Benvenuti all'edizione di luglio del Xygeni Malicious Code Digest. Questo mese, Il nostro team di ricerca sulla sicurezza ha confermato oltre 780 pacchetti dannosi su npm, PyPI e OpenVSX (il marketplace delle estensioni di VS Code), monitorati attraverso cinque report settimanali..
Luglio è stato definito da tre tendenze convergenti: campagne di flooding di versioni ad alto volume e sostenute, progettate per durare più a lungo delle rimozioni; una forte escalation di attacchi mirati agli strumenti di IA, ai server MCP e ai flussi di lavoro agentici; e campagne coordinate di confusione delle dipendenze contro entrambi enterprise namespace ed ecosistemi crypto/DeFi.
Tra le campagne più significative documentate questo mese:
bingo-aiIl progetto su PyPI è riapparso due volte, inondando il registro con ben oltre 150 versioni in due picchi (13 e 21 luglio), confermando che si tratta di un'operazione continua e non di un evento isolato.zevairouterè diventata la più grande campagna a pacchetto singolo di luglio: oltre 65 versioni su npm, pubblicate ininterrottamente dal 25 al 28 luglio.gcli-control, il RAT di Windows abbiamo profilato in dettaglio che instrada il suo C2 attraverso npoint.io, è passato dalla versione 0.1.0 alla 0.13.0 nell'arco di tre settimane distinte.@szc-ft/mcp-szcd-client, il pacchetto dietro SkillLeakIl nostro articolo su un decrittatore di credenziali fornito tramite una skill MCP inclusa è stato confermato il 2 luglio.- La settimana del 7 luglio ha visto il maggior numero di attacchi mirati da parte di strumenti basati sull'intelligenza artificiale:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helperse@langgraphjs/toolkit, impersonando MCP, Anthropic, OpenAI, Ollama e LangGraph. - Il 27 luglio, un gruppo di 17 pacchetti che si spacciavano per PayPal ha colpito npm, tutti alla versione 28.0.0, nel giro di pochi minuti.
@wagni_botCirca 60 pacchetti npm che imitavano gli SDK dei portafogli di criptovalute (Ethereum, Solana, Binance e altri), tutti pubblicati in un solo giorno, il 10 luglio.- Su OpenVSX sono emerse oltre una dozzina di estensioni false per VS Code, a conferma che gli hacker si stanno espandendo oltre i registri dei pacchetti, arrivando a infiltrarsi nell'IDE stesso.
Il modello dominante di luglio: gli attacchi prendono sempre più di mira gli agenti di intelligenza artificiale e gli strumenti automatizzati che installano i pacchetti senza alcun intervento umano, a una velocità di pubblicazione studiata per eludere la revisione manuale.
Di seguito è riportato un riepilogo di ciò che abbiamo scoperto. Puoi visualizzare i dati di tutte e cinque le settimane divulgati in dettaglio su Indice di Malicious Code Digest.
Settimana 5: oltre 180 pacchetti scoperti
| Ecosistema | CONFEZIONE | Confermato |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Luglio 24, 2026 |
| OpenVSX | cesium/gltf-vscode:0.0.1 | Luglio 24, 2026 |
| pypi | gcli-control:0.13.0 | Luglio 24, 2026 |
| vscodice | airtune:1.0.0 | Luglio 25, 2026 |
| npm | zevairouter:1.0.109 | Luglio 25, 2026 |
| npm | identityauthorizationserv:28.0.0 | Luglio 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Luglio 27, 2026 |
| npm | xo-member-components:28.0.0 | Luglio 27, 2026 |
| OpenVSX | technosophos/vscode-helm:0.0.1 | Luglio 27, 2026 |
| OpenVSX | bastienboutonnet/vscode-dbt:0.0.1 | Luglio 27, 2026 |
| npm | markscan:1.0.0 | Luglio 28, 2026 |
| npm | iphouse:1.0.0 | Luglio 28, 2026 |
| npm | akrai-report-new:1.0.0 | Luglio 28, 2026 |
| pypi | vtranalytic:8.0.0 | Luglio 28, 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | Luglio 29, 2026 |
| npm | blot:2.1.1 | Luglio 29, 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | Luglio 30, 2026 |
| npm | flydev:0.0.1 | Luglio 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Luglio 30, 2026 |
Settimana 4: oltre 165 pacchetti scoperti
| Ecosistema | CONFEZIONE | Confermato |
|---|---|---|
| npm | javas-crypto:2.0.4 | Luglio 17, 2026 |
| npm | Clover CodeLab Remote Pay Cloud:99.9.9 | Luglio 17, 2026 |
| npm | aftermath-finance:99.0.0 | Luglio 19, 2026 |
| npm | twilio-serverless:99.99.99 | Luglio 21, 2026 |
| npm | supplyhub:1.0.1 | Luglio 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Luglio 21, 2026 |
| npm | date-format-utils-xz:1.0.1 | Luglio 21, 2026 |
| pypi | bingo-ai:6.2.241 | Luglio 21, 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | Luglio 22, 2026 |
| npm | n8n-nodes-pwn:1.0.1 | Luglio 22, 2026 |
