Ringkasan Kode Berbahaya 74

Ringkasan Kode Berbahaya Xygeni 74

Hampir setiap mingguSistem deteksi malware kami memindai ribuan paket baru dan yang diperbarui di seluruh registri publik seperti npm dan PyPI. Minggu ini pun tidak terkecuali.

Kami mengkonfirmasi lebih dari 130 paket berbahaya antara 7 Juni dan 12 Juni 2026, terutama di npm, dengan kasus tambahan di PyPI. Beberapa muncul dalam kelompok yang terkoordinasi, rilis berbahaya berulang yang diterbitkan dengan nama yang sama atau di seluruh keluarga paket yang terkait erat.

Kasus yang paling menonjol minggu ini adalah sensivity, yang membanjiri npm dengan lebih dari 40 rilis versi di seluruh rentang 2.5.x, dikonfirmasi selama beberapa hari. Kluster penting lainnya termasuk gelombang @solana-labs Typosquat yang menargetkan ekosistem Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — melalui dua kampanye penerbitan terpisah pada 7 dan 8 Juni), @nstrlabs keluarga (sdk, ixel, utils, shared-components, api-client, auth — serangan kebingungan dependensi terhadap namespace paket internal), the @klapp-login-platform grup (native-sdk, oidc, routes — meniru platform otentikasi), internallib_v557 ke internallib_v984 (berbagai versi penipu pustaka internal yang disamarkan), pocteszep (6 versi diterbitkan pada 11 Juni), dan kumpulan utilitas kripto dan Web3 termasuk blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, dan farming-tools-12. itu morningstar-design-system Paket tersebut muncul dalam tiga versi pada tanggal 10 Juni, meniru sistem desain keuangan yang terkenal. Di PyPI, helixagentai, telegramlite, dan cdjeez dikonfirmasi sepanjang minggu.

Ini bukanlah anomali yang terisolasi. Yang menonjol minggu ini adalah konsentrasi serangan kebingungan ketergantungan terhadap namespace paket internal, penerbitan berkelanjutan selama beberapa hari. sensivity klaster, dan penargetan berkelanjutan terhadap perangkat Web3 dan Solana, sebuah pola yang telah meningkat secara signifikan pada tahun 2026.

Ringkasan mingguan ini merupakan bagian dari Laporan Kode Berbahaya (Malicious Code Digest) kami yang berkelanjutan, di mana kami memvalidasi ancaman baru dan memberikan informasi intelijen yang dapat ditindaklanjuti untuk membantu tim DevSecOps melindungi keamanan mereka. pipelinesebelum kerusakan terjadi.

Mari kita uraikan apa yang kita temukan minggu ini dan mengapa hal itu penting.

