3:1.1.1 + 2 versións — Utilidade de tokens Web3 para a segmentaciónXuño 23, 2026
npmmonocrós:1.0.1 + 1 versión: clúster de nomes mono-* xunto con monoclaude e monotacosXuño 23, 2026
Xuño 24, 2026
npmaxudantes-de-ollama:0.1.0 + 19 versións: a maior campaña de ferramentas de IA do mes, dirixida ao tempo de execución de IA local de OllamaXuño 24, 2026
npmaxudantes-de-axentes-de-apertura:0.1.1 + 22 versións: campaña coordinada dirixida ao ecosistema do SDK de axentes de OpenAIXuño 24, 2026
Xuño 25, 2026
npmaxudantes-ai-sdk:1.4.3 Ferramentas do SDK de IA dirixidas xunto con @langgraphjs/toolkit:1.2.11Xuño 25, 2026
npmincrustador de rexistro: 99.99.99-poc3 + hs-locale-management — Confusión na dependencia do espazo de nomes interno de HubSpot, o sufixo poc confirma unha campaña de investigación activaXuño 25, 2026
Xuño 26, 2026
npmkit-de-cadeas-easy:1.0.1 + 8 versións, incluída a variante easy-string-kit232: rexistro masivo baixo o nome xenérico da utilidadeXuño 26, 2026
npmpaquete-inseguro-malicioso:1.0.0 + 5 versións — paquete nomeado explicitamente como malicioso, carga útil confirmada, proba probable ou campaña de provocaciónXuño 26, 2026
npm@vpms/sistema-de-deseño:1.1.2 + 2 versións: deseño de suplantación de espazo de nomes do sistemaXuño 26, 2026

Semana 3: Máis de 200 paquetes descubertos

Ecosystem Paquete data
Xuño 13, 2026
npmhouzidawang806:1.0.0 + 25 versións entre a 1.0.x e a 1.2.x, incluíndo as dúas irmás houzidawang807 e houzidawang808: a campaña dominante da semanaXuño 13, 2026
npmdemo-de-saúdo-amable:1.0.2 + 4 versións: campaña persistente que reaparece durante varios díasXuño 13, 2026
npmtsc-ai:1.2.0 clúster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — suplantación do espazo de nomes das ferramentas de CIXuño 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 versións entre 4.5.x e 5.1.x: campaña PyPI sostida de varios díasXuño 13, 2026
Xuño 15, 2026
npmprezos-de-tokens-cron:999.0.0 + 6 paquetes — Clúster de confusión de dependencias da infraestrutura DeFi dirixido a ferramentas internas de cron e vaultXuño 15, 2026
Xuño 16, 2026
npmbodega-sdk:9.9.9 + 8 paquetes — Préstamos DeFi e clúster do ecosistema Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefiXuño 16, 2026
npmmétricas-de-eventos-q3x7:1.0.0 + 8 versións: paquete xenérico de sufixos hexadecimais que rexistra nomes con temas de monitorización masivaXuño 16, 2026
npmnic-datagov:1.0.0 + 3 paquetes: suplantación do espazo de nomes da plataforma de datos gobernamentais: ogd-analytics, ogd-platform, dms-backendXuño 16, 2026
Xuño 17, 2026
npmcontratos de criptodao: 99.99.99 + 10 paquetes — Confusión de dependencias de CryptoDAO: núcleo, sdk, bot, configuración, utilidades, implementación, asinante, backend, tiposXuño 17, 2026
pypiteambot-ai:1.48.0 Ferramentas de axentes de IA dirixidas a PyPIXuño 17, 2026
Xuño 18, 2026
npmmétricas-pipeline-d8k2:1.0.0 + 20 versións ao longo do 18 de xuño: campaña de evasión sostida dun só día, republicación continua para superar as listas de bloqueoXuño 18, 2026
npmsó dixitalización: 0.4.5 + 6 versións: campaña de inundación de versiónsXuño 18, 2026
npmutilidades-de-cor-dee0:1.0.0 + 5 paquetes xenéricos de sufixos hexadecimais: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — rexistro masivo con scriptXuño 18, 2026
npm@azure-lab-services/ml-ts:99.0.0 Suplantación do espazo de nomes de Azure MLXuño 18, 2026
Xuño 19, 2026
npmaviso de corte:1.0.2 + trimprompt-hub — ferramentas de enxeñaría rápida dirixidas aXuño 19, 2026
npmcopa claude:0.8.6 Suplantación de ferramentas da API de ClaudeXuño 19, 2026
pypiaxente-aiaddin:0.1.0 Ferramentas de axentes de IA dirixidas a PyPIXuño 19, 2026
npmweb3-crypto-address-utils:0.1.0 Segmentación de utilidades Web3Xuño 19, 2026

