Resumo de código malicioso 74

Resumo de código malicioso de Xygeni 74

Case todas as semanas, os nosos sistemas de detección de software malicioso analizan miles de paquetes novos e actualizados en rexistros públicos como npm e PyPI. Esta semana non foi unha excepción.

Confirmamos máis de 130 paquetes maliciosos entre o 7 e o 12 de xuño de 2026, principalmente en npm, con casos adicionais en PyPI. Varios apareceron en clústeres coordinados, versións maliciosas repetidas publicadas cos mesmos nomes ou en familias de paquetes estreitamente relacionadas.

O caso máis destacado desta semana foi sensivity, que inundou npm con máis de 40 versións con versións en todo o rango 2.5.x, confirmadas ao longo de varios días. Outros grupos notables incluíron unha onda de @solana-labs typosquats dirixidos ao ecosistema Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — en dúas campañas de publicación separadas o 7 e o 8 de xuño), o @nstrlabs familia (sdk, ixel, utils, shared-components, api-client, auth — ataque de confusión de dependencias contra un espazo de nomes de paquetes interno), o @klapp-login-platform grupo (native-sdk, oidc, rutas — suplantación dunha plataforma de autenticación), internallib_v557 internallib_v984 (varias versións de impostores de bibliotecas internas ofuscados), pocteszep (6 versións publicadas o 11 de xuño) e un conxunto de utilidades criptográficas e Web3, incluíndo blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87e farming-tools-12. O morningstar-design-system O paquete apareceu en tres versións o 10 de xuño, imitando un coñecido sistema de deseño financeiro. En PyPI, helixagentai, telegramlitee cdjeez confirmáronse ao longo da semana.

Estas non foron anomalías illadas. O que destacou esta semana foi a concentración de ataques de confusión de dependencias contra espazos de nomes internos de paquetes, a publicación sostida durante varios días do sensivity clúster e a focalización continua das ferramentas Web3 e Solana, un patrón que se acelerou significativamente en 2026.

Esta instantánea semanal forma parte do noso resumo de código malicioso, no que validamos novas ameazas e proporcionamos información práctica para axudar aos equipos de DevSecOps a protexer os seus... pipelines antes de que se produzan danos.

Analicemos o que atopamos esta semana e por que é importante.

