Raccolta di codici dannosi 74

Xygeni Codice dannoso Digest 74

Quasi ogni settimanaI nostri sistemi di rilevamento malware analizzano migliaia di pacchetti nuovi e aggiornati su registri pubblici come npm e PyPI. Questa settimana non ha fatto eccezione.

Abbiamo confermato oltre 130 pacchetti dannosi tra il 7 e il 12 giugno 2026, prevalentemente su npm, con ulteriori casi su PyPI. Diversi di questi sono apparsi in cluster coordinati, ovvero ripetute versioni dannose pubblicate con gli stessi nomi o appartenenti a famiglie di pacchetti strettamente correlate.

Il caso più eclatante di questa settimana è stato sensivity, che ha inondato npm con oltre 40 release versionate nell'intervallo 2.5.x, confermate in più giorni. Altri cluster notevoli includevano un'ondata di @solana-labs typosquat mirati all'ecosistema Solana (web3.js, web3-js, etherjs, spl-toke, ancora, web3js - attraverso due campagne di pubblicazione separate il 7 e l'8 giugno), il @nstrlabs famiglia (sdk, ixel, utils, shared-components, api-client, auth — attacco di confusione delle dipendenze contro uno spazio dei nomi di pacchetto interno), il @klapp-login-platform gruppo (native-sdk, oidc, routes — simulazione di una piattaforma di autenticazione), internallib_v557 and internallib_v984 (versioni multiple di impostori di librerie interne offuscate), pocteszep (6 versioni pubblicate l'11 giugno) e un gruppo di utilità crittografiche e Web3 tra cui blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87e farming-tools-12. morningstar-design-system Il pacchetto è apparso in tre versioni il 10 giugno, impersonando un noto sistema di progettazione finanziaria. In PyPI, helixagentai, telegramlitee cdjeez sono stati confermati nel corso della settimana.

Non si trattava di anomalie isolate. Ciò che ha colpito questa settimana è stata la concentrazione di attacchi di confusione delle dipendenze contro gli spazi dei nomi dei pacchetti interni, la pubblicazione prolungata per più giorni del sensivity cluster e il continuo targeting degli strumenti Web3 e Solana, una tendenza che ha subito una significativa accelerazione nel 2026.

Questa istantanea settimanale fa parte del nostro continuo Malicious Code Digest, in cui convalidiamo le nuove minacce e forniamo informazioni utili per aiutare i team DevSecOps a proteggere i loro pipelineprima che si verifichino danni.

Analizziamo nel dettaglio cosa abbiamo scoperto questa settimana e perché è importante.

