毎週、当社のマルウェア検出システムは、npm、PyPI、OpenVSXなどの公開レジストリ全体で、数千もの新規および更新されたパッケージをスキャンしています。 8月28日から9月4日の間に、35件の悪意のあるパッケージを確認しました。2026年、ブラジルの決済インフラを装った14個のパッケージ群が1日で公開されたこと、2つの新しい名前でベイリーズを装ったキャンペーンが継続されたこと、そして同じバージョン番号を共有する暗号通貨/ブロックチェーンをテーマにしたパッケージ群が連携して行われたことが主な原因となっている。
今週最大の標的となったのは、ブラジルのフィンテックおよび信用調査インフラと思われるもので、14件のパッケージ(grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billing)はすべて8月29日に公開され、ほとんどがバージョン 1.0.0、と grafeno-products 膨張した 999.0.1これは、先週のeコマース関連クラスターで見られたのと同じバージョンインフレパターンである。
数週間前に指摘されていたベイリーズなりすましキャンペーンは、2つの新たな身元で継続された。 @fyxzpediaa/baileys:8.1.0 28月XNUMX日、そして cloud-baileys今週中に2つのバージョン(1.1.37と1.1.38)がリリースされた。
また、注目に値するのは、 @stellarshift スコープ(token-units, evm-address-kit, abi-tools, chain-metadataすべて9月2日に同一バージョンで公開されました 1.0.3暗号通貨およびブロックチェーン関連ツールの名称は、その分野で活動する開発者をターゲットにしていることを示している。 mcp-consultasdeveiculos-client1日に3つのバージョン(9月4日に0.0.2、0.1.0、0.1.1)をリリースしたMCPクライアントパッケージは、AIエージェントがますます自発的に取り込む可能性が高くなっている種類の依存関係です。
この週刊スナップショットは、継続的な取り組みの一環です。 悪意のあるコードの概要DevSecOps チームが保護できるよう、新しい脅威を検証します。 pipeline損傷が発生する前に。今週は他にも投稿しました 危険なビジネス:自己削除型npmパッケージについて解説, インストール後にこれらのキャンペーンがどのように痕跡を消すのかをより深く知りたい場合は、一見の価値があります。
14の名前、1つのパターン:今週の悪意のあるパッケージ35件
今週の要約では、同一人物による犯行手口が拡大していることが示されている。金融インフラを装った14件の攻撃が1日で集中的に行われたほか、過去数週間に問題視された偽名を使った攻撃が2件継続されている。
今週最大のクラスターは、命名とバージョンパターンの両方で明らかになった。ブラジルのフィンテックと信用調査のブランドを中心に構築された14のパッケージ(grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billingすべて8月29日に公開され、ほとんどがバージョン 1.0.0 以下は除く grafeno-products膨張した価格で出荷された 999.0.1先週発覚した電子商取引クラスターと同じバージョン番号がそれを物語っている。
以前のダイジェストで指摘したベイリーズなりすましキャンペーンは止まっておらず、偽名が入れ替わっているだけだ。 @fyxzpediaa/baileys 8月28日に登場し、 cloud-baileys この1週間でさらに2つのバージョン(1.1.37、1.1.38)がリリースされたことは、攻撃者が検出後に攻撃を断念するのではなく、名前を次々と変えていることと一致する。
別個の4パッケージクラスター @stellarshift スコープ(token-units, evm-address-kit, abi-tools, chain-metadataすべて9月2日に同一バージョンで公開されました 1.0.3暗号通貨やブロックチェーン関連のツール名で、その分野で働く開発者を対象としている。 mcp-consultasdeveiculos-client 1日に3つのバージョンを出荷したMCPクライアントパッケージは、まさに自律エージェントが人間が名前を最初に読むことなく、自ら取り込むことができるようになった種類の依存関係である。
Xygeni早期マルウェア警告 npm、PyPI、Maven、OpenVSXなどのレジストリをリアルタイムで監視し、ビルドに到達する前、AIエージェントが自律的にインストールする前に、公開された時点で脅威を検出します。同じ日に、同じ誇張されたバージョンパターンで、一見無関係なパッケージ名が14個も公開された場合や、同じキャンペーンが数週間のうちに3つ目の別名で再び出現した場合、一度しかチェックしない検出方法では既に対応が遅れています。
ザイジェニの Open Source Security プラットフォームは、DevSecOps チームに、協調的なサプライチェーンの圧力に先手を打つために必要なリアルタイムの検出と優先順位付けを提供します。 pipelineチームの作業効率を落とすことなく、清潔さを維持します。







