Ringkasan Kode Berbahaya Bulan Agustus

Ringkasan Bulanan Malicious Code: Agustus

Selamat datang di edisi Agustus dari Xygeni Malicious Code Digest. Bulan ini, tim riset keamanan kami mengkonfirmasi 407 paket berbahaya di npm, PyPI, dan OpenVSX (pasar ekstensi VS Code), yang dilacak melalui empat ringkasan mingguan.

Bulan Agustus ditandai oleh tiga tren yang saling berkaitan: kampanye peniruan identitas yang berkelanjutan yang menargetkan satu pustaka sumber terbuka populer yang bertahan lebih lama daripada beberapa upaya penghapusan; kelompok "versi yang sama, hari yang sama" yang terkoordinasi di puluhan nama paket yang seharusnya tidak terkait, yang merupakan ciri khas operator tunggal yang menjalankan banyak front sekaligus; dan pergeseran ke arah meniru nama asli yang tepercaya, protokol DeFi, alat sumber terbuka Google, dan enterprise paket internal, bukan nama-nama sampah generik.

Di antara kampanye-kampanye paling penting yang didokumentasikan bulan ini:

  • Bailey, sebuah pustaka API Web WhatsApp sumber terbuka yang populer, dipalsukan secara terus-menerus selama tiga minggu terpisah di bawah empat alias berbeda (@mrlegendbot/baileys, cloud-baileys, @vanzxy/baileys, ourin-baileys), dengan cloud-baileys Sendirian, artikel tersebut diterbitkan ulang setidaknya lima kali antara pertengahan dan akhir Agustus.
  • QuietPolyfill Kampanye dropper npm 20 paket asli muncul kembali dengan nama-nama aslinya, beaver-ui-drawer, accounts-timeline, accounts-final-form, bcore-bravo-eslint-config, dan lainnya, dikonfirmasi pada tanggal 1-3 Agustus.
  • A Lebih dari 25 paket perangkat lunak dirilis secara bertahap dan membanjiri OpenVSX dalam satu hari. (2 Agustus), menyamar sebagai ekstensi pengembang sungguhan di ESLint, Rails, WordPress, dan puluhan alat lainnya.
  • A Klaster DeFi 17 paket (11 Agustus) menyamar sebagai Camelot, Aerodrome Finance, permit2, dan pustaka kontrak OpenZeppelin, semuanya diterbitkan dalam pasangan versi yang cocok dalam hitungan jam.
  • Gugusan yang mencolok (13 Agustus) Alat sumber terbuka Google asli yang disalahgunakan (typosquatting).: gaarf, magika-js, bazelisk, dan serangkaian *-webdriver-cli paket, 20 paket yang menggunakan nama alat sungguhan dalam satu hari.
  • A Gugusan 21 paket menyamar sebagai Alelo., sebuah perusahaan pembayaran Brasil (14 Agustus), berbentuk upaya kebingungan ketergantungan yang ditargetkan terhadap ruang nama internal suatu organisasi.
  • A klaster bermerek e-commerce tujuh paket (24 Agustus) diterbitkan dengan versi yang sama 99.0.1 dalam hari yang sama.
  • Paket bertema otentikasi muncul kembali dengan lima konvensi penamaan berbeda sepanjang paruh kedua bulan tersebut: totp-utils, secretkey-2fa, secretkey2fa, 2fa-secretkey, dan auth-otp.

Pola utama bulan Agustus: para penyerang semakin sering meniru nama-nama yang sudah terpercaya, protokol nyata, alat nyata, konvensi paket internal nyata, daripada nama-nama pengisi generik, dan mereka melakukannya dalam serangan singkat dan beruntun di hari yang sama yang dirancang untuk bergerak lebih cepat daripada peninjauan manual.

Berikut adalah ringkasan dari temuan kami. Anda dapat melihat data keempat minggu tersebut secara lengkap di [tautan]. Indeks Ringkasan Kode Berbahaya.

Minggu ke-4: Lebih dari 53 Paket Ditemukan

EkosistemPaketDikonfirmasi
npm@vanzxy/baileys:1.4.3Agustus 22, 2026
npmtotp-utils:1.4.5Agustus 23, 2026
npmkunci rahasia totp:1.5.1Agustus 23, 2026
npmformulir-penagihan-sm:99.0.1Agustus 24, 2026
npmsm-payment:99.0.1Agustus 24, 2026
npmautentikasi-otp:1.0.3Agustus 24, 2026
npmkunci rahasia-2fa:1.0.1Agustus 24, 2026
pypiminecraft-ytreceiver:0.1.0Agustus 25, 2026
npmawan-baileys:1.1.36Agustus 26, 2026
npmzenntechinc-cli:1.6.6Agustus 26, 2026
npm2fa-secretkey:1.0.5Agustus 28, 2026

Minggu ke-3: Lebih dari 34 Paket Ditemukan

EkosistemPaketDikonfirmasi
npmtwilio-hackerone-poc-afe6937c:1.0.0Agustus 15, 2026
npmhunterone-build-probe-9210:1.0.0Agustus 15, 2026
npm@mrlegendbot/baileys:1.2.4Agustus 15, 2026
npm@vanzxy/baileys:1.4.2Agustus 16, 2026
npmourin-baileys:9.0.11Agustus 16, 2026
npmawan-baileys:1.1.34Agustus 18, 2026
npmSDK segmen pompa:20.1.1Agustus 19, 2026
npmkarbon-monorepo:20.1.1Agustus 19, 2026
npmpump-fun-skills:20.1.1Agustus 19, 2026
npmawan-baileys:1.1.35Agustus 20, 2026