Ekosistem Paket Tanggal
npmkraken-ui:999.0.0Juni 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0Juni 7, 2026
npmhehehee:1.0.9Juni 7, 2026
npmleaflet-opencage-geocoding:1.0.0Juni 7, 2026
npm@solana-labs/web3.js:1.0.0Juni 7, 2026
npm@solana-labs/web3-js:1.0.0Juni 7, 2026
npm@solana-labs/spl-toke:1.0.0Juni 7, 2026
npm@solana-labs/web3js:1.0.0Juni 7, 2026
npm@solana-labs/etherjs:1.0.0Juni 7, 2026
npm@solana-labs/ancor:1.0.0Juni 7, 2026
npm@solana-labs/ancor:1.0.1Juni 7, 2026
npm@jisan901/teamfocus:1.0.0Juni 7, 2026
npm@jisan901/teamfocus:1.0.1Juni 7, 2026
npm@jisan901/teamfocus:1.0.2Juni 7, 2026
npmconsumerweb-authflow:4.1.1Juni 8, 2026
npmconsumerweb-authflow:4.1.3Juni 8, 2026
npmhehehee:1.0.10Juni 8, 2026
pypihelixagentai:0.1.3Juni 8, 2026
npm@solana-labs/web3.js:1.98.102Juni 8, 2026
npm@solana-labs/web3-js:1.98.103Juni 8, 2026
npm@solana-labs/etherjs:1.98.103Juni 8, 2026
npm@solana-labs/spl-toke:1.98.103Juni 8, 2026
npm@solana-labs/ancor:1.98.103Juni 8, 2026
npm@solana-labs/web3js:1.98.103Juni 8, 2026
npm@solana-labs/web3.js:1.98.104Juni 8, 2026
npm@solana-labs/web3js:1.98.105Juni 8, 2026
npm@solana-labs/web3-js:1.98.105Juni 8, 2026
npm@solana-labs/spl-toke:1.98.105Juni 8, 2026
npm@solana-labs/etherjs:1.98.105Juni 8, 2026
npm@solana-labs/ancor:1.98.105Juni 8, 2026
npm@nstrlabs/sdk:99.0.0Juni 9, 2026
npm@nstrlabs/sdk:99.0.1Juni 9, 2026
npm@nstrlabs/ixel:99.0.0Juni 9, 2026
npm@nstrlabs/ixel:99.0.1Juni 9, 2026
npm@klapp-login-platform/native-sdk:99.0.2Juni 9, 2026
npm@klapp-login-platform/oidc:99.0.2Juni 9, 2026
npm@klapp-login-platform/native-sdk:99.0.0Juni 9, 2026
npm@klapp-login-platform/oidc:99.0.0Juni 9, 2026
npm@klapp-login-platform/rute:99.0.0Juni 9, 2026
npm@klapp-login-platform/rute:99.0.2Juni 9, 2026
npm@listings/energy-labels:99.0.0Juni 9, 2026
npm@listings/energy-labels:99.0.1Juni 9, 2026
npm@zimmo/pencarian_terakhir:99.0.1Juni 9, 2026
npm@zimmo/pencarian_terakhir:99.0.0Juni 9, 2026
npm@nstrlabs/utils:99.0.1Juni 9, 2026
npm@nstrlabs/utils:99.0.0Juni 9, 2026
npm@nstrlabs/shared-components:99.0.0Juni 9, 2026
npm@nstrlabs/shared-components:99.0.1Juni 9, 2026
npm@nstrlabs/api-client:99.0.1Juni 9, 2026
npm@nstrlabs/auth:99.0.1Juni 9, 2026
npm@nstrlabs/auth:99.0.0Juni 9, 2026
npm@nstrlabs/api-client:99.0.0Juni 9, 2026
npm@payment-review/store:99.0.1Juni 9, 2026
npm@payment-review/store:99.0.0Juni 9, 2026
npm@klapp-otp/routes:99.0.1Juni 9, 2026
npm@klapp-otp/routes:99.0.0Juni 9, 2026
npm@klapp-kyc/routes:99.0.0Juni 9, 2026
npm@klapp-kyc/routes:99.0.1Juni 9, 2026
npm@klapp-sca/routes:99.0.0Juni 9, 2026
npm@klapp-sca/routes:99.0.1Juni 9, 2026
npm@card-pci-data/store:99.0.0Juni 9, 2026
npm@card-pci-data/store:99.0.1Juni 9, 2026
npm@klapp-about/routes:99.0.1Juni 9, 2026
npm@klapp-about/routes:99.0.2Juni 9, 2026
npm@klapp-about/routes:99.0.0Juni 9, 2026
npmblockchain-helper-0:1.0.0Juni 9, 2026
npmcrypto-utils-7:1.0.0Juni 9, 2026
npmethereum-kit-1:1.0.0Juni 9, 2026
npmweb3-tools-9:1.0.0Juni 9, 2026
npmonlinegdb:1.0.0Juni 9, 2026
npmsolana-core-4:1.0.0Juni 9, 2026
npmethereum-kit-9:1.25.36Juni 9, 2026
npmwallet-sdk-9:3.7.73Juni 9, 2026
npmdefi-tools-39:4.26.29Juni 9, 2026
npmswap-sdk-87:4.63.78Juni 9, 2026
npmalat-pertanian-12:4.68.54Juni 9, 2026
npmmorningstar-design-system:99.0.0Juni 10, 2026
npmmorningstar-design-system:99.0.1Juni 10, 2026
npmmorningstar-design-system:99.0.2Juni 10, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.44Juni 11, 2026
pypitelegramlite:1.0.0Juni 11, 2026
pypitelegramlite:1.0.1Juni 11, 2026
npm@access-risk/browser-remedy-react:99.1.1Juni 11, 2026
npm@access-risk/browser-remedy-react:99.0.0Juni 11, 2026
npm@coze-common/chat-area:99.1.1Juni 11, 2026
npmpotteszep:1.0.5Juni 11, 2026
npmpotteszep:1.0.4Juni 11, 2026
npmpotteszep:1.0.2Juni 11, 2026
npmpotteszep:1.0.1Juni 11, 2026
npmpotteszep:1.0.8Juni 11, 2026
npmpotteszep:1.1.1Juni 11, 2026
npmsensitivitas:2.5.68Juni 11, 2026
npmsensitivitas:2.5.67Juni 11, 2026
npmsensitivitas:2.5.4Juni 11, 2026
npmsensitivitas:2.5.58Juni 11, 2026
npmsensitivitas:2.5.59Juni 11, 2026
npmsensitivitas:2.5.66Juni 11, 2026
npmsensitivitas:2.5.65Juni 11, 2026
npmsensitivitas:2.5.2Juni 11, 2026
npmsensitivitas:2.5.15Juni 11, 2026
npmsensitivitas:2.5.5Juni 11, 2026
npmsensitivitas:2.5.13Juni 11, 2026
npmsensitivitas:2.5.1Juni 11, 2026
npmsensitivitas:2.5.35Juni 11, 2026
npmsensitivitas:2.5.38Juni 11, 2026
npmsensitivitas:2.5.64Juni 11, 2026
npmsensitivitas:2.5.14Juni 11, 2026
npmsensitivitas:2.5.34Juni 11, 2026
npmsensitivitas:2.5.60Juni 11, 2026
npmsensitivitas:2.5.0Juni 11, 2026
npmsensitivitas:2.5.33Juni 11, 2026
npmsensitivitas:2.5.37Juni 11, 2026
npmsensitivitas:2.5.3Juni 11, 2026
npmsensitivitas:2.5.36Juni 11, 2026
npmsensitivitas:2.5.63Juni 11, 2026
npmsensitivitas:2.5.69Juni 11, 2026
npmsensitivitas:2.5.62Juni 11, 2026
npm@whatnot-web/www-legacy:99.1.2Juni 12, 2026
npm@whatnot-web/www-legacy:99.1.1Juni 12, 2026
npmvoyager-web:999.0.0Juni 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18Juni 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.17Juni 12, 2026
npmecto-nightly-spirit:1.1.0Juni 12, 2026
npmecto-corsair-flag-x9m4:1.0.0Juni 12, 2026
npmecto-rust-read-f3a9c1:1.0.2Juni 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.16Juni 12, 2026
npmecto-rust-read-f3a9c1:1.0.1Juni 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.15Juni 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.14Juni 12, 2026
npminternallib_v984:1.0.3Juni 12, 2026
npminternallib_v984:1.0.4Juni 12, 2026
npminternallib_v984:1.0.2Juni 12, 2026
npminternallib_v557:1.0.4Juni 12, 2026
npminternallib_v557:1.0.7Juni 12, 2026
npminternallib_v557:1.0.9Juni 12, 2026
npminternallib_v557:1.0.10Juni 12, 2026
npminternallib_v557:1.0.15Juni 12, 2026
npminternallib_v557:1.0.16Juni 12, 2026
npminternallib_v557:1.0.18Juni 12, 2026
npmhantu karang:1.0.0Juni 12, 2026
npminternallib_v557:1.0.21Juni 12, 2026
npminternallib_v557:1.0.22Juni 12, 2026
pypicdjeez:0.32.0Juni 12, 2026

