კეთილი იყოს თქვენი მობრძანება Xygeni Malicious Code Digest-ის აგვისტოს გამოცემაში. ამ თვეში ჩვენმა უსაფრთხოების კვლევის ჯგუფმა დაადასტურა 407 მავნე პაკეტი npm-ზე, PyPI-სა და OpenVSX-ზე (VS Code გაფართოების ბაზარი), რომლებიც ოთხკვირიან დაიჯესტებში იქნა თვალყურის დევნილი.
აგვისტო სამი თანმხლები ტენდენციით განისაზღვრა: ერთი პოპულარული ღია კოდის ბიბლიოთეკის წინააღმდეგ მიმართული მდგრადი იმპერსონიზაციის კამპანია, რომელიც მრავალჯერადი წაშლის მცდელობის შემდეგაც კი გაგრძელდა; კოორდინირებული „იგივე ვერსია, იმავე დღეს“ ჯგუფები ათობით, სავარაუდოდ, ერთმანეთთან დაუკავშირებელი პაკეტის სახელზე, ერთი ოპერატორის ანაბეჭდი, რომლებიც ერთდროულად მრავალ ფრონტს მართავენ; და რეალური, სანდო სახელების, DeFi პროტოკოლების, Google-ის ღია კოდის ინსტრუმენტების და სხვა მსგავსი ტიპის ვერსიების ასახვისაკენ გადასვლა. enterprise შიდა პაკეტები, ზოგადი უსარგებლო სახელების ნაცვლად.
ამ თვეში დოკუმენტირებული ყველაზე აღსანიშნავი კამპანიებიდან:
- ბეილი, პოპულარული ღია კოდის WhatsApp Web API ბიბლიოთეკა, სამი კვირის განმავლობაში უწყვეტად იყო გაყალბებული ოთხი სხვადასხვა ფსევდონიმით (
@mrlegendbot/baileys,cloud-baileys,@vanzxy/baileys,ourin-baileys), ერთადcloud-baileysმხოლოდ ის, სულ მცირე, ხუთჯერ გამოიცა აგვისტოს შუა რიცხვებიდან ბოლომდე. - QuietPolyfill-ის ორიგინალური 20 პაკეტიანი npm dropper კამპანია საკუთარი სახელწოდებით გამოჩნდა,
beaver-ui-drawer,accounts-timeline,accounts-final-form,bcore-bravo-eslint-configდა სხვებმა დაადასტურეს 1-3 აგვისტოს. - A OpenVSX-ს ერთ დღეში 25-ზე მეტი პაკეტის ტალღა მოხვდა (2 აგვისტო), ESLint-ში, Rails-ში, WordPress-სა და ათობით სხვა ინსტრუმენტში რეალური დეველოპერის გაფართოებების იმიტაცია.
- A 17-პაკეტიანი DeFi კლასტერი (11 აგვისტო) მან Camelot-ის, Aerodrome Finance-ის, permit2-ისა და OpenZeppelin-ის კონტრაქტების ბიბლიოთეკების იმიტაცია განახორციელა, რომლებიც რამდენიმე საათში შესაბამის ვერსიებად გამოქვეყნდა.
- გასაოცარი ვარსკვლავური გროვა (13 აგვისტო) ტიპოსკუტანირებული ნამდვილი Google-ის ღია კოდის ინსტრუმენტები:
gaarf,magika-js,bazeliskდა სერია*-webdriver-cliპაკეტები, 20 პაკეტი რეალურ ხელსაწყოებზე დაყრდნობით ერთ დღეში. - A 21-პაკეტიანი კლასტერი, რომელიც ალელოს იმიტაციას ახდენდა, ბრაზილიური გადახდების კომპანია (14 აგვისტო), რომელიც ერთი ორგანიზაციის შიდა სახელთა სივრცის წინააღმდეგ მიზანმიმართული დამოკიდებულების დაბნეულობის მცდელობის ფორმას წარმოადგენდა.
