CODICE MALIZIOSO 62

Xygeni Codice dannoso Digest 62

Ogni settimana, i nostri sistemi di rilevamento malware analizzano migliaia di pacchetti nuovi e aggiornati su registri pubblici come npm e PyPI. Questa volta, ne abbiamo confermati oltre 135 pacchetti dannosi, che vanno dal typosquatting e dai ladri di credenziali alle librerie backdoor progettate per eludere gli scanner di base.

Questa istantanea settimanale fa parte del nostro continuo Digest del codice dannoso, dove pubblichiamo risultati continui, confermiamo le minacce emergenti e aiutiamo i team DevSecOps a proteggere i loro pipelineprima che il danno sia fatto. Se desideri un contesto completo su tutti i pacchi confermati e sugli incidenti passati, assicurati di consultare il riepilogo completo.

Analizziamo nel dettaglio cosa abbiamo scoperto questa settimana e perché è importante.

Ecosistema CONFEZIONE Data
npmmysqldbstool:1.0.4Febbraio 09, 2026
npm@acqui-calm-library/acqui-hero-carousel-section:999.99.999Febbraio 09, 2026
npmcomponente aggiuntivo di notifica di Google Drive Ringcentral: 2.2.2Febbraio 09, 2026
npmdata-fns-2:1.0.0Febbraio 09, 2026
npmredux-saga-task-cancel-rce:1.0.0Febbraio 09, 2026
npmteeseest:1.6.2Febbraio 09, 2026
npmregistratore-interno-embaby:9.9.10Febbraio 09, 2026
npm@xcxcxxx/gsap3:99.10.90Febbraio 09, 2026
npmbdf-server-clone:1.0.0Febbraio 09, 2026
npmreact-native-kraken-oauth:1.0.1Febbraio 09, 2026
npmmysqldbstool:1.0.5Febbraio 09, 2026
npmmysqldbtool:1.0.3Febbraio 09, 2026
npmmeta-api-boostx-v2-pro:1.0.1-proFebbraio 09, 2026
npm@web-ib/chevre:9000.0.0Febbraio 09, 2026
npm@eqder/bird:14.0.0Febbraio 09, 2026
pypinon installare:1.0Febbraio 09, 2026
npmfrontend-buenaspracticas:99.9.9Febbraio 09, 2026
npmlbank-connector-nodejs:2.0.0Febbraio 09, 2026
npm@spectraltest/loglevel:2.5.0Febbraio 09, 2026
npmspettro-spettrale:1.0.0Febbraio 09, 2026
npmsupermoy1:0.30.1Febbraio 09, 2026
npmsupervot5:0.30.1Febbraio 09, 2026
npmfinalmoyloyt:0.30.1Febbraio 09, 2026
npmxmljs2bank:0.30.2Febbraio 09, 2026
npmsuperbanbackdoor:1.0.0Febbraio 09, 2026
npmsuperbanbackdoor:0.30.1Febbraio 09, 2026
npmregistratore di cache:0.30.1Febbraio 09, 2026
npmmegadepsexploit:0.30.1Febbraio 09, 2026
npmmegaexploitvorkemol:0.30.1Febbraio 09, 2026
npmmegaexploitvorkemol1:0.30.1Febbraio 09, 2026
npm@!not/ui:0.0.1Febbraio 09, 2026
npm@jaspal.dhillon/corplib:999.0.0Febbraio 09, 2026
npmcorplib-interno:999.0.0Febbraio 09, 2026
npmkkkarem:2.0.0Febbraio 09, 2026
npmkkkaremn:1.0.0Febbraio 09, 2026
npmkaremz:1.0.0Febbraio 09, 2026
npmkaremz:2.0.0Febbraio 09, 2026
npmkaremzz:2.0.0Febbraio 09, 2026
npmkaremz:5.0.0Febbraio 09, 2026
npmkkkaremn:7.0.0Febbraio 09, 2026
npmkkkaremn:8.0.0Febbraio 09, 2026
npmkkkaremnn:11.0.0Febbraio 09, 2026
npmkkkaremnnn:1.0.0Febbraio 09, 2026
npmkarem4:1.0.0Febbraio 09, 2026
npmkarem3:1.0.0Febbraio 09, 2026
npmkarem3:2.0.0Febbraio 09, 2026
npmkarem5:1.0.0Febbraio 09, 2026
npmkarem7:1.0.0Febbraio 09, 2026
npmkarem8:1.0.0Febbraio 09, 2026
npmkarem9:1.0.0Febbraio 09, 2026
npmkarem10:1.0.0Febbraio 09, 2026
npmkaremm1:1.0.0Febbraio 09, 2026
npmkarem6:1.0.0Febbraio 09, 2026
npmkarem2:1.0.0Febbraio 09, 2026
npmkaremm3:1.0.0Febbraio 09, 2026
npmkaremm4:1.0.0Febbraio 09, 2026
npmkaremm6:1.0.0Febbraio 09, 2026
npmkaremm5:1.0.0Febbraio 09, 2026
npmkaremm7:1.0.0Febbraio 09, 2026
npmkaremm2:1.0.0Febbraio 09, 2026
npmkarem1:1.0.0Febbraio 09, 2026
npmmonoping:1.0.6Febbraio 09, 2026
npmmonoping:1.0.3Febbraio 09, 2026
npmeslint-plugin-fuel-react:1.0.0Febbraio 09, 2026
npmeslint-plugin-fuel-react:1.0.1Febbraio 09, 2026
npmeslint-plugin-fuel-react:1.0.2Febbraio 09, 2026
npmmoltbot-termux:2026.1.27Febbraio 09, 2026
pypiiflow-mcp-dropbox-mcp-server-dash:0.1.0Febbraio 09, 2026
pypiiflow-mcp-dropbox-mcp-server-dash:0.1.1Febbraio 09, 2026