Semana 2: Máis de 135 paquetes descubertos

Ecosystem Paquete data
Xuño 7, 2026
npm@solana-labs/web3.js:1.0.0 + 5 variantes — Campaña de typosquats do ecosistema Solana, primeira vagaXuño 7, 2026
npm@jisan901/teamfocus:1.0.0 + 2 versiónsXuño 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0 Confusión de dependencias, versión infladaXuño 7, 2026
Xuño 8, 2026
npm@solana-labs/web3.js:1.98.102 + 9 variantes — Campaña de typosquat do ecosistema Solana, segunda vagaXuño 8, 2026
pypiaxente de hélice: 0.1.3 Ferramentas de axentes de IA dirixidas a PyPIXuño 8, 2026
Xuño 9, 2026
npm@nstrlabs/sdk:99.0.0 + 7 paquetes — confusión de dependencias contra o espazo de nomes interno de monorepositorioXuño 9, 2026
npm@klapp-login-plataforma/sdk-nativo:99.0.0 + 9 paquetes: suplantación de identidade da plataforma de autenticación en varios espazos de nomes klappXuño 9, 2026
npmaxudante-de-cadea-de-cadeas-0:1.0.0 + 7 paquetes: clúster de utilidades criptográficas/DeFi dirixido a desenvolvedores Web3Xuño 9, 2026
npm@card-pci-data/store:99.0.0 Espazo de nomes de datos de tarxetas de pagamento de destinoXuño 9, 2026
Xuño 10, 2026
npmsistema-de-deseño-de-morningstar:99.0.0 + 2 versións: suplantación de identidade do sistema de deseño financeiroXuño 10, 2026
Xuño 11, 2026
npmversión:1.0.1 + 5 versións publicadas o mesmo díaXuño 11, 2026
npm@coze-common/área-de-chat:99.1.1 Suplantación de espazo de nomes da plataforma de chat de IAXuño 11, 2026
pypitelegramlite:1.0.0 + 1 versión: suplantación de identidade da plataforma de mensaxería en PyPIXuño 11, 2026
Xuño 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18 + 7 variantes ecto-* — grupo de nomes ofuscadoXuño 12, 2026
npminternallib_v984:1.0.3 + clúster internallib_v557: 13 versións de impostores de bibliotecas internasXuño 12, 2026
npmviaxeiro-web:999.0.0 Confusión de dependencias, versión infladaXuño 12, 2026
pypicdjeez:0.32.0Xuño 12, 2026

Semana 1: Máis de 118 paquetes descubertos

Ecosystem Paquete data
Pode 30, 2026
npm@cloudplatform-single-spa/administración:99.99.100 Confusión de dependencias, versión infladaPode 30, 2026
vscodexestor-xampp:5.1.3 Extensión VSCode: suplantación de identidade da ferramenta de desenvolvedoresPode 30, 2026
Xuño 1, 2026
npm@tse-digital/core:99.0.0 Confusión de dependencias: @telenor-se e @ownit tamén afectaronXuño 1, 2026
npmcms-storehub:1.3.4 + 2 versións, clúster de espazo de nomes CMSXuño 1, 2026
npm@antoncallahan/aws-user-helper:6767.67.69 + 6 versións, números de versión inflados dirixidos ás credenciais de AWSXuño 1, 2026
npmdocumentosdopaciente:75.0.0 Obxectivo do espazo de nomes sanitarioXuño 1, 2026
npm@emcd-vue/auth:6.4.9 Suplantación de espazo de nomes de intercambio de criptomoedasXuño 1, 2026
pypisimtooreal-cli:0.3.0Xuño 1, 2026
Xuño 2, 2026
npmsensibilidade: 2.5.8 + 70 versións no rango 2.5.x, do 2 ao 5 de xuño: a campaña dominante do períodoXuño 2, 2026
npm@langgraphjs/conxunto de ferramentas:1.2.10 Ferramentas LangGraph dirixidasXuño 2, 2026
Xuño 4, 2026
npm@sentry-browser-sdk/profiling-node:1.0.1 + 2 versións, suplantación do espazo de nomes SentryXuño 4, 2026
npminternallib_v346:1.0.3 + 2 versións, impostor de biblioteca internaXuño 4, 2026
npmaxudantes-ai-sdk:0.2.1 + 7 versións, dirixidas a ferramentas de SDK de IAXuño 4, 2026

Detén o código malicioso antes de que chegue ao teu Pipeline

As ameazas á cadea de subministración de software xa van máis alá do teórico. Os ataques de confusión de dependencias, os roubadores de credenciais, o malware dirixido á IA e as ferramentas de desenvolvedores envelenadas están a afectar a equipos reais en situacións reais. SDLCs cada semana.

Xygeni's detección de software malicioso plataforma de seguridade da cadea de subministración dálle ás organizacións a visibilidade para detectar dependencias maliciosas antes de que se executen nunha máquina de desenvolvedor, entren nun sistema de compilación ou cheguen á produción. A cobertura abrangue npm, PyPI, VSCode e máis aló, monitorizando patróns de publicación sospeitosos, abuso de espazos de nomes, typosquatting e técnicas de ataque nativas da IA ​​a medida que xorden.

Cada achado priorízase automaticamente segundo a súa capacidade de explotación, accesibilidade e impacto empresarial, polo que o teu equipo se centra no que realmente precisa arranxo, non no ruído.

Tanto se se trata dun paquete de código aberto malicioso, dunha ferramenta de desenvolvemento comprometida ou dun risco de código xerado por IA, Xygeni mantén os equipos de seguridade e enxeñaría un paso por diante do panorama das ameazas da cadea de subministración.

Explora todos os paquetes e campañas maliciosos validados polo equipo de seguridade de Xygeni no Resumo de código malicioso.

Mantéñase seguro. Mantéñase rápido. Manteña o control con Xygeni.

ferramentas-sca-tools-software-ferramentas-de-análise-de-composición
Priorizar, corrixir e protexer os riscos do software
Obtén a túa conta gratuíta.
Non se precisa tarxeta de crédito.

Asegura o desenvolvemento e a entrega do teu software

con Xygeni Product Suite