- A შვიდი პაკეტისგან შემდგარი ელექტრონული კომერციის ბრენდირებული კლასტერი (24 აგვისტო) გამოქვეყნდა იდენტური ვერსიით
99.0.1იმავე დღის განმავლობაში. - თვის ბოლო ნახევარში ავთენტიფიკაციის თემატიკის პაკეტები ხუთი განსხვავებული დასახელების კონვენციის ქვეშ განმეორდა:
totp-utils,secretkey-2fa,secretkey2fa,2fa-secretkeyდაauth-otp.
აგვისტოს თვის განმსაზღვრელი ტენდენცია: თავდამსხმელები სულ უფრო ხშირად იყენებენ სახელებს, რომლებიც უკვე ცნობილნი არიან ნდობის საგანი, რეალურ პროტოკოლებს, რეალურ ინსტრუმენტებს, რეალურ შიდა პაკეტების კონვენციებს, ზოგადი შემავსებლის სახელების ნაცვლად და ამას აკეთებენ მჭიდრო, იმავე დღის აფეთქებებით, რომლებიც შექმნილია ხელით განხილვაზე უფრო სწრაფად გადასაადგილებლად.
ქვემოთ მოცემულია ჩვენი აღმოჩენების შეჯამება. ოთხივე კვირის მონაცემები სრულად შეგიძლიათ იხილოთ შემდეგ ბმულზე: მავნე კოდის დაიჯესტის ინდექსი.
კვირა 4: აღმოჩენილია 53-ზე მეტი პაკეტი
| ეკოსისტემა | პაკეტი | დადასტურებული |
|---|---|---|
| npm | @vanzxy/baileys:1.4.3 | Aug 22, 2026 |
| npm | tottp-utils:1.4.5 | Aug 23, 2026 |
| npm | საიდუმლო გასაღების-totp:1.5.1 | Aug 23, 2026 |
| npm | sm-ბილინგის-ფორმა:99.0.1 | Aug 24, 2026 |
| npm | sm-გადახდა: 99.0.1 | Aug 24, 2026 |
| npm | auth-otp:1.0.3 | Aug 24, 2026 |
| npm | საიდუმლო გასაღები-2fa:1.0.1 | Aug 24, 2026 |
| პიპი | minecraft-ytreceiver:0.1.0 | Aug 25, 2026 |
| npm | ღრუბელ-ბეილისი: 1.1.36 | Aug 26, 2026 |
| npm | zenntechinc-cli:1.6.6 | Aug 26, 2026 |
| npm | 2fa-საიდუმლო გასაღები:1.0.5 | Aug 28, 2026 |
კვირა 3: აღმოჩენილია 34-ზე მეტი პაკეტი
| ეკოსისტემა | პაკეტი | დადასტურებული |
|---|---|---|
| npm | twilio-hackerone-poc-afe6937c:1.0.0 | Aug 15, 2026 |
| npm | hunterone-build-probe-9210:1.0.0 | Aug 15, 2026 |
| npm | @mrlegendbot/baileys:1.2.4 | Aug 15, 2026 |
| npm | @vanzxy/baileys:1.4.2 | Aug 16, 2026 |
| npm | ურინ-ბეილისი:9.0.11 | Aug 16, 2026 |
| npm | ღრუბელ-ბეილისი: 1.1.34 | Aug 18, 2026 |
| npm | ტუმბოს სეგმენტების sdk:20.1.1 | Aug 19, 2026 |
| npm | ნახშირბად-მონორეპო:20.1.1 | Aug 19, 2026 |
| npm | ტუმბო-გართობის-უნარები:20.1.1 | Aug 19, 2026 |
| npm | ღრუბელ-ბეილისი: 1.1.35 | Aug 20, 2026 |
კვირა 2: აღმოჩენილია 114-ზე მეტი პაკეტი
| ეკოსისტემა | პაკეტი | დადასტურებული |
|---|---|---|
| npm | camelot-ammv2-core:1.0.0 | Aug 11, 2026 |
| npm | @aerodrome-finance/slipstream:1.0.0 | Aug 11, 2026 |