Jangan Biarkan Paket Berbahaya Mencapai Tahap Produksi

Paket perangkat lunak yang diandalkan tim Anda semakin banyak digunakan sebagai titik masuk. Deteksi Dini Malware Xygeni Sistem ini memantau registri secara real-time, sehingga ancaman seperti yang ada dalam rangkuman minggu ini diblokir sebelum mencapai build Anda.

Temuan minggu ini mengingatkan kita bahwa taktik yang digunakan semakin disengaja. Penyebaran versi secara massal, peniruan nama domain, dan kampanye terkoordinasi selama beberapa hari bukan lagi kasus terpencil, melainkan sudah menjadi hal yang lumrah. standard Panduan penyerang. Pemindaian satu kali dan audit manual tidak dapat mengimbangi kampanye yang menerbitkan puluhan versi di berbagai hari dan registri secara bersamaan.

Xygeni's Open Source Security Solusi ini memberikan tim DevSecOps Anda visibilitas berkelanjutan di seluruh npm, PyPI, dan lainnya, mendeteksi paket berbahaya pada saat publikasi, memprioritaskan apa yang menimbulkan risiko eksploitasi nyata, dan memperpendek jalur dari deteksi hingga perbaikan. Sehingga tim Anda dapat melakukan pengiriman dengan cepat tanpa mengorbankan keamanan.

perangkat lunak analisis komposisi sca
Prioritaskan, perbaiki, dan amankan risiko perangkat lunak Anda.
Dapatkan Akun Gratis Anda.
Tidak perlu kartu kredit.

Amankan Pengembangan dan Pengiriman Perangkat Lunak Anda

dengan Rangkaian Produk Xygeni