npmmoltbot-termux:2026.1.28-4Febbraio 09, 2026
pypiagente baguette:0.1.0Febbraio 09, 2026
pypicnhkmcp:2.3.1Febbraio 09, 2026
npm@anthropic-field/cli:0.3.1Febbraio 06, 2026
npm@anthropic-field/cli:0.2.0Febbraio 06, 2026
npm@anthropic-field/cli:0.3.0Febbraio 06, 2026
npm@anthropic-field/cli:0.2.1Febbraio 06, 2026
npm@anthropic-field/cli:0.1.0Febbraio 06, 2026
npm@qingchencloud/openclaw-zh:2026.1.30-nightly.202602012355Febbraio 06, 2026
npm@qingchencloud/openclaw-zh:2026.2.1-zh.3Febbraio 06, 2026
npm@qingchencloud/openclaw-zh:2026.1.30-nightly.202602011756Febbraio 06, 2026
npm@qingchencloud/openclaw-zh:2026.1.30-nightly.202602012258Febbraio 06, 2026
npmopenclaw-cn:2026.1.31-beta.0Febbraio 06, 2026
npmopenclaw-cn:2026.1.31-beta.1Febbraio 06, 2026
npm@mmarena/mcp:0.1.4Febbraio 09, 2026
npm@mmarena/mcp:0.1.5Febbraio 09, 2026
npm@mmarena/mcp:0.1.6Febbraio 09, 2026
npmopenclawapi:1.3.39Febbraio 09, 2026
npmopenclawapi:1.3.45Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.2-3-nightly.202602050319Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.2-3-nightly.202602050507Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.3-1-nightly.202602050927Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.3-1-nightly.202602070455Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602071329Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602071903Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602080725Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602081330Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602081403Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.6-3-nightly.202602091214Febbraio 09, 2026
npm@qingchencloud/openclaw-zh:2026.2.9-nightly.202602101840Febbraio 11, 2026
npm@commonschema/blackstone-core:0.2.2-alphaFebbraio 09, 2026
npmopenclaw-pro:2026.2.35Febbraio 09, 2026
npmopenclaw-pro:2026.2.43Febbraio 09, 2026
npmopenclaw-pro:2026.2.47Febbraio 09, 2026
npmopenclaw-pro:2026.2.7Febbraio 09, 2026
npmopenclaw-pro:2026.2.7-1Febbraio 09, 2026
npmopenclaw-pro:2026.2.9Febbraio 09, 2026
npmopenclaw-pro:2026.2.96Febbraio 09, 2026
npmcriptoartiglio:1.0.3Febbraio 09, 2026
npm@aruna-yoocrm/agiagent:2026.1.38Febbraio 09, 2026
npmagiagent-dev:2026.1.41Febbraio 09, 2026
npmopenclaw-cn:0.1.4Febbraio 09, 2026
npmselfbot-lofy:1.0.2Febbraio 09, 2026
npmselfbot-lofy:1.0.3Febbraio 09, 2026
npmselfbot-lofy:1.0.4Febbraio 09, 2026
npmselfbot-lofy:1.0.5Febbraio 09, 2026
npmselfbot-lofy:1.0.6Febbraio 09, 2026
npmselfbot-lofy:1.0.7Febbraio 09, 2026
npmselfbot-lofy:1.0.8Febbraio 09, 2026
npmselfbot-lofy:1.0.9Febbraio 09, 2026
npmselfbot-lofy:1.2.0Febbraio 09, 2026
npmselfbot-lofy:1.2.1Febbraio 09, 2026
npmselfbot-lofy:1.2.3Febbraio 09, 2026
npmpressclaw:0.3.0Febbraio 09, 2026
npm@poolzin/pool-bot:2026.1.38Febbraio 09, 2026
npm@zzedbot/yunzhijia:1.0.2Febbraio 11, 2026
npmpulsante-di-contatto-podlet:5.8.5Febbraio 11, 2026
npmricerca-salvata-ricerca-podlet:5.4.5Febbraio 11, 2026
npmsearch-newfrontier-podlet:3.1.5Febbraio 11, 2026
npmcontenuto-statico-cannabis:999.0.0Febbraio 11, 2026
npm@iflow-mcp/bacoco-ai-expert-workflow-mcp:2.3.2Febbraio 11, 2026
pypijsonconfig-utils:1.0.10Febbraio 11, 2026
pypijsonconfig-utils:1.0.11Febbraio 11, 2026
npmether-lint:5.9.0Febbraio 12, 2026
npmlibjs-cqs:90.9.0Febbraio 12, 2026
npmcollabs-merchants:99.9.12Febbraio 12, 2026

Proteggi le tue dipendenze Open Source da vulnerabilità e codice dannoso

Riduci al minimo i rischi e proteggi le tue applicazioni da pacchetti dannosi con Rilevamento precoce di malware Xygeni. Dai priorità e affronta le vulnerabilità più importanti. La nostra soluzione completa offre un monitoraggio in tempo reale delle tue dipendenze per rilevare e mitigare le minacce prima che abbiano un impatto sul tuo software.

