悪意のあるコードダイジェスト 6月号

悪意のあるコードに関する月次要約:6月

ようこそ Xygeni悪意のあるコードダイジェスト6月号今月、当社のセキュリティ研究チームは、 645個の悪意のあるパッケージ npm、PyPI、そして(今回初めて)VS Code拡張機能マーケットプレイス全体で利用可能です。

6月は、3つの傾向が重なり合った月として特徴づけられた。ブロックリストによる対策を回避しようとする、バージョンを大量に投入する攻撃キャンペーンの継続、AIツールやエージェント型開発ワークフローを標的とした攻撃の急増、そして内部モノレポ名前空間に対する協調的な依存関係混乱攻撃である。

今月記録された最も注目すべきキャンペーンは以下のとおりです。

  • 感度 npmに2.5.x系のバージョンを70以上も大量にアップロードし、削除を回避するために継続的に再公開するという、持続的な回避キャンペーンを展開した。
  • A ソラナの2段階タイポスクワットキャンペーン (6月7日~8日)なりすましのパッケージ15個を公開 @solana-labs Web3およびDeFi開発者を直接ターゲットとしたエコシステムツール。
  • houzidawang806 1日(6月13日)で25以上のバージョンがリリースされ、 指標-pipeline-d8k2 6月15日から18日の間に、21のバージョンで再掲載された。
  • その CryptoDAOの混乱 キャンペーン(6月17日)はバージョン99.99.99の11個のパッケージを公開し、それぞれに同一のインストール後ペイロードが含まれ、 CI/CD トークン、クラウド認証情報、および暗号通貨ウォレットの秘密情報。 
  • 6月20日から26日の週は、今月で最も集中的にAIツールによる標的攻撃が行われた週だった。 オラマヘルパー (20バージョン)、 openai-agents-helpers (23バージョン)、 モノクロード, AI SDKヘルパー, @langgraphjs/toolkitこれらはすべて、Ollama、OpenAIエージェントSDK、LangGraph、およびClaude APIの統合を直接対象として、わずか1週間で確認されたものです。
  • 2件確認済み 悪意のあるVSCode拡張機能 今月出現したこの攻撃は、攻撃者がパッケージレジストリだけでなく、開発者環境そのものにも活動範囲を広げていることを示している。

6月の特徴的なパターンは、攻撃がIDE拡張機能、AIエージェントツール、およびエージェントワークフローへと移行していることである。これらのシステムでは、悪意のあるパッケージが自律的にインストールされ、感染から実行までの間に人間のレビュー担当者が介在しない。

この月次アップデートは、Xygeniが継続的に実施しているマルウェアおよびサプライチェーン脅威に関する調査活動の一環です。今月確認されたすべての悪意のあるパッケージに関する詳細な情報については、Xygeniセキュリティチームによる6月の悪意のあるコードダイジェストおよび関連調査レポートをご覧ください。