Ecosystem Paquete data
npmkraken-ui:999.0.0Xuño 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0Xuño 7, 2026
npmjejeje:1.0.9Xuño 7, 2026
npmxeocodificación-de-folletos-en-gaiola-aberta:1.0.0Xuño 7, 2026
npm@solana-labs/web3.js:1.0.0Xuño 7, 2026
npm@solana-labs/web3-js:1.0.0Xuño 7, 2026
npm@solana-labs/spl-toke:1.0.0Xuño 7, 2026
npm@solana-labs/web3js:1.0.0Xuño 7, 2026
npm@solana-labs/etherjs:1.0.0Xuño 7, 2026
npm@solana-labs/ancor:1.0.0Xuño 7, 2026
npm@solana-labs/ancor:1.0.1Xuño 7, 2026
npm@jisan901/teamfocus:1.0.0Xuño 7, 2026
npm@jisan901/teamfocus:1.0.1Xuño 7, 2026
npm@jisan901/teamfocus:1.0.2Xuño 7, 2026
npmfluxo-de-autorización-web-do-consumer:4.1.1Xuño 8, 2026
npmfluxo-de-autorización-web-do-consumer:4.1.3Xuño 8, 2026
npmjejeje:1.0.10Xuño 8, 2026
pypiaxente de hélice: 0.1.3Xuño 8, 2026
npm@solana-labs/web3.js:1.98.102Xuño 8, 2026
npm@solana-labs/web3-js:1.98.103Xuño 8, 2026
npm@solana-labs/etherjs:1.98.103Xuño 8, 2026
npm@solana-labs/spl-toke:1.98.103Xuño 8, 2026
npm@solana-labs/ancor:1.98.103Xuño 8, 2026
npm@solana-labs/web3js:1.98.103Xuño 8, 2026
npm@solana-labs/web3.js:1.98.104Xuño 8, 2026
npm@solana-labs/web3js:1.98.105Xuño 8, 2026
npm@solana-labs/web3-js:1.98.105Xuño 8, 2026
npm@solana-labs/spl-toke:1.98.105Xuño 8, 2026
npm@solana-labs/etherjs:1.98.105Xuño 8, 2026
npm@solana-labs/ancor:1.98.105Xuño 8, 2026
npm@nstrlabs/sdk:99.0.0Xuño 9, 2026
npm@nstrlabs/sdk:99.0.1Xuño 9, 2026
npm@nstrlabs/ixel:99.0.0Xuño 9, 2026
npm@nstrlabs/ixel:99.0.1Xuño 9, 2026
npm@klapp-login-plataforma/sdk-nativo:99.0.2Xuño 9, 2026
npm@klapp-login-plataforma/oidc:99.0.2Xuño 9, 2026
npm@klapp-login-plataforma/sdk-nativo:99.0.0Xuño 9, 2026
npm@klapp-login-plataforma/oidc:99.0.0Xuño 9, 2026
npm@klapp-login-plataforma/rutas:99.0.0Xuño 9, 2026
npm@klapp-login-plataforma/rutas:99.0.2Xuño 9, 2026
npm@listaxes/etiquetas-enerxéticas:99.0.0Xuño 9, 2026
npm@listaxes/etiquetas-enerxéticas:99.0.1Xuño 9, 2026
npm@zimmo/última_busca:99.0.1Xuño 9, 2026
npm@zimmo/última_busca:99.0.0Xuño 9, 2026
npm@nstrlabs/utils:99.0.1Xuño 9, 2026
npm@nstrlabs/utils:99.0.0Xuño 9, 2026
npm@nstrlabs/compoñentes-compartidos:99.0.0Xuño 9, 2026
npm@nstrlabs/compoñentes-compartidos:99.0.1Xuño 9, 2026
npm@nstrlabs/cliente-api:99.0.1Xuño 9, 2026
npm@nstrlabs/auth:99.0.1Xuño 9, 2026
npm@nstrlabs/auth:99.0.0Xuño 9, 2026
npm@nstrlabs/cliente-api:99.0.0Xuño 9, 2026
npm@revisión-de-pagos/tenda:99.0.1Xuño 9, 2026
npm@revisión-de-pagos/tenda:99.0.0Xuño 9, 2026
npm@klapp-otp/rutas:99.0.1Xuño 9, 2026
npm@klapp-otp/rutas:99.0.0Xuño 9, 2026
npm@klapp-kyc/rutas:99.0.0Xuño 9, 2026
npm@klapp-kyc/rutas:99.0.1Xuño 9, 2026
npm@klapp-sca/rutas:99.0.0Xuño 9, 2026
npm@klapp-sca/rutas:99.0.1Xuño 9, 2026
npm@card-pci-data/store:99.0.0Xuño 9, 2026
npm@card-pci-data/store:99.0.1Xuño 9, 2026
npm@klapp-about/rutas:99.0.1Xuño 9, 2026
npm@klapp-about/rutas:99.0.2Xuño 9, 2026
npm@klapp-about/rutas:99.0.0Xuño 9, 2026
npmaxudante-de-cadea-de-cadeas-0:1.0.0Xuño 9, 2026
npmcrypto-utils-7:1.0.0Xuño 9, 2026
npmethereum-kit-1:1.0.0Xuño 9, 2026
npmferramentas-web3-9:1.0.0Xuño 9, 2026
npmen liñagdb:1.0.0Xuño 9, 2026
npmsolana-core-4:1.0.0Xuño 9, 2026
npmethereum-kit-9:1.25.36Xuño 9, 2026
npmcarteira-sdk-9:3.7.73Xuño 9, 2026
npmferramentas-defi-39:4.26.29Xuño 9, 2026
npmswap-sdk-87:4.63.78Xuño 9, 2026
npmferramentas-de-labranza-12:4.68.54Xuño 9, 2026
npmsistema-de-deseño-de-morningstar:99.0.0Xuño 10, 2026
npmsistema-de-deseño-de-morningstar:99.0.1Xuño 10, 2026
npmsistema-de-deseño-de-morningstar:99.0.2Xuño 10, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.44Xuño 11, 2026
pypitelegramlite:1.0.0Xuño 11, 2026
pypitelegramlite:1.0.1Xuño 11, 2026
npm@access-risk/browser-remedy-react:99.1.1Xuño 11, 2026
npm@access-risk/browser-remedy-react:99.0.0Xuño 11, 2026
npm@coze-common/área-de-chat:99.1.1Xuño 11, 2026
npmversión:1.0.5Xuño 11, 2026
npmversión:1.0.4Xuño 11, 2026
npmversión:1.0.2Xuño 11, 2026
npmversión:1.0.1Xuño 11, 2026
npmversión:1.0.8Xuño 11, 2026
npmversión:1.1.1Xuño 11, 2026
npmsensibilidade: 2.5.68Xuño 11, 2026
npmsensibilidade: 2.5.67Xuño 11, 2026
npmsensibilidade: 2.5.4Xuño 11, 2026
npmsensibilidade: 2.5.58Xuño 11, 2026
npmsensibilidade: 2.5.59Xuño 11, 2026
npmsensibilidade: 2.5.66Xuño 11, 2026
npmsensibilidade: 2.5.65Xuño 11, 2026
npmsensibilidade: 2.5.2Xuño 11, 2026
npmsensibilidade: 2.5.15Xuño 11, 2026
npmsensibilidade: 2.5.5Xuño 11, 2026
npmsensibilidade: 2.5.13Xuño 11, 2026
npmsensibilidade: 2.5.1Xuño 11, 2026
npmsensibilidade: 2.5.35Xuño 11, 2026
npmsensibilidade: 2.5.38Xuño 11, 2026
npmsensibilidade: 2.5.64Xuño 11, 2026
npmsensibilidade: 2.5.14Xuño 11, 2026
npmsensibilidade: 2.5.34Xuño 11, 2026
npmsensibilidade: 2.5.60Xuño 11, 2026
npmsensibilidade: 2.5.0Xuño 11, 2026
npmsensibilidade: 2.5.33Xuño 11, 2026
npmsensibilidade: 2.5.37Xuño 11, 2026
npmsensibilidade: 2.5.3Xuño 11, 2026
npmsensibilidade: 2.5.36Xuño 11, 2026
npmsensibilidade: 2.5.63Xuño 11, 2026
npmsensibilidade: 2.5.69Xuño 11, 2026
npmsensibilidade: 2.5.62Xuño 11, 2026
npm@whatnot-web/www-legacy:99.1.2Xuño 12, 2026
npm@whatnot-web/www-legacy:99.1.1Xuño 12, 2026
npmviaxeiro-web:999.0.0Xuño 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18Xuño 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.17Xuño 12, 2026
npmecto-espírito-nocturno:1.1.0Xuño 12, 2026
npmecto-corsair-flag-x9m4:1.0.0Xuño 12, 2026
npmecto-rust-read-f3a9c1:1.0.2Xuño 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.16Xuño 12, 2026
npmecto-rust-read-f3a9c1:1.0.1Xuño 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.15Xuño 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.14Xuño 12, 2026
npminternallib_v984:1.0.3Xuño 12, 2026
npminternallib_v984:1.0.4Xuño 12, 2026
npminternallib_v984:1.0.2Xuño 12, 2026
npminternallib_v557:1.0.4Xuño 12, 2026
npminternallib_v557:1.0.7Xuño 12, 2026
npminternallib_v557:1.0.9Xuño 12, 2026
npminternallib_v557:1.0.10Xuño 12, 2026
npminternallib_v557:1.0.15Xuño 12, 2026
npminternallib_v557:1.0.16Xuño 12, 2026
npminternallib_v557:1.0.18Xuño 12, 2026
npmcoral-wraith:1.0.0Xuño 12, 2026
npminternallib_v557:1.0.21Xuño 12, 2026
npminternallib_v557:1.0.22Xuño 12, 2026
pypicdjeez:0.32.0Xuño 12, 2026

Non deixes que os paquetes maliciosos cheguen á produción

Os paquetes dos que dependen os teus equipos utilízanse cada vez máis como punto de entrada. Detección temperá de malware de Xygeni monitoriza os rexistros en tempo real, polo que as ameazas como as do resumo desta semana son bloqueadas antes de que cheguen ás túas compilacións.

Os achados desta semana son un recordatorio de que as tácticas se están a volver máis deliberadas. A inundación de versións, a suplantación de espazos de nomes e as campañas coordinadas de varios días xa non son casos límite, senón que... standard manual de ataques. As análises puntuais e as auditorías manuais non poden seguir o ritmo das campañas que publican ducias de versións ao longo de varios días e rexistros simultaneamente.

Xygeni's Open Source Security A solución ofrécelles aos teus equipos de DevSecOps visibilidade continua en npm, PyPI e máis aló, detectando paquetes prexudiciais no momento da publicación, priorizando o que supón un risco real explotable e acurtando o camiño desde a detección ata a corrección. Deste xeito, os teus equipos poden entregar rápido sen comprometer a seguridade.

ferramentas-sca-tools-software-ferramentas-de-análise-de-composición
Priorizar, corrixir e protexer os riscos do software
Obtén a túa conta gratuíta.
Non se precisa tarxeta de crédito.

Asegura o desenvolvemento e a entrega do teu software

con Xygeni Product Suite