Malicious Code Digest di giugno

Riepilogo mensile di Malicious Code Digest: luglio

Benvenuti all'edizione di luglio del Xygeni Malicious Code Digest. Questo mese, Il nostro team di ricerca sulla sicurezza ha confermato oltre 780 pacchetti dannosi su npm, PyPI e OpenVSX (il marketplace delle estensioni di VS Code), monitorati attraverso cinque report settimanali..

Luglio è stato definito da tre tendenze convergenti: campagne di flooding di versioni ad alto volume e sostenute, progettate per durare più a lungo delle rimozioni; una forte escalation di attacchi mirati agli strumenti di IA, ai server MCP e ai flussi di lavoro agentici; e campagne coordinate di confusione delle dipendenze contro entrambi enterprise namespace ed ecosistemi crypto/DeFi.

Tra le campagne più significative documentate questo mese:

  • bingo-ai Il progetto su PyPI è riapparso due volte, inondando il registro con ben oltre 150 versioni in due picchi (13 e 21 luglio), confermando che si tratta di un'operazione continua e non di un evento isolato.
  • zevairouter è diventata la più grande campagna a pacchetto singolo di luglio: oltre 65 versioni su npm, pubblicate ininterrottamente dal 25 al 28 luglio.
  • gcli-control, il RAT di Windows abbiamo profilato in dettaglio che instrada il suo C2 attraverso npoint.io, è passato dalla versione 0.1.0 alla 0.13.0 nell'arco di tre settimane distinte.
  • @szc-ft/mcp-szcd-client, il pacchetto dietro SkillLeakIl nostro articolo su un decrittatore di credenziali fornito tramite una skill MCP inclusa è stato confermato il 2 luglio.
  • La settimana del 7 luglio ha visto il maggior numero di attacchi mirati da parte di strumenti basati sull'intelligenza artificiale: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helperse @langgraphjs/toolkit, impersonando MCP, Anthropic, OpenAI, Ollama e LangGraph.
  • Il 27 luglio, un gruppo di 17 pacchetti che si spacciavano per PayPal ha colpito npm, tutti alla versione 28.0.0, nel giro di pochi minuti.
  • @wagni_botCirca 60 pacchetti npm che imitavano gli SDK dei portafogli di criptovalute (Ethereum, Solana, Binance e altri), tutti pubblicati in un solo giorno, il 10 luglio.
  • Su OpenVSX sono emerse oltre una dozzina di estensioni false per VS Code, a conferma che gli hacker si stanno espandendo oltre i registri dei pacchetti, arrivando a infiltrarsi nell'IDE stesso.

Il modello dominante di luglio: gli attacchi prendono sempre più di mira gli agenti di intelligenza artificiale e gli strumenti automatizzati che installano i pacchetti senza alcun intervento umano, a una velocità di pubblicazione studiata per eludere la revisione manuale.

Di seguito è riportato un riepilogo di ciò che abbiamo scoperto. Puoi visualizzare i dati di tutte e cinque le settimane divulgati in dettaglio su Indice di Malicious Code Digest.

Settimana 5: oltre 180 pacchetti scoperti

Ecosistema CONFEZIONE Confermato
npm@cryptosrvc/shift-sdk-v4:1.0.77Luglio 24, 2026
OpenVSXcesium/gltf-vscode:0.0.1Luglio 24, 2026
pypigcli-control:0.13.0Luglio 24, 2026
vscodiceairtune:1.0.0Luglio 25, 2026
npmzevairouter:1.0.109Luglio 25, 2026
npmidentityauthorizationserv:28.0.0Luglio 27, 2026
npmmerchantprefsservice-paypal:28.0.0Luglio 27, 2026
npmxo-member-components:28.0.0Luglio 27, 2026
OpenVSXtechnosophos/vscode-helm:0.0.1Luglio 27, 2026
OpenVSXbastienboutonnet/vscode-dbt:0.0.1Luglio 27, 2026
npmmarkscan:1.0.0Luglio 28, 2026
npmiphouse:1.0.0Luglio 28, 2026
npmakrai-report-new:1.0.0Luglio 28, 2026
pypivtranalytic:8.0.0Luglio 28, 2026
npmgreatcall-customers-commandapi:99.0.0Luglio 29, 2026
npmblot:2.1.1Luglio 29, 2026
npm@ey-china/ey-assistant:1.0.1Luglio 30, 2026
npmflydev:0.0.1Luglio 30, 2026
npm@qtestorgz/sdk:1.0.0Luglio 30, 2026

Settimana 4: oltre 165 pacchetti scoperti

Ecosistema CONFEZIONE Confermato
npmjavas-crypto:2.0.4Luglio 17, 2026
npmClover CodeLab Remote Pay Cloud:99.9.9Luglio 17, 2026
npmaftermath-finance:99.0.0Luglio 19, 2026
npmtwilio-serverless:99.99.99Luglio 21, 2026
npmsupplyhub:1.0.1Luglio 21, 2026
npm@offa/offa-uwk:999.0.0Luglio 21, 2026
npmdate-format-utils-xz:1.0.1Luglio 21, 2026
pypibingo-ai:6.2.241Luglio 21, 2026
npm@bpa-internal/bpa-utils:99.99.99Luglio 22, 2026
npmn8n-nodes-pwn:1.0.1Luglio 22, 2026
pypigcli-control:0.1.0Luglio 22, 2026
npmuniswap-sdk-v4:1.0.0Luglio 23, 2026
npmwagmi-react:1.0.0Luglio 23, 2026
npmethers-secure:1.0.0Luglio 23, 2026
pypigcli-control:0.12.0Luglio 24, 2026
npmdatefmt-pro:1.0.1Luglio 24, 2026
npm@daylightqc/date-fmt-lite:1.0.0Luglio 24, 2026