Ecosistema CONFEZIONE Data
npmkraken-ui:999.0.07 giugno 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.07 giugno 2026
npmhehehee:1.0.97 giugno 2026
npmleaflet-opencage-geocoding:1.0.07 giugno 2026
npm@solana-labs/web3.js:1.0.07 giugno 2026
npm@solana-labs/web3-js:1.0.07 giugno 2026
npm@solana-labs/spl-toke:1.0.07 giugno 2026
npm@solana-labs/web3js:1.0.07 giugno 2026
npm@solana-labs/etherjs:1.0.07 giugno 2026
npm@solana-labs/annor:1.0.07 giugno 2026
npm@solana-labs/annor:1.0.17 giugno 2026
npm@jisan901/teamfocus:1.0.07 giugno 2026
npm@jisan901/teamfocus:1.0.17 giugno 2026
npm@jisan901/teamfocus:1.0.27 giugno 2026
npmconsumerweb-authflow:4.1.18 giugno 2026
npmconsumerweb-authflow:4.1.38 giugno 2026
npmhehehee:1.0.108 giugno 2026
pypihelixagentai:0.1.38 giugno 2026
npm@solana-labs/web3.js:1.98.1028 giugno 2026
npm@solana-labs/web3-js:1.98.1038 giugno 2026
npm@solana-labs/etherjs:1.98.1038 giugno 2026
npm@solana-labs/spl-toke:1.98.1038 giugno 2026
npm@solana-labs/annor:1.98.1038 giugno 2026
npm@solana-labs/web3js:1.98.1038 giugno 2026
npm@solana-labs/web3.js:1.98.1048 giugno 2026
npm@solana-labs/web3js:1.98.1058 giugno 2026
npm@solana-labs/web3-js:1.98.1058 giugno 2026
npm@solana-labs/spl-toke:1.98.1058 giugno 2026
npm@solana-labs/etherjs:1.98.1058 giugno 2026
npm@solana-labs/annor:1.98.1058 giugno 2026
npm@nstrlabs/sdk:99.0.09 giugno 2026
npm@nstrlabs/sdk:99.0.19 giugno 2026
npm@nstrlabs/ixel:99.0.09 giugno 2026
npm@nstrlabs/ixel:99.0.19 giugno 2026
npm@klapp-login-platform/native-sdk:99.0.29 giugno 2026
npm@klapp-login-piattaforma/oidc:99.0.29 giugno 2026
npm@klapp-login-platform/native-sdk:99.0.09 giugno 2026
npm@klapp-login-piattaforma/oidc:99.0.09 giugno 2026
npm@klapp-login-piattaforma/percorsi:99.0.09 giugno 2026
npm@klapp-login-piattaforma/percorsi:99.0.29 giugno 2026
npm@listings/energy-labels:99.0.09 giugno 2026
npm@listings/energy-labels:99.0.19 giugno 2026
npm@zimmo/last_search:99.0.19 giugno 2026
npm@zimmo/last_search:99.0.09 giugno 2026
npm@nstrlabs/utils:99.0.19 giugno 2026
npm@nstrlabs/utils:99.0.09 giugno 2026
npm@nstrlabs/shared-components:99.0.09 giugno 2026
npm@nstrlabs/shared-components:99.0.19 giugno 2026
npm@nstrlabs/api-client:99.0.19 giugno 2026
npm@nstrlabs/auth:99.0.19 giugno 2026
npm@nstrlabs/auth:99.0.09 giugno 2026
npm@nstrlabs/api-client:99.0.09 giugno 2026
npm@payment-review/store:99.0.19 giugno 2026
npm@payment-review/store:99.0.09 giugno 2026
npm@klapp-otp/routes:99.0.19 giugno 2026
npm@klapp-otp/routes:99.0.09 giugno 2026
npm@klapp-kyc/routes:99.0.09 giugno 2026
npm@klapp-kyc/routes:99.0.19 giugno 2026
npm@klapp-sca/routes:99.0.09 giugno 2026
npm@klapp-sca/routes:99.0.19 giugno 2026
npm@card-pci-data/store:99.0.09 giugno 2026
npm@card-pci-data/store:99.0.19 giugno 2026
npm@klapp-about/routes:99.0.19 giugno 2026
npm@klapp-about/routes:99.0.29 giugno 2026
npm@klapp-about/routes:99.0.09 giugno 2026
npmblockchain-helper-0:1.0.09 giugno 2026
npmcrypto-utils-7:1.0.09 giugno 2026
npmethereum-kit-1:1.0.09 giugno 2026
npmweb3-tools-9:1.0.09 giugno 2026
npmonlinegdb:1.0.09 giugno 2026
npmsolana-core-4:1.0.09 giugno 2026
npmethereum-kit-9:1.25.369 giugno 2026
npmwallet-sdk-9:3.7.739 giugno 2026
npmdefi-tools-39:4.26.299 giugno 2026
npmswap-sdk-87:4.63.789 giugno 2026
npmattrezzi-agricoltura-12:4.68.549 giugno 2026
npmmorningstar-design-system:99.0.010 giugno 2026
npmmorningstar-design-system:99.0.110 giugno 2026
npmmorningstar-design-system:99.0.210 giugno 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.4411 giugno 2026
pypitelegramlite:1.0.011 giugno 2026
pypitelegramlite:1.0.111 giugno 2026
npm@access-risk/browser-remedy-react:99.1.111 giugno 2026
npm@access-risk/browser-remedy-react:99.0.011 giugno 2026
npm@coze-common/chat-area:99.1.111 giugno 2026
npmpocteszep:1.0.511 giugno 2026
npmpocteszep:1.0.411 giugno 2026
npmpocteszep:1.0.211 giugno 2026
npmpocteszep:1.0.111 giugno 2026
npmpocteszep:1.0.811 giugno 2026
npmpocteszep:1.1.111 giugno 2026
npmsensibilità: 2.5.6811 giugno 2026
npmsensibilità: 2.5.6711 giugno 2026
npmsensibilità: 2.5.411 giugno 2026
npmsensibilità: 2.5.5811 giugno 2026
npmsensibilità: 2.5.5911 giugno 2026
npmsensibilità: 2.5.6611 giugno 2026
npmsensibilità: 2.5.6511 giugno 2026
npmsensibilità: 2.5.211 giugno 2026
npmsensibilità: 2.5.1511 giugno 2026
npmsensibilità: 2.5.511 giugno 2026
npmsensibilità: 2.5.1311 giugno 2026
npmsensibilità: 2.5.111 giugno 2026
npmsensibilità: 2.5.3511 giugno 2026
npmsensibilità: 2.5.3811 giugno 2026
npmsensibilità: 2.5.6411 giugno 2026
npmsensibilità: 2.5.1411 giugno 2026
npmsensibilità: 2.5.3411 giugno 2026
npmsensibilità: 2.5.6011 giugno 2026
npmsensibilità: 2.5.011 giugno 2026
npmsensibilità: 2.5.3311 giugno 2026
npmsensibilità: 2.5.3711 giugno 2026
npmsensibilità: 2.5.311 giugno 2026
npmsensibilità: 2.5.3611 giugno 2026
npmsensibilità: 2.5.6311 giugno 2026
npmsensibilità: 2.5.6911 giugno 2026
npmsensibilità: 2.5.6211 giugno 2026
npm@whatnot-web/www-legacy:99.1.212 giugno 2026
npm@whatnot-web/www-legacy:99.1.112 giugno 2026
npmvoyager-web:999.0.012 giugno 2026
npmecto-corsair-whisper-6f3b9:1.0.1812 giugno 2026
npmecto-corsair-whisper-6f3b9:1.0.1712 giugno 2026
npmecto-nightly-spirit:1.1.012 giugno 2026
npmecto-corsair-flag-x9m4:1.0.012 giugno 2026
npmecto-rust-read-f3a9c1:1.0.212 giugno 2026
npmecto-corsair-whisper-6f3b9:1.0.1612 giugno 2026
npmecto-rust-read-f3a9c1:1.0.112 giugno 2026
npmecto-corsair-whisper-6f3b9:1.0.1512 giugno 2026
npmecto-corsair-whisper-6f3b9:1.0.1412 giugno 2026
npminternallib_v984:1.0.312 giugno 2026
npminternallib_v984:1.0.412 giugno 2026
npminternallib_v984:1.0.212 giugno 2026
npminternallib_v557:1.0.412 giugno 2026
npminternallib_v557:1.0.712 giugno 2026
npminternallib_v557:1.0.912 giugno 2026
npminternallib_v557:1.0.1012 giugno 2026
npminternallib_v557:1.0.1512 giugno 2026
npminternallib_v557:1.0.1612 giugno 2026
npminternallib_v557:1.0.1812 giugno 2026
npmspettro-corallo:1.0.012 giugno 2026
npminternallib_v557:1.0.2112 giugno 2026
npminternallib_v557:1.0.2212 giugno 2026
pypicdjeez:0.32.012 giugno 2026