第4週:201個以上の荷物を発見

生態系 パッケージ 日付
2026 年 6 月 20 日
npmpanrouter:5.0.2 + 6月22日までに5.x~6.xの範囲で30バージョン以上リリース — 今週の圧倒的なキャンペーン2026 年 6 月 20 日
npmtrimprompt:1.0.5 + 4 バージョン — 前週からの続き、引き続き有効2026 年 6 月 20 日
npmモノクロード:1.0.1 + 2 バージョン — Claude API ツールのなりすまし2026 年 6 月 20 日
vscodeorbit-agentic-pair-programming-for-smalltalk:1.206.0 + 1 バージョン — エージェント開発を標的とする悪意のある VSCode 拡張機能2026 年 6 月 20 日
npmsimplisafe-gatsby:1.0.1 スマートホームプラットフォームの名前空間のなりすまし2026 年 6 月 20 日
2026 年 6 月 21 日
npmatlasora-shared:1.0.0 + 6 パッケージ — 調整されたモノレポの依存関係の混乱: atlasora-api、-client、-sdk、-types、-utils、-config2026 年 6 月 21 日
npmapintergrationpost:4.0.2 + 6 バージョン — 統合ツールを標的とした意図的なスペルミスキャンペーン2026 年 6 月 21 日
npmllm-traces-app:1.0.1 LLMの可観測性ツールをターゲットとする2026 年 6 月 21 日
ピピd0rk3r-telemetry:1.0.0 PyPIにある難読化されたテレメトリパッケージ2026 年 6 月 21 日
2026 年 6 月 22 日
ピピtm-ai:2.91.75 + 7 バージョン — PyPI での継続的なバージョン洪水キャンペーン2026 年 6 月 22 日
ピピrequest-cache-py:1.0.4 + 6 バージョン — PyPI のバージョン洪水2026 年 6 月 22 日
ピピコルヴィノス:0.17.0 + 6 バージョン — PyPI 一括登録キャンペーン2026 年 6 月 22 日
2026 年 6 月 23 日
npmweb3-token-helper:1.1.1 + 2 バージョン — Web3 トークンユーティリティのターゲット設定2026 年 6 月 23 日
npmモノクロス:1.0.1 + 1 バージョン — monoclaude および monotacos と並ぶ mono-* 命名クラスター2026 年 6 月 23 日
2026 年 6 月 24 日
npmollama-helpers:0.1.0 + 19 バージョン — 今月最大の AI ツールキャンペーン、Ollama ローカル AI ランタイムをターゲットに2026 年 6 月 24 日
npmopenai-agents-helpers:0.1.1 + 22 バージョン — OpenAI エージェント SDK エコシステムをターゲットとした協調キャンペーン2026 年 6 月 24 日
2026 年 6 月 25 日
npmai-sdk-helpers:1.4.3 AI SDKツールは@langgraphjs/toolkit:1.2.11と連携して開発されました。2026 年 6 月 25 日
npmsignup-embedder:99.99.99-poc3 + hs-locale-management — HubSpot内部の名前空間依存関係の混乱、pocサフィックスが活発な研究キャンペーンを確認2026 年 6 月 25 日
2026 年 6 月 26 日
npmeasy-string-kit:1.0.1 + バリアント easy-string-kit232 を含む 8 バージョン — 汎用ユーティリティ名での一括登録2026 年 6 月 26 日
npm安全でない悪意のあるパッケージ:1.0.0 + 5 バージョン — パッケージ名が悪意のあるものとして明示的に指定されており、ペイロードが確認されており、テストまたは挑発キャンペーンの可能性が高い。2026 年 6 月 26 日
npm@vpms/design-system:1.1.2 + 2 バージョン — デザイン システム 名前空間の偽装2026 年 6 月 26 日