Settimana 3: oltre 145 pacchetti scoperti

Ecosistema CONFEZIONE Confermato
npmenv-fast:1.0.0Luglio 11, 2026
pypimoon-uv:0.0.25Luglio 12, 2026
npmgoogle-caja-bower:1000.800.20Luglio 13, 2026
npmvuln-package:99.9.14Luglio 13, 2026
pypibingo-ai:6.2.109Luglio 13, 2026
npmbugexploit:99.9.9Luglio 13, 2026
npmamdocs-core-package:11.11.11Luglio 14, 2026
npmarb-kit:1.0.0Luglio 14, 2026
npmsolana-key-utils:1.0.0Luglio 14, 2026
npmaxios-test-one:1.18.9Luglio 15, 2026
pypiplungerhacker:2.0.1Luglio 15, 2026
pypilog-guru:0.7.8Luglio 16, 2026
pypipylogora:0.7.8Luglio 16, 2026
npm@across-toolkit/eslint-config:99.0.0Luglio 17, 2026
npmvalidpilot-mcp:1.4.0Luglio 17, 2026
npmnyxora:26.7.17Luglio 17, 2026

Settimana 2: oltre 200 pacchetti scoperti

Ecosistema CONFEZIONE Confermato
pypiprocwire:5.2.7Luglio 4, 2026
npmneon-terminal:0.3.0Luglio 4, 2026
npmnolimit-agent:1.0.336Luglio 6, 2026
vscodiceandroid-support-framework-vs:0.0.1Luglio 6, 2026
npmmcp-server-pg:1.0.0Luglio 7, 2026
npmkit di strumenti antropici:1.3.1Luglio 7, 2026
npmopenai-agents-helpers:1.3.3Luglio 7, 2026
npmdebugcli:4.4.1Luglio 7, 2026
npmhello244a:1.0.38Luglio 7, 2026
npmthunder-rony:99.9.9Luglio 8, 2026
pypimoon-uv:0.0.5Luglio 9, 2026
npmes6-codify:2.0.0Luglio 9, 2026
npmn8n-nodes-mcputils:0.1.4Luglio 9, 2026
npm@wagni_bot/hyperliquid-sdk:1.0.0Luglio 10, 2026
npm@wagni_bot/metemask-sdk:1.0.0Luglio 10, 2026
npm@wagni_bot/pumpfun-sdk:1.0.0Luglio 10, 2026
npm@wagni_bot/binance-sdk:1.0.0Luglio 10, 2026
npm@wagni_bot/ethereum-wallet:1.0.0Luglio 10, 2026
npmtest-d3do:99.9.9Luglio 10, 2026
npmclient-cookies-agent:99.9.6Luglio 10, 2026

Settimana 1: oltre 90 pacchetti scoperti

Ecosistema CONFEZIONE Confermato
npmmoduli maledetti:999.1.2Luglio 1, 2026
npm@szc-ft/mcp-szcd-client:0.39.0Luglio 2, 2026
npmpp-react-v5:30.0.2Luglio 1, 2026
npmcostellai:0.5.1Luglio 1, 2026
npmdata-fns-lite:1.0.9Luglio 2, 2026
npm@easypayment/medusa-paypal:0.7.6Luglio 2, 2026
npmdl-pp-latm:80.4.2Luglio 2, 2026
npm@sudoughnym/enviro-demo:99.99.99Luglio 1, 2026
npmnolimit-agent:1.0.316Luglio 2, 2026
npmcursed-ecto-d3ab00:1.0.0Luglio 3, 2026
npm@checkrhq/adjudication-api-client:0.0.2Luglio 3, 2026

Dalle tempeste di versioni all'impersonificazione tramite intelligenza artificiale: cosa rivelano gli attacchi alla catena di approvvigionamento di luglio

Le campagne di cui sopra non sono casi limite, sono ormai la norma. Tempeste di flooding di versioni, drop coordinati di impersonificazione e sosia di strumenti di IA stanno colpendo team reali in realtà SDLCogni settimana, spesso senza alcun intervento umano tra la pubblicazione e l'installazione.

Quello di Xygeni rilevamento di malware and spiattaforma di sicurezza della catena di approvvigionamento Offre alle organizzazioni la visibilità necessaria per individuare dipendenze dannose prima che vengano eseguite su una macchina di sviluppo, entrino in un sistema di build o raggiungano l'ambiente di produzione. La copertura si estende a npm, PyPI, OpenVSX e oltre, monitorando modelli di pubblicazione sospetti, abusi di namespace, typosquatting e tecniche di attacco basate sull'intelligenza artificiale non appena emergono.

Ogni risultato viene automaticamente classificato in base alla sfruttabilità, alla raggiungibilità e all'impatto sul business, in modo che il tuo team possa concentrarsi su ciò che effettivamente deve essere risolto, e non su elementi superflui.

Esplora ogni pacchetto e campagna dannosa convalidata dal team di sicurezza Xygeni in Digest del codice dannoso.

Mantieni la sicurezza. Mantieni la velocità. Mantieni il controllo con Xygeni.

sca-tools-software-strumenti-di-analisi-della-composizione
Dai priorità, risolvi e proteggi i rischi del tuo software
Crea il tuo account gratuito.
Nessuna carta di credito richiesta.

Proteggi lo sviluppo e la consegna del tuo software

con la suite di prodotti Xygeni