| npm | boring-vault:1.0.0 | Aug 11, 2026 |
| npm | ნებართვა2:1.0.0 | Aug 11, 2026 |
| npm | @openzeppelin-5/contracts:1.0.0 | Aug 11, 2026 |
| npm | gaarf:3.2.1 | Aug 13, 2026 |
| npm | მაგიკა-js:4.1.1 | Aug 13, 2026 |
| npm | ბაზელისკი:1.0.0 | Aug 13, 2026 |
| npm | gemini-cli-a2a-სერვერი:1.0.0 | Aug 13, 2026 |
| npm | xbox-one-webdriver-cli:1.0.0 | Aug 13, 2026 |
| npm | @years17/n8n-nodes-helper-utils:1.0.5 | Aug 13, 2026 |
| npm | @years18/n8n-nodes-utils-helper-e:1.0.0 | Aug 14, 2026 |
| npm | @years20/n8n-nodes-utils-helper-h:1.0.0 | Aug 13, 2026 |
| npm | alelo-core:99.0.0 | Aug 14, 2026 |
| npm | alelo-auth:99.0.0 | Aug 14, 2026 |
| npm | alelo-sdk:99.0.0 | Aug 14, 2026 |
| npm | alelo-გადახდა:99.0.0 | Aug 14, 2026 |
| npm | meualelo:99.0.0 | Aug 14, 2026 |
კვირა 1: აღმოჩენილია 206-ზე მეტი პაკეტი
ბეილისიდან DeFi-მდე: რას ავლენს აგვისტოში მიწოდების ჯაჭვის თავდასხმები
ზემოთ მოყვანილი კამპანიები არ წარმოადგენს უკიდურეს შემთხვევებს, ისინი ახლა საბაზისო მაგალითს წარმოადგენენ. ერთი სანდო ბიბლიოთეკის მუდმივი იმიტაცია, იმავე დღის ვერსია ათობით ერთმანეთთან დაუკავშირებელ სახელს მოიცავს და თავდამსხმელები რეალურ DeFi პროტოკოლებს, რეალურ Google ინსტრუმენტებს და რეალურ... enterprise სახელთა სივრცეები ზოგადი ნაგვის ნაცვლად, ეს ყველაფერი რეალურ გუნდებს ხვდება რეალურ ცხოვრებაში SDLCყოველ კვირას, ხშირად გამოქვეყნებასა და ინსტალაციას შორის დროის ინტერვალში ადამიანის გარეშე.
ქსიგენი მავნე პროგრამების აღმოჩენა მდე მიწოდების ჯაჭვის უსაფრთხოების პლატფორმა ორგანიზაციებს აძლევს შესაძლებლობას, აღმოაჩინონ მავნე დამოკიდებულებები დეველოპერის მანქანაზე გაშვებამდე, აწყობის სისტემაში შესვლამდე ან წარმოებამდე. დაფარვა მოიცავს npm-ს, PyPI-ს, OpenVSX-ს და სხვა სფეროებს, აკვირდება საეჭვო გამოქვეყნების ნიმუშებს, სახელთა სივრცის ბოროტად გამოყენებას, typosquatting-ს და ხელოვნური ინტელექტის მიერ შექმნილი შეტევის ტექნიკებს, როდესაც ისინი გამოჩნდებიან.
ყველა აღმოჩენა ავტომატურად ენიჭება პრიორიტეტს ექსპლუატაციის, ხელმისაწვდომობისა და ბიზნესზე გავლენის მიხედვით, ამიტომ თქვენი გუნდი ყურადღებას ამახვილებს იმაზე, რაც რეალურად საჭიროებს გამოსწორებას და არა ხმაურზე.
გამოიკვლიეთ Xygeni-ის უსაფრთხოების გუნდის მიერ დადასტურებული ყველა მავნე პაკეტი და კამპანია მავნე კოდის დაიჯესტი.
იყავით უსაფრთხოდ. იყავით სწრაფი. იყავით კონტროლის ქვეშ Xygeni-სთან ერთად.