La gestione dei componenti open source nell’attuale panorama dello sviluppo software è fondamentale a causa delle crescenti vulnerabilità e delle minacce di codici dannosi. Quello di Xygeni Open Source Security La soluzione esegue la scansione e blocca i pacchetti dannosi al momento della pubblicazione, riducendo drasticamente al minimo il rischio che malware e vulnerabilità si infiltrino nei sistemi. Il nostro monitoraggio completo abbraccia più registri pubblici, garantendo che tutte le dipendenze siano esaminate attentamente per quanto riguarda sicurezza e integrità. Xygeni migliora la capacità del tuo team di mantenere progetti software sicuri e affidabili dando priorità contestualmente ai problemi critici e facilitando processi di risoluzione semplificati.

Xygeni utilizza tecniche multilivello per bloccare il codice dannoso prima che si diffonda. Innanzitutto, l'analisi statica del codice rileva modelli di offuscamento, payload nascosti e abusi di script. Inoltre, il sandboxing comportamentale analizza l'installazione hooks, comandi di runtime e trucchi di persistenza. Inoltre, il rilevamento basato sull'apprendimento automatico identifica il malware npm zero-day e le varianti di malware pypi non rilevate dagli scanner di firme. Infine, il sistema di allerta precoce monitora i repository pubblici in tempo reale, convalida i risultati e avvisa immediatamente i team DevOps.

Di conseguenza, questa combinazione garantisce che gli sviluppatori ricevano informazioni rapide e fruibili integrate direttamente in CI/CD flussi di lavoro.

Perché gli sviluppatori dovrebbero preoccuparsi dei pacchetti npm dannosi

Le minacce moderne raramente attendono il runtime. Ad esempio, i pacchetti npm dannosi spesso vengono eseguiti durante l'installazione, mentre i pacchetti pypi dannosi nascondono esfiltrazioni di token o backdoor. Gli aggressori:

  • Trasforma i repository GitHub privati ​​in pubblici per replicarli.
  • Esfiltrare credenziali e segreti utilizzando payload codificati.
  • Utilizzare caricatori JavaScript offuscati per distribuire ransomware o botnet.

Infatti, i pacchetti open source dannosi sono aumentati del 156% in un anno. Pertanto, i team che si affidano solo a feed ritardati o scanner di base restano indietro.

Cosa traccia questo report sui malware in npm e PyPI

Questo digest è il fulcro centrale per:

  • Pacchetti npm dannosi confermati
  • Pacchetti dannosi pypi confermati
  • Rilevamenti di codice dannoso basati sul comportamento
  • Incidenti confermati dal registro
  • Riepiloghi settimanali e mensili dei report sui malware
  • Registro storico delle modifiche di tutti i malware npm e malware pypi rilevati

In altre parole, fornisce un unico punto di riferimento. Il team di ricerca di Xygeni aggiorna questa pagina settimanalmente con link ad analisi tecniche complete e IOC su GitHub.

Come proteggersi dai pacchetti npm dannosi e dal malware PyPI

A causa di questo rischio crescente, le organizzazioni hanno bisogno di difese forti:

  • Imponi installazioni solo con file di blocco (npm ci) in CI/CD.
  • Inoltre, le dipendenze di scansione vengono preinstallate con il motore di allerta precoce di Xygeni.
  • Inoltre, il blocco si basa su segnali di codice dannoso utilizzando Guardrails.
  • Generare SBOMper tracciare le dipendenze indirette e applicare le policy.
  • Soprattutto, addestrare gli sviluppatori a individuare typosquatting, offuscamenti e script di installazione sospetti.

Prova gli strumenti di rilevamento malware di Xygeni

Xygeni offre:

  • Rilevamento in tempo reale di codice dannoso, tra cui backdoor, spyware e ransomware.
  • A differenza degli scanner di base, l'analisi su npm, PyPI, Maven, NuGet, rubino gemmeE altro ancora.
  • Blocco automatico della build quando il report sul malware identifica un rischio.
  • Informazioni sulla sfruttabilità, controlli della reputazione del manutentore e rilevamento delle anomalie.
sca-tools-software-strumenti-di-analisi-della-composizione
Dai priorità, risolvi e proteggi i rischi del tuo software
Prova gratuita 7-day
Nessuna carta di credito richiesta

Proteggi lo sviluppo e la consegna del tuo software

con la suite di prodotti Xygeni