Non permettere che i pacchetti dannosi raggiungano la produzione

I pacchetti da cui dipendono i vostri team vengono sempre più utilizzati come punto di ingresso. Rilevamento precoce di malware Xygeni monitora i registri in tempo reale, quindi le minacce come quelle descritte nel riepilogo di questa settimana vengono bloccate prima ancora che raggiungano le tue build.

I risultati di questa settimana ci ricordano che le tattiche stanno diventando più deliberate. Il flooding di versioni, l'impersonificazione dello spazio dei nomi e le campagne coordinate di più giorni non sono più casi limite, sono standard Manuale d'azione degli aggressori. Le scansioni una tantum e le verifiche manuali non riescono a tenere il passo con le campagne che pubblicano decine di versioni contemporaneamente su più giorni e registri.

Quello di Xygeni Open Source Security La soluzione offre ai team DevSecOps una visibilità continua su npm, PyPI e altre piattaforme, rilevando i pacchetti dannosi al momento della pubblicazione, dando priorità a ciò che rappresenta un rischio reale di sfruttamento e abbreviando i tempi tra il rilevamento e la risoluzione. In questo modo, i team possono rilasciare rapidamente senza compromettere la sicurezza.

sca-tools-software-strumenti-di-analisi-della-composizione
Dai priorità, risolvi e proteggi i rischi del tuo software
Crea il tuo account gratuito.
Nessuna carta di credito richiesta.

Proteggi lo sviluppo e la consegna del tuo software

con la suite di prodotti Xygeni