მავნე კოდის დაიჯესტის აგვისტოს შეჯამება

მავნე კოდის დაიჯესტის ყოველთვიური შეჯამება: აგვისტო

კეთილი იყოს თქვენი მობრძანება Xygeni Malicious Code Digest-ის აგვისტოს გამოცