Resumo de código malicioso 77

Resumo de código malicioso de Xygeni 77

Cada semana, os nosos sistemas de detección de software malicioso analizan miles de paquetes novos e actualizados en rexistros públicos como npm e PyPI. Esta semana non foi unha excepción.

Confirmamos máis de 90 paquetes maliciosos entre o 26 de xuño e o 3 de xullo de 2026, en npm e PyPI, con varias campañas que continúan desde semanas anteriores e outras novas xurdindo.

o nolimit-agent A campaña continuou publicando novas versións (1.0.306, 1.0.315, 1.0.316), ampliando o marco de phishing de código de dispositivo de Microsoft 365 que documentamos en detalle na nosa Informe de DeviceDoor. O anthropic-toolkit clúster foi a nova campaña dominante, con 20 versións confirmadas só o 30 de xuño, dirixidas directamente a paquetes asociados ás ferramentas de desenvolvemento de Anthropic. O cursed-modules A familia publicou máis de 15 versións entre o 1 e o 2 de xullo en ambos os casos standard e números de versión inflados (999.x), seguindo o manual de confusión de dependencias. O date-fns-lite O clúster (5 versións, 2 de xullo) continuou co patrón de suplantación de paquetes de utilidades lexítimos e amplamente utilizados.

O patrón de segmentación das ferramentas de IA establecido a semana pasada con ollama-helpers openai-agents-helpers estendido neste período con ai-explain, ai-sdk-helperse @langgraphjs/toolkit, todos confirmados entre o 28 e o 30 de xuño. O @szc-ft/mcp-szcd-client O paquete (versións 0.38.0 e 0.39.0, confirmado o 2 de xullo) introduciu un novo patrón que estamos a seguir SkillLeak: un descifrador de credenciais agochado dentro dunha habilidade MCP en lugar dun gancho de instalación, invisible para os escáneres que se deteñen na posinstalación. Publicamos un análise completa de SkillLeak aquí.

Esta instantánea semanal forma parte da nosa campaña en curso Resumo de código malicioso, onde validamos novas ameazas e proporcionamos intelixencia práctica para axudar aos equipos de DevSecOps a protexer as súas pipelines antes de que se produzan danos. Analicemos o que atopamos esta semana e por que é importante.

Ecosystem Paquete Confirmado
npm@miraiva_test/exportación-da-orde-de-habilidades:0.3.0Xuño 26, 2026
npminnxt-mini-app-sdk:1.0.0Xuño 26, 2026
npmsysverify:1.0.9Xuño 27, 2026
npm@k18n/creatormarketplace-admin-linguaxe:99.0.0Xuño 28, 2026
npmferramentas-internas-antrópicas:1.0.0Xuño 28, 2026
npmferramentas-internas-antrópicas:1.0.1Xuño 28, 2026
npmaxudantes-de-axentes-de-apertura:1.3.2Xuño 28, 2026
npm@langgraphjs/conxunto de ferramentas:1.2.12Xuño 28, 2026
npmaxudantes-ai-sdk:1.4.4Xuño 28, 2026
npmaxudantes-de-ollama:1.2.2Xuño 28, 2026
npmai-explain:0.3.3Xuño 28, 2026
npmai-explain:0.3.4Xuño 28, 2026
pypicapturador de datos t:1.0.0Xuño 28, 2026
npm@vpms/sistema-de-deseño:1.1.2Xuño 29, 2026
npm@vpms/sistema-de-deseño:1.0.1Xuño 29, 2026
npm@vpms/sistema-de-deseño:0.1.3Xuño 29, 2026
npmpaquete-inseguro-malicioso:1.0.0Xuño 29, 2026
npmpaquete-inseguro-malicioso:1.0.2Xuño 29, 2026
npmpaquete-inseguro-malicioso:1.0.4Xuño 29, 2026
npmpaquete-inseguro-malicioso:1.0.6Xuño 29, 2026
npmpaquete-inseguro-malicioso:1.0.8Xuño 29, 2026
npmpaquete-inseguro-malicioso:1.0.9Xuño 29, 2026
npmpaquete-inseguro-malicioso:2.0.0Xuño 29, 2026
npmpaquete-inseguro-malicioso:2.0.1Xuño 29, 2026
npm@epsteinlovekids483/crossmint-wallets-sdk-pentest:1.0.5-pentestXuño 29, 2026
npm@epsteinlovekids483/crossmint-wallets-sdk-pentest:1.0.9-pentestXuño 29, 2026
npm@epsteinlovekids483/crossmint-wallets-sdk-pentest:1.0.7-pentestXuño 29, 2026
npm@epsteinlovekids483/crossmint-wallets-sdk-pentest:1.0.11-pentestXuño 29, 2026
npm@epsteinlovekids483/crossmint-wallets-sdk-pentest:1.0.11Xuño 29, 2026
npmts-einkle:1.1.3Xuño 29, 2026
npmvkzmn:1.0.6Xuño 29, 2026
npmlivekit-axentes:0.3.4Xuño 30, 2026
npmaxente sen límite: 1.0.306Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.3.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.4.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.3.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.0.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.1.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.2.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.9.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.5.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.1.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.7.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.5.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.2.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.8.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.0.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:1.3.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.6.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.2.0Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.1.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.2.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.4.1Xuño 30, 2026
npmconxunto de ferramentas antrópicas:0.1.0Xuño 30, 2026
npmripshakti:80.0.0Xuño 30, 2026
npm@sudoughnym/enviro-demo:0.3.3Xullo 1, 2026
npm@sudoughnym/enviro-demo:99.99.99Xullo 1, 2026
npmripshakti1:81.0.0Xullo 1, 2026
npmvue-demi-fix:10.0.4Xullo 1, 2026
npmeslint-angular-react:110.0.1Xullo 1, 2026
npmvue-demi-fix:10.0.5Xullo 1, 2026
npmecto-corsair-flag-7kq3mz:1.0.2Xullo 1, 2026
npmconstelación:0.5.1Xullo 1, 2026
npmconstelación:0.5.0Xullo 1, 2026
npmconstelación:0.4.0Xullo 1, 2026
npmconstelación:0.3.12Xullo 1, 2026
npmmódulos malditos:2.0.0Xullo 1, 2026
npmmódulos malditos:999.0.0Xullo 1, 2026
npmcaché-de-índices-do-módulo:1.0.2Xullo 1, 2026
npmmódulos malditos:999.0.1Xullo 1, 2026
npmmódulos malditos:999.0.2Xullo 1, 2026
npmmódulos malditos:999.0.3Xullo 1, 2026
npmmódulos malditos:999.0.4Xullo 1, 2026
npmmódulos malditos:999.0.5Xullo 1, 2026
npmmódulos malditos:999.0.6Xullo 1, 2026
npmmódulos malditos:999.0.7Xullo 1, 2026
npmmódulos malditos:999.0.8Xullo 1, 2026
npmmódulos malditos:999.0.9Xullo 1, 2026
npmmódulos malditos:999.1.0Xullo 1, 2026
npmmódulos malditos:999.1.1Xullo 1, 2026
npmmódulos malditos:999.1.2Xullo 1, 2026
npmmódulos malditos:1.0.1Xullo 1, 2026
npmmódulos malditos:1.0.4Xullo 1, 2026
npmmódulos malditos:1.0.5Xullo 1, 2026
npmmódulos malditos:1.0.6Xullo 1, 2026
npmmódulos malditos:1.0.7Xullo 1, 2026
npmmódulos malditos:1.0.8Xullo 1, 2026
npmpp-react-v5:30.0.1Xullo 1, 2026
npmpp-react-v5:30.0.2Xullo 1, 2026
npm@repositorio-alue/tipos:1.2.4-rc.0Xullo 2, 2026
npm@leju-gym/gym-cli:1.0.7Xullo 2, 2026
npmweb do consumidor: 2200.4.2Xullo 2, 2026
npm@szc-ft/mcp-szcd-client:0.38.0Xullo 2, 2026
npmrexensión-do-daemon-do-logger:1.0.124Xullo 2, 2026
npm@pagofacil/medusa-paypal:0.7.6Xullo 2, 2026
npmdl-pp-latm:80.4.2Xullo 2, 2026
npm@szc-ft/mcp-szcd-client:0.39.0Xullo 2, 2026
npmdate-fns-lite:1.0.3Xullo 2, 2026
npmdate-fns-lite:1.0.4Xullo 2, 2026
npmdate-fns-lite:1.0.5Xullo 2, 2026
npmdate-fns-lite:1.0.6Xullo 2, 2026
npmdate-fns-lite:1.0.9Xullo 2, 2026
npmaxente sen límite: 1.0.315Xullo 2, 2026
npmaxente sen límite: 1.0.316Xullo 2, 2026
npmmaldito-ecto-d3ab00:1.0.0Xullo 3, 2026
npm@checkrhq/adjudication-api-client:0.0.2Xullo 3, 2026

Máis de 90 paquetes. Unha semana. O Pipeline É o obxectivo.

O resumo desta semana reflicte un cambio no foco do atacante, non só no volume, senón tamén na preparación.cisión. Inundación sostida de versións, clústeres de ferramentas de IA, roubo de credenciais na capa MCP e ataques de confusión de dependencias contra espazos de nomes internos de monorepositorios. As campañas son automatizadas e continuas. Unha análise semanal non é unha defensa.

Aviso temperán de malware de Xygeni monitoriza npm, PyPI e outros rexistros en tempo real, sinalando as ameazas no momento da publicación, antes de que cheguen a unha compilación, antes de que un axente de IA as instale de forma autónoma e antes de que unha carga útil ao estilo SkillLeak teña a oportunidade de executarse. Cando anthropic-toolkit publica 20 versións nun só día ou cursed-modules inunda npm coa versión 999.x durante dous días, a detección que se executa despois do feito xa é demasiado tarde.

Xygeni's Open Source Security A plataforma ofrece aos equipos de DevSecOps a detección e priorización en tempo real necesarias para manterse á vangarda da presión coordinada da cadea de subministración, polo que o seu pipelinemanterse limpos sen ralentizar os equipos.

ferramentas-sca-tools-software-ferramentas-de-análise-de-composición
Priorizar, corrixir e protexer os riscos do software
Obtén a túa conta gratuíta.
Non se precisa tarxeta de crédito.

Asegura o desenvolvemento e a entrega do teu software

con Xygeni Product Suite