第3週:200個以上の荷物を発見

生態系 パッケージ 日付
2026 年 6 月 13 日
npmhouzidawang806:1.0.0 + 1.0.x~1.2.xにわたる25バージョン(兄弟のhouzidawang807とhouzidawang808を含む)—今週の支配的なキャンペーン2026 年 6 月 13 日
npmfriendly-greeter-demo:1.0.2 + 4つのバージョン — 複数日にわたって繰り返し表示される持続的なキャンペーン2026 年 6 月 13 日
npmtsc-ai:1.2.0 tsc-* クラスター: tsc-ai、tsc-mesh、tsc-lotl — CI ツール名前空間の偽装2026 年 6 月 13 日
ピピneuralbridge-sdk:4.5.4 + 4.5.x~5.1.xにわたる6つのバージョン — 数日間にわたる継続的なPyPIキャンペーン2026 年 6 月 13 日
2026 年 6 月 15 日
npmtoken-prices-cron:999.0.0 + 6 パッケージ — DeFi インフラストラクチャの依存関係の混乱クラスターが内部 cron および Vault ツールを標的にしています2026 年 6 月 15 日
2026 年 6 月 16 日
npmbodega-sdk:9.9.9 + 8 パッケージ — DeFi レンディングと Cardano エコシステム クラスター: flow-lending、surf-lending、janus-*、flowcardano、flowdefi2026 年 6 月 16 日
npmevent-metrics-q3x7:1.0.0 + 8 バージョン — 一括監視テーマ名を登録する汎用 16 進数接尾辞パッケージ2026 年 6 月 16 日
npmnic-datagov:1.0.0 + 3つのパッケージ — 政府データプラットフォーム名前空間の偽装: ogd-analytics、ogd-platform、dms-backend2026 年 6 月 16 日
2026 年 6 月 17 日
npmcryptodao-contracts:99.99.99 + 10 パッケージ — CryptoDAO の依存関係の混乱: core、sdk、bot、config、utils、deploy、signer、backend、types2026 年 6 月 17 日
ピピteambot-ai:1.48.0 PyPIでAIエージェントツールが対象に2026 年 6 月 17 日
2026 年 6 月 18 日
npm指標-pipeline-d8k2:1.0.0 6月18日には20バージョン以上を公開 ― ブロックリストを回避するため、継続的に再公開する、1日限りの持続的なキャンペーン2026 年 6 月 18 日
npmスキャン専用:0.4.5 + 6 バージョン — バージョン洪水キャンペーン2026 年 6 月 18 日
npmcolor-utils-dee0:1.0.0 + 5 つの汎用 16 進数サフィックス パッケージ: data-utils、string-tools、type-check、fmt-helpers、metrics-probe — スクリプトによる一括登録2026 年 6 月 18 日
npm@azure-lab-services/ml-ts:99.0.0 Azure ML 名前空間の偽装2026 年 6 月 18 日
2026 年 6 月 19 日
npmtrimprompt:1.0.2 + trimprompt-hub — エンジニアリングツールのプロンプトをターゲットとする2026 年 6 月 19 日
npmクロードカップ:0.8.6 クロードAPIツールのなりすまし2026 年 6 月 19 日
ピピaiaddin-agent:0.1.0 PyPIでAIエージェントツールが対象に2026 年 6 月 19 日
npmweb3-crypto-address-utils:0.1.0 Web3ユーティリティターゲティング2026 年 6 月 19 日

第2週:135個以上の荷物を発見

生態系 パッケージ 日付
2026 年 6 月 7 日
npm@solana-labs/web3.js:1.0.0 + 5つのバリエーション — ソラナ生態系タイポスクワットキャンペーン、第一波2026 年 6 月 7 日
npm@jisan901/teamfocus:1.0.0 + 2バージョン2026 年 6 月 7 日
npm@sflyinc-knapsack/shutterfly-react:999.0.0 依存関係の混乱、膨張したバージョン2026 年 6 月 7 日
2026 年 6 月 8 日
npm@solana-labs/web3.js:1.98.102 + 9つのバリエーション — ソラナ生態系タイポスクワットキャンペーン、第2波2026 年 6 月 8 日
ピピhelixagentai:0.1.3 PyPIでAIエージェントツールが対象に2026 年 6 月 8 日
2026 年 6 月 9 日
npm@nstrlabs/sdk:99.0.0 + 7 パッケージ — 内部モノレポ名前空間に対する依存関係の混乱2026 年 6 月 9 日
npm@klapp-login-platform/native-sdk:99.0.0 + 9 パッケージ — 複数の klapp 名前空間にわたる認証プラットフォームのなりすまし2026 年 6 月 9 日
npmblockchain-helper-0:1.0.0 + 7つのパッケージ — Web3開発者を対象とした暗号通貨/DeFiユーティリティクラスター2026 年 6 月 9 日
npm@card-pci-data/store:99.0.0 決済カードデータネームスペースをターゲットとする2026 年 6 月 9 日
2026 年 6 月 10 日
npmモーニングスターデザインシステム:99.0.0 + 2 バージョン — 金融設計システムの模倣2026 年 6 月 10 日
2026 年 6 月 11 日
npmpocteszep:1.0.1 + 5つのバージョンが同日に公開されました2026 年 6 月 11 日
npm@coze-common/chat-area:99.1.1 AIチャットプラットフォームの名前空間のなりすまし2026 年 6 月 11 日
ピピテレグラムライト:1.0.0 + 1 バージョン — PyPI でのメッセージング プラットフォームのなりすまし2026 年 6 月 11 日
2026 年 6 月 12 日
npmエクトコルセア・ウィスパー-6f3b9:1.0.18 + 7つのecto-*変異体 — 難読化された名前のクラスター2026 年 6 月 12 日
npminternallib_v984:1.0.3 + internallib_v557 クラスター — 内部ライブラリの偽装バージョン 13 種類2026 年 6 月 12 日
npmvoyager-web:999.0.0 依存関係の混乱、膨張したバージョン2026 年 6 月 12 日
ピピcdjeez:0.32.02026 年 6 月 12 日

