Hampir setiap mingguSistem deteksi malware kami memindai ribuan paket baru dan yang diperbarui di seluruh registri publik seperti npm dan PyPI. Minggu ini pun tidak terkecuali.
Kami mengkonfirmasi lebih dari 130 paket berbahaya antara 7 Juni dan 12 Juni 2026, terutama di npm, dengan kasus tambahan di PyPI. Beberapa muncul dalam kelompok yang terkoordinasi, rilis berbahaya berulang yang diterbitkan dengan nama yang sama atau di seluruh keluarga paket yang terkait erat.
Kasus yang paling menonjol minggu ini adalah sensivity, yang membanjiri npm dengan lebih dari 40 rilis versi di seluruh rentang 2.5.x, dikonfirmasi selama beberapa hari. Kluster penting lainnya termasuk gelombang @solana-labs Typosquat yang menargetkan ekosistem Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — melalui dua kampanye penerbitan terpisah pada 7 dan 8 Juni), @nstrlabs keluarga (sdk, ixel, utils, shared-components, api-client, auth — serangan kebingungan dependensi terhadap namespace paket internal), the @klapp-login-platform grup (native-sdk, oidc, routes — meniru platform otentikasi), internallib_v557 ke internallib_v984 (berbagai versi penipu pustaka internal yang disamarkan), pocteszep (6 versi diterbitkan pada 11 Juni), dan kumpulan utilitas kripto dan Web3 termasuk blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, dan farming-tools-12. itu morningstar-design-system Paket tersebut muncul dalam tiga versi pada tanggal 10 Juni, meniru sistem desain keuangan yang terkenal. Di PyPI, helixagentai, telegramlite, dan cdjeez dikonfirmasi sepanjang minggu.
Ini bukanlah anomali yang terisolasi. Yang menonjol minggu ini adalah konsentrasi serangan kebingungan ketergantungan terhadap namespace paket internal, penerbitan berkelanjutan selama beberapa hari. sensivity klaster, dan penargetan berkelanjutan terhadap perangkat Web3 dan Solana, sebuah pola yang telah meningkat secara signifikan pada tahun 2026.
Ringkasan mingguan ini merupakan bagian dari Laporan Kode Berbahaya (Malicious Code Digest) kami yang berkelanjutan, di mana kami memvalidasi ancaman baru dan memberikan informasi intelijen yang dapat ditindaklanjuti untuk membantu tim DevSecOps melindungi keamanan mereka. pipelinesebelum kerusakan terjadi.
Mari kita uraikan apa yang kita temukan minggu ini dan mengapa hal itu penting.
Jangan Biarkan Paket Berbahaya Mencapai Tahap Produksi
Paket perangkat lunak yang diandalkan tim Anda semakin banyak digunakan sebagai titik masuk. Deteksi Dini Malware Xygeni Sistem ini memantau registri secara real-time, sehingga ancaman seperti yang ada dalam rangkuman minggu ini diblokir sebelum mencapai build Anda.
Temuan minggu ini mengingatkan kita bahwa taktik yang digunakan semakin disengaja. Penyebaran versi secara massal, peniruan nama domain, dan kampanye terkoordinasi selama beberapa hari bukan lagi kasus terpencil, melainkan sudah menjadi hal yang lumrah. standard Panduan penyerang. Pemindaian satu kali dan audit manual tidak dapat mengimbangi kampanye yang menerbitkan puluhan versi di berbagai hari dan registri secara bersamaan.
Xygeni's Open Source Security Solusi ini memberikan tim DevSecOps Anda visibilitas berkelanjutan di seluruh npm, PyPI, dan lainnya, mendeteksi paket berbahaya pada saat publikasi, memprioritaskan apa yang menimbulkan risiko eksploitasi nyata, dan memperpendek jalur dari deteksi hingga perbaikan. Sehingga tim Anda dapat melakukan pengiriman dengan cepat tanpa mengorbankan keamanan.