Minggu ke-2: Lebih dari 114 Paket Ditemukan

EkosistemPaketDikonfirmasi
npmcamelot-ammv2-core:1.0.0Agustus 11, 2026
npm@aerodrome-finance/slipstream:1.0.0Agustus 11, 2026
npmruang bawah tanah yang membosankan:1.0.0Agustus 11, 2026
npmizin2:1.0.0Agustus 11, 2026
npm@openzeppelin-5/kontrak:1.0.0Agustus 11, 2026
npmgaarf:3.2.1Agustus 13, 2026
npmmagika-js:4.1.1Agustus 13, 2026
npmbazelisk:1.0.0Agustus 13, 2026
npmgemini-cli-a2a-server:1.0.0Agustus 13, 2026
npmxbox-one-webdriver-cli:1.0.0Agustus 13, 2026
npm@years17/n8n-nodes-helper-utils:1.0.5Agustus 13, 2026
npm@years18/n8n-nodes-utils-helper-e:1.0.0Agustus 14, 2026
npm@years20/n8n-nodes-utils-helper-h:1.0.0Agustus 13, 2026
npmalelo-core:99.0.0Agustus 14, 2026
npmalelo-auth:99.0.0Agustus 14, 2026
npmalelo-sdk:99.0.0Agustus 14, 2026
npmalelo-payment:99.0.0Agustus 14, 2026
npmmeualelo:99.0.0Agustus 14, 2026

Minggu ke-1: Lebih dari 206 Paket Ditemukan

EkosistemPaketDikonfirmasi
npma.poltoradnev-paket-c:6.1.12Agustus 01, 2026
npmbeaver-ui-drawer:11.3.5Agustus 01, 2026
npmarbocrate-sla-prober-arbocrate-sla-prober-core:7.5.9Agustus 01, 2026
npmtimeline akun:9.6.12Agustus 01, 2026
npmlaporan keuangan-final:9.9.12Agustus 03, 2026
npmstatus pemuatan akun:8.9.6Agustus 03, 2026
OpenVSXbdaeumer/vscode-eslint:0.0.1Agustus 02, 2026
OpenVSXdavidpallinder/rails-test-runner:0.0.1Agustus 02, 2026
OpenVSXwordpresstools/wordpress:0.0.1Agustus 02, 2026
OpenVSXflutterando/flutter-mobx:0.0.1Agustus 02, 2026
OpenVSXchavyleung/vscode-pnpm-verlens:0.0.1Agustus 02, 2026
pypiluncurkan darkly-ai-server-sdk:1.9.9Agustus 05, 2026
npmpython-bitcoinlib:1.0.0Agustus 05, 2026
npmledger-lib:1.0.0Agustus 05, 2026
npmtrezor-lib:1.0.0Agustus 05, 2026
npmhwi-lib:1.0.0Agustus 05, 2026
npmprotokol ckcc:1.0.0Agustus 05, 2026
npmbip32-js:1.0.0Agustus 05, 2026
npmmnemonic-utils:1.0.0Agustus 05, 2026
npmethers-lib:1.0.0Agustus 05, 2026
npmethereum-sign-utils:1.0.0Agustus 05, 2026
npm@servicetitan/dte-unlayer:0.150.5Agustus 06, 2026
npmwormgpt-cli:1.0.8Agustus 07, 2026
npmgpt-terminal-cli:1.0.0Agustus 07, 2026

Dari Baileys hingga DeFi: Apa yang Diungkap oleh Serangan Rantai Pasokan Bulan Agustus

Kampanye-kampanye di atas bukanlah kasus-kasus khusus, melainkan hal yang sudah biasa terjadi saat ini. Peniruan identitas yang berkelanjutan terhadap satu pustaka tepercaya, penyebaran versi baru pada hari yang sama di puluhan nama yang tampak tidak terkait, dan penyerang meniru protokol DeFi asli, alat Google asli, dan hal-hal nyata lainnya. enterprise alih-alih menggunakan kode generik yang tidak berguna, semua ini berdampak pada tim-tim nyata di lapangan. SDLCsetiap minggu, seringkali tanpa campur tangan manusia antara proses penerbitan dan pemasangan.

Xygeni's deteksi malware ke platform keamanan rantai pasokan Memberikan visibilitas kepada organisasi untuk mendeteksi dependensi berbahaya sebelum dieksekusi pada mesin pengembang, masuk ke sistem build, atau mencapai produksi. Cakupannya meliputi npm, PyPI, OpenVSX, dan lainnya, memantau pola penerbitan yang mencurigakan, penyalahgunaan namespace, typosquatting, dan teknik serangan berbasis AI saat muncul.

Setiap temuan secara otomatis diprioritaskan berdasarkan potensi eksploitasi, jangkauan, dan dampak bisnis, sehingga tim Anda dapat fokus pada apa yang benar-benar perlu diperbaiki, bukan hal-hal yang tidak penting.

Jelajahi setiap paket dan kampanye berbahaya yang telah divalidasi oleh Tim Keamanan Xygeni di Ringkasan Kode Berbahaya.

Tetap aman. Tetap cepat. Tetap terkendali dengan Xygeni.

perangkat lunak analisis komposisi sca
Prioritaskan, perbaiki, dan amankan risiko perangkat lunak Anda.
Dapatkan Akun Gratis Anda.
Tidak perlu kartu kredit.

Amankan Pengembangan dan Pengiriman Perangkat Lunak Anda

dengan Rangkaian Produk Xygeni