毎週、当社のマルウェア検出システムは、npm、PyPI、OpenVSXなどの公開レジストリ全体で、数千もの新規および更新されたパッケージをスキャンしています。 8月7日から8月14日の間に、114件の悪意のあるパッケージを確認しました。2026年、実際のダークLLM攻撃ツールにちなんで公然とブランド化されたnpmパッケージクラスター、DeFiおよびWeb3プロトコルライブラリを標的とした依存関係の混乱の波、ブラジルのフィンテックプロバイダーに対する大規模なブランドスクワッティングキャンペーンが主導した。
最も注目を集めた発見: wormgpt-cli npm では、8 月 7 日に 9 つのバージョンが相次いで公開され、関連パッケージも公開されました。 gpt-terminal-cli同日に公開された。この名前は、フィッシングやマルウェア生成のためにサイバー犯罪者向けに販売されている実在のダークLLMツールであるWormGPTを直接的に参照しており、このパッケージが中立的な名前の裏に隠れるのではなく、実際の攻撃ツールのブランド認知度を利用していることを示唆している。
別のクラスターは分散型金融インフラストラクチャを直接標的にしました。npm 上の 10 個のパッケージ名が実際の DeFi プロトコルを模倣し、 standardsライブラリ(ethereum-vault-connector, boring-vault, camelot-ammv2-core, camelot-ammv2-periphery, @aerodrome-finance/contracts, @aerodrome-finance/slipstream, permit2, @openzeppelin-4/contracts, @openzeppelin-5/contracts, passkeys-react)、合計16のバージョンが確認され、8月11日に数時間のうちに公開された。これは、Camelot、Aerodrome Finance、OpenZeppelinの上で開発を行う開発者をターゲットにした依存関係の混乱を招く戦略である。 standard 契約。
今週最大の単一クラスターは、ブラジルの法人向け福利厚生および支払いカードプロバイダーであるAleloを装ったもので、10の異なるパッケージ名(alelo-core, alelo-api, alelo-client, alelo-utils, alelo-auth, alelo-sdk, alelo-services, alelo-common, alelo-payment, meualelo(ほとんどが2~3バージョンで公開され、8月14日だけで21件のパッケージが確認された)。これと並行して、別のスコープ付きネームスペースキャンペーンで21件の類似パッケージが公開された。 n8n-nodes-utils-helper-* 3 つの npm スコープにわたるパッケージ (@years17, @years18, @years208月13日から14日の間に発生したこの攻撃は、単一の手作業による攻撃ではなく、n8n自動化プラットフォームのノードエコシステムに対する自動化された占拠と一致するパターンである。
2 つの Maven パッケージが公開されました io.github.davidtimur/c2-lab 8月7日に公開されたパッケージは、名前だけでも注目に値します。C2はコマンド・アンド・コントロールの略で、その機能をパッケージ名に冠しているのは、非常に不注意か、検出がどれだけ早く追いつくかを試しているかのどちらかです。Maven固有のサプライチェーンリスクの詳細については、当社の分析を参照してください。 JavaCDoorこれは、Mavenエコシステム内で発見したコンパイル時のバックドアです。
この週刊スナップショットは、継続的な取り組みの一環です。 悪意のあるコードの概要ここでは、新しい脅威を検証し、DevSecOps チームが保護するのに役立つ実用的なインテリジェンスを提供します。 pipeline損傷が発生する前に。
名前がすべてを物語る:今週届いた114件の悪意のある荷物
今週の要約では、攻撃者がブランド認知度から身を隠すのではなく、むしろそれを利用していることが明らかになった。 wormgpt-cli npm 上で 1 日でゼロから 9 バージョンに増え、サイバー犯罪者に販売されている実際のダーク LLM ツールにちなんで大胆にも命名され、関連パッケージも付属しています。 gpt-terminal-cli同日公開された。2つのMavenパッケージはさらに進んで、という名前で公開した。 c2-labパッケージ名自体にコマンド&コントロールが明記されている。
ボリュームは他の場所で独自のストーリーを語った。DeFiプロトコルライブラリを模倣する10パッケージのクラスター(ethereum-vault-connector, boring-vault, camelot-ammv2-core(など)は8月11日に数時間のうちに16の確定バージョンをリリースし、開発者が standard キャメロット、エアロドローム・ファイナンス、オープンツェッペリンからの契約。数日後、ブラジルの企業福利厚生プロバイダーであるアレロを装った10人組のグループが1日で21件の確定パッケージを生成し、並行キャンペーンでは21人のそっくりさんが活動していた。 n8n-nodes-utils-helper-* 3つの異なるnpmスコープに名前が分散していることから、これは一人の攻撃者が手作業で行っているのではなく、自動化されたスクワッティングインフラストラクチャが存在することを示唆している。
Xygeni早期マルウェア警告 npm、PyPI、Maven、OpenVSXなどのレジストリをリアルタイムで監視し、ビルドに到達する前、AIエージェントが自律的にインストールする前に、公開された時点で脅威を検出します。スコープ付きネームスペースが2日間で21個の類似パッケージを生成したり、Mavenアーティファクトにその意図が名前に含まれて出荷されたりした場合、事後的に実行される検出では既に手遅れです。
ザイジェニの Open Source Security プラットフォームは、DevSecOps チームに、協調的なサプライチェーンの圧力に先手を打つために必要なリアルタイムの検出と優先順位付けを提供します。 pipelineチームの作業効率を落とすことなく、清潔さを維持します。