| pypi | gcli-control:0.1.0 | Luglio 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Luglio 23, 2026 |
| npm | wagmi-react:1.0.0 | Luglio 23, 2026 |
| npm | ethers-secure:1.0.0 | Luglio 23, 2026 |
| pypi | gcli-control:0.12.0 | Luglio 24, 2026 |
| npm | datefmt-pro:1.0.1 | Luglio 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Luglio 24, 2026 |
Settimana 3: oltre 145 pacchetti scoperti
| Ecosistema | CONFEZIONE | Confermato |
|---|---|---|
| npm | env-fast:1.0.0 | Luglio 11, 2026 |
| pypi | moon-uv:0.0.25 | Luglio 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Luglio 13, 2026 |
| npm | vuln-package:99.9.14 | Luglio 13, 2026 |
| pypi | bingo-ai:6.2.109 | Luglio 13, 2026 |
| npm | bugexploit:99.9.9 | Luglio 13, 2026 |
| npm | amdocs-core-package:11.11.11 | Luglio 14, 2026 |
| npm | arb-kit:1.0.0 | Luglio 14, 2026 |
| npm | solana-key-utils:1.0.0 | Luglio 14, 2026 |
| npm | axios-test-one:1.18.9 | Luglio 15, 2026 |
| pypi | plungerhacker:2.0.1 | Luglio 15, 2026 |
| pypi | log-guru:0.7.8 | Luglio 16, 2026 |
| pypi | pylogora:0.7.8 | Luglio 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Luglio 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Luglio 17, 2026 |
| npm | nyxora:26.7.17 | Luglio 17, 2026 |
Settimana 2: oltre 200 pacchetti scoperti
| Ecosistema | CONFEZIONE | Confermato |
|---|---|---|
| pypi | procwire:5.2.7 | Luglio 4, 2026 |
| npm | neon-terminal:0.3.0 | Luglio 4, 2026 |
| npm | nolimit-agent:1.0.336 | Luglio 6, 2026 |
| vscodice | android-support-framework-vs:0.0.1 | Luglio 6, 2026 |
| npm | mcp-server-pg:1.0.0 | Luglio 7, 2026 |
| npm | kit di strumenti antropici:1.3.1 | Luglio 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Luglio 7, 2026 |
| npm | debugcli:4.4.1 | Luglio 7, 2026 |
| npm | hello244a:1.0.38 | Luglio 7, 2026 |
| npm | thunder-rony:99.9.9 | Luglio 8, 2026 |
| pypi | moon-uv:0.0.5 | Luglio 9, 2026 |
| npm | es6-codify:2.0.0 | Luglio 9, 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | Luglio 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Luglio 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Luglio 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Luglio 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Luglio 10, 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | Luglio 10, 2026 |
| npm | test-d3do:99.9.9 | Luglio 10, 2026 |
| npm | client-cookies-agent:99.9.6 | Luglio 10, 2026 |
Settimana 1: oltre 90 pacchetti scoperti
| Ecosistema | CONFEZIONE | Confermato |
|---|---|---|
| npm | moduli maledetti:999.1.2 | Luglio 1, 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | Luglio 2, 2026 |
| npm | pp-react-v5:30.0.2 | Luglio 1, 2026 |
| npm | costellai:0.5.1 | Luglio 1, 2026 |
| npm | data-fns-lite:1.0.9 | Luglio 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Luglio 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Luglio 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Luglio 1, 2026 |
| npm | nolimit-agent:1.0.316 | Luglio 2, 2026 |
| npm | cursed-ecto-d3ab00:1.0.0 | Luglio 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Luglio 3, 2026 |
Dalle tempeste di versioni all'impersonificazione tramite intelligenza artificiale: cosa rivelano gli attacchi alla catena di approvvigionamento di luglio
Le campagne di cui sopra non sono casi limite, sono ormai la norma. Tempeste di flooding di versioni, drop coordinati di impersonificazione e sosia di strumenti di IA stanno colpendo team reali in realtà SDLCogni settimana, spesso senza alcun intervento umano tra la pubblicazione e l'installazione.
Quello di Xygeni rilevamento di malware and spiattaforma di sicurezza della catena di approvvigionamento Offre alle organizzazioni la visibilità necessaria per individuare dipendenze dannose prima che vengano eseguite su una macchina di sviluppo, entrino in un sistema di build o raggiungano l'ambiente di produzione. La copertura si estende a npm, PyPI, OpenVSX e oltre, monitorando modelli di pubblicazione sospetti, abusi di namespace, typosquatting e tecniche di attacco basate sull'intelligenza artificiale non appena emergono.
Ogni risultato viene automaticamente classificato in base alla sfruttabilità, alla raggiungibilità e all'impatto sul business, in modo che il tuo team possa concentrarsi su ciò che effettivamente deve essere risolto, e non su elementi superflui.
Esplora ogni pacchetto e campagna dannosa convalidata dal team di sicurezza Xygeni in Digest del codice dannoso.
Mantieni la sicurezza. Mantieni la velocità. Mantieni il controllo con Xygeni.