第1週:118個以上の荷物を発見

生態系 パッケージ 日付
2026 年 5 月 30 日
npm@cloudplatform-single-spa/administration:99.99.100 依存関係の混乱、膨張したバージョン2026 年 5 月 30 日
vscodexampp-manager:5.1.3 VSCode拡張機能 - 開発者ツールのなりすまし2026 年 5 月 30 日
2026 年 6 月 1 日
npm@tse-digital/core:99.0.0 依存関係の混乱 — @telenor-se と @ownit も影響を受けた2026 年 6 月 1 日
npmcms-storehub:1.3.4 + 2 バージョン、CMS 名前空間クラスター2026 年 6 月 1 日
npm@antoncallahan/aws-user-helper:6767.67.69 + 6 バージョン、AWS 認証情報をターゲットにした水増しされたバージョン番号2026 年 6 月 1 日
npm患者文書:75.0.0 ヘルスケアネームスペースターゲット2026 年 6 月 1 日
npm@emcd-vue/auth:6.4.9 暗号通貨取引所の名前空間のなりすまし2026 年 6 月 1 日
ピピsimtooreal-cli:0.3.02026 年 6 月 1 日
2026 年 6 月 2 日
npm感度:2.5.8 + 2.5.x 範囲で 70 バージョン、6 月 2 日~5 日 — この期間の支配的なキャンペーン2026 年 6 月 2 日
npm@langgraphjs/toolkit:1.2.10 LangGraphツールをターゲットに2026 年 6 月 2 日
2026 年 6 月 4 日
npm@sentry-browser-sdk/profiling-node:1.0.1 + 2 バージョン、Sentry 名前空間の偽装2026 年 6 月 4 日
npminternallib_v346:1.0.3 + 2 バージョン、内部ライブラリの偽物2026 年 6 月 4 日
npmai-sdk-helpers:0.2.1 + 7 バージョン、AI SDK ツールをターゲットに2026 年 6 月 4 日

悪意のあるコードがあなたのデバイスに到達する前に阻止しましょう Pipeline

ソフトウェアサプライチェーンの脅威は、もはや理論上の問題にとどまらず、現実のものとなっている。依存関係の混乱を利用した攻撃、認証情報窃盗、AIを標的としたマルウェア、悪意のある開発者ツールなどが、実際のチームを襲っている。 SDLC毎週。

ザイジェニの マルウェアの検出 (NAIST) と サプライチェーンセキュリティプラットフォーム 開発者マシン上で実行される前、ビルドシステムに入る前、あるいは本番環境に到達する前に、悪意のある依存関係を検知できる可視性を組織に提供します。npm、PyPI、VSCodeなど、広範囲をカバーし、疑わしい公開パターン、名前空間の悪用、タイポスクワッティング、AIネイティブ攻撃手法の出現を監視します。

すべての発見事項は、活用可能性、到達可能性、およびビジネスへの影響に基づいて自動的に優先順位付けされるため、チームはノイズではなく、実際に修正が必要な事項に集中できます。

悪意のあるオープンソースパッケージ、侵害された開発者ツール、AI生成コードのリスクなど、どのような脅威であっても、Xygeniはセキュリティチームとエンジニアリングチームがサプライチェーンの脅威状況に常に先手を打てるように支援します。

Xygeniセキュリティチームによって検証されたすべての悪意のあるパッケージとキャンペーンを探索します。 悪意のあるコードの概要.

Xygeniで、安全性を確保し、スピードを維持し、コントロールを維持しましょう。

sca-tools-ソフトウェア構成分析ツール
ソフトウェアのリスクを優先順位付けし、修復し、保護する
無料アカウントを作成しましょう。
いいえ、クレジットカードは必要ありません。

ソフトウェア開発と納品を安全に

Xygeni製品スイートと共に