悪意のあるコードダイジェスト85

Xygeni悪意のあるコードダイジェスト85

毎週、当社のマルウェア検出システムは、npm、PyPI、OpenVSXなどの公開レジストリ全体で、数千もの新規および更新されたパッケージをスキャンしています。 8月21日から8月28日の間に53個の悪意のあるパッケージが発見され、 2026年は、先週指摘されたベイリーズなりすましキャンペーンの継続、同一バージョンのeコマースブランドのパッケージが1日で公開されたこと、そして認証をテーマにしたパッケージ(TOTP、2FA、OTP)が5つの異なる命名バリエーションで展開されたことなどが主な要因となっている。

ベイリーズのなりすましは @vanzxy/baileys8月22日から23日の間に7つの新バージョン(1.4.3から1.4.9)が確認され、前週と同様に迅速な反復開発パターンが見られた。

7 つのパッケージの集合体 (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model)はすべて同じバージョンで公開されました 99.0.1 8月24日、一見独立しているように見えるeコマースをテーマにしたパッケージ名に、異例の共通バージョン番号が付けられた。

また、認証関連のパッケージ名が多数あることも注目に値します。 totp-utils, secret-key-totp, secretkey-2fa, secretkey2fa, 2fa-secretkey週を通して異なる命名規則で登場したが、共通のテーマは、 auth-otpは、1日(8月24日)に5つのバージョンを公開した。

この週刊スナップショットは、継続的な取り組みの一環です。 悪意のあるコードの概要DevSecOps チームが保護できるよう、新しい脅威を検証します。 pipeline損傷が発生する前に。

生態系パッケージ日付
npmtotp-utils:1.4.32026 年 8 月 21 日
npmtotp-utils:1.4.42026 年 8 月 21 日
npm@vanzxy/baileys:1.4.32026 年 8 月 22 日
npm@vanzxy/baileys:1.4.42026 年 8 月 22 日
npmtotp-utils:1.4.52026 年 8 月 23 日
npmtotp-utils:1.4.82026 年 8 月 23 日
npmtotp-utils:1.4.72026 年 8 月 23 日
npmtotp-utils:1.4.62026 年 8 月 23 日
npmtotp-utils:1.4.92026 年 8 月 23 日
npm@vanzxy/baileys:1.4.52026 年 8 月 23 日
ピピキサマ:0.4.62026 年 8 月 23 日
npm@vanzxy/baileys:1.4.62026 年 8 月 23 日
npm@vanzxy/baileys:1.4.72026 年 8 月 23 日
npm@vanzxy/baileys:1.4.82026 年 8 月 23 日
npm@vanzxy/baileys:1.4.92026 年 8 月 23 日
ピピmlflow-otel-instrumentor:1.1.02026 年 8 月 23 日
npmsecret-key-totp:1.5.12026 年 8 月 23 日
ピピenvprovision:1.4.02026 年 8 月 23 日
ピピenvprovision:1.3.02026 年 8 月 23 日
npmsm-billing-form:99.0.12026 年 8 月 24 日
npmsm-cart:99.0.12026 年 8 月 24 日
npmsm-payment:99.0.12026 年 8 月 24 日
npmsm-checkout:99.0.12026 年 8 月 24 日
npmsm-session:99.0.12026 年 8 月 24 日
npmsm-admin:99.0.12026 年 8 月 24 日
npmsm-apikey-model:99.0.12026 年 8 月 24 日
npmドット:1.0.02026 年 8 月 24 日
npmopenai-pr-reviewer:1.0.02026 年 8 月 24 日
npmremove-bg-serverless-azure:1.0.12026 年 8 月 24 日
npmauth-otp:1.0.32026 年 8 月 24 日
npmauth-otp:1.0.22026 年 8 月 24 日
npmauth-otp:1.0.12026 年 8 月 24 日
npmauth-otp:1.0.42026 年 8 月 24 日
npmauth-otp:1.0.52026 年 8 月 24 日
npmシークレットキー-2fa:1.0.12026 年 8 月 24 日
ピピminecraft-ytreceiver:0.1.02026 年 8 月 25 日
ピピminecraft-ytreceiver:0.2.02026 年 8 月 25 日
ピピminecraft-ytreceiver:0.4.02026 年 8 月 25 日
ピピminecraft-ytreceiver:0.3.02026 年 8 月 25 日
ピピminecraft-ytreceiver:0.5.02026 年 8 月 25 日
npmmoidevz:1.0.02026 年 8 月 26 日
npmcloud-baileys:1.1.362026 年 8 月 26 日
npmzenntechinc-cli:1.6.62026 年 8 月 26 日
npmzenntechinc-cli:1.6.42026 年 8 月 26 日
npmmt-ts-serverless-starter:1.0.12026 年 8 月 26 日
npmoctopus-action:1.0.12026 年 8 月 26 日
npmsecretkey2fa:1.0.12026 年 8 月 26 日
npmmoideva:1.0.02026 年 8 月 27 日
npmvs-modules:1.2.22026 年 8 月 27 日
npmrn-push-provisioning:99.0.12026 年 8 月 27 日
npm2FAシークレットキー:1.0.52026 年 8 月 28 日
npm2FAシークレットキー:1.0.62026 年 8 月 28 日
npm2FAシークレットキー:1.0.72026 年 8 月 28 日

同一バージョン、7つの名前:今週53個の悪意のあるパッケージ

今週のダイジェストでは、同じプレッシャーが2つの異なる角度から示されている。一つは、古い偽名を使い続けているキャンペーン、もう一つは、共通の珍しい特徴の背後に隠れた新たな集団だ。

先週指摘されたベイリーズなりすましキャンペーンは、まだ終わっていない。 @vanzxy/baileys 8月22日から23日にかけて7つの新バージョン(1.4.3から1.4.9)が公開された。これは、前週に別のエイリアスで見られたのと同じバージョン増加パターンであり、攻撃者が検出後に試みを断念するのではなく、パッケージ名を調整したことを示唆している。

別のクラスターは、名前ではなくバージョン番号によって明らかになった。7つのeコマースブランドのパッケージ(sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-modelすべて同一バージョンで出荷 99.0.1 8月24日、一見独立したプロジェクトに共通する異例の偶然の一致が、7つのプロジェクトすべてに1人の人物が関わっていることを示唆している。認証をテーマにしたパッケージの別の波、 totp-utils, secret-key-totp, secretkey-2fa, secretkey2fa, 2fa-secretkey同じテーマを1週間かけて5つの異なる命名規則に広げ、 auth-otp たった一人で1日に5つのバージョンを公開した。

Xygeni早期マルウェア警告 npm、PyPI、Maven、OpenVSXなどのレジストリをリアルタイムで監視し、ビルドに到達する前、AIエージェントが自律的にインストールする前に、公開された時点で脅威を検出します。同じ日に同じバージョン番号で無関係に見える7つのパッケージ名が公開されたり、前回の攻撃から1週間後に新しいエイリアスで攻撃キャンペーンが再発したりした場合、一度しかチェックしない検出方法では既に対応が遅れています。

ザイジェニの Open Source Security プラットフォームは、DevSecOps チームに、協調的なサプライチェーンの圧力に先手を打つために必要なリアルタイムの検出と優先順位付けを提供します。 pipelineチームの作業効率を落とすことなく、清潔さを維持します。

sca-tools-ソフトウェア構成分析ツール
ソフトウェアのリスクを優先順位付けし、修復し、保護する
無料アカウントを作成しましょう。
いいえ、クレジットカードは必要ありません。

ソフトウェア開発と納品を安全に

Xygeni製品スイートと共に