Cada semana, os nosos sistemas de detección de software malicioso analizan miles de paquetes novos e actualizados en rexistros públicos como npm e PyPI. Esta semana non foi unha excepción.
Confirmamos máis de 200 paquetes maliciosos entre o 12 e o 19 de xuño de 2026, principalmente en npm, con casos adicionais en PyPI. Varios apareceron en clústeres coordinados, versións maliciosas repetidas publicadas cos mesmos nomes ou en familias de paquetes estreitamente relacionadas.
O caso máis destacado desta semana foi sensivity, que inundou npm con máis de 70 versións con versións en todo o rango 2.5.x, confirmadas ao longo de varios días. Outros grupos notables incluíron unha onda de @solana-labs typosquats dirixidos ao ecosistema Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — en dúas campañas de publicación separadas o 7 e o 8 de xuño), o @nstrlabs familia (sdk, ixel, utils, shared-components, api-client, auth — ataque de confusión de dependencias contra un espazo de nomes de paquete interno), o @klapp-login-platform grupo (native-sdk, oidc, routes — suplantación dunha plataforma de autenticación), internallib_v557 internallib_v984 (varias versións de impostores de bibliotecas internas ofuscados), pocteszep (6 versións publicadas o 11 de xuño) e un conxunto de utilidades criptográficas e Web3, incluíndo blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87e farming-tools-12. O morningstar-design-system O paquete apareceu en tres versións o 10 de xuño, imitando un coñecido sistema de deseño financeiro.
A partir do 13 de xuño, o ritmo acelerouse. houzidawang806 O clúster por si só representou máis de 25 versións publicadas nun só día, xunto con outros irmáns houzidawang807 houzidawang808. O metrics-pipeline-d8k2 O paquete foi republicado continuamente en 21 versións entre o 15 e o 18 de xuño, unha campaña de evasión sostida deseñada para manterse por diante das listas de bloqueo. O friendly-greeter-demo O paquete seguiu reaparecendo en todas as versións ao longo da semana. Xurdiron novos intentos de confusión con dependencias en xy-shared, axl-ui, loadninja-shared, carousel-controller-mixin, token-prices-cron, hemi-supply-cron, portal-backend, vault-strategies, e varios outros, todos con números de versión inflados no rango 999.x. Un novo conxunto de nomes de utilidades xenéricas con sufixos hexadecimais aleatorios (color-utils-dee0, data-utils-d703, string-tools-be6c, type-check-816d, fmt-helpers-794b, metrics-probe-*) apareceu os días 18 e 19 de xuño, o que coincide co rexistro masivo con guión. A semana pechou con trimprompt, trimprompt-hub, claude-cupe web3-crypto-address-utils confirmouse o 19 de xuño. En PyPI, neuralbridge-sdk (cinco versións entre 4.5.x e 5.1.x), deepstrain, teambot-ai, hello-test-s1e aiaddin-agent confirmáronse ao longo da semana.
Non se trataba de anomalías illadas. O que destacou esta semana foi a concentración de ataques de confusión de dependencias contra espazos de nomes internos de paquetes, as campañas de publicación sostidas de varios días deseñadas para sobrevivir ás eliminacións, o foco continuo nas ferramentas Web3 e DeFi (un patrón que se acelerou significativamente en 2026) e un uso crecente de nomes de paquetes xenéricos, semellantes ao ruído, deseñados para evadir a detección mesturándose en árbores de dependencias normais.
Esta instantánea semanal forma parte do noso resumo de código malicioso, no que validamos novas ameazas e proporcionamos información práctica para axudar aos equipos de DevSecOps a protexer os seus... pipelines antes de que se produzan danos. Analicemos o que atopamos esta semana e por que é importante.
Non deixes que as campañas coordinadas cheguen ao teu Pipelines
O resumo desta semana non trataba sobre unha soa ameaza; trataba sobre a escala. Máis de 200 paquetes confirmados, inundacións de versións sostidas durante varios días e campañas de rexistro masivo con script que funcionan máis rápido do que as revisións manuais poden rastrexar. Os atacantes non están esperando a que te poñas ao día.
Detección temperá de malware de Xygeni monitoriza npm, PyPI e outros rexistros continuamente, sinalando as ameazas no momento da publicación, non despois de que cheguen a unha compilación. Cando unha campaña publica 21 versións do mesmo paquete malicioso durante catro días, unha análise semanal non detecta nada a tempo.
Xygeni's Open Source Security A solución ofrécelles aos teus equipos de DevSecOps a visibilidade e a priorización en tempo real que necesitan para manterse á vangarda deste tipo de presión coordinada, polo que o teu pipelinemanterse limpos sen ralentizar os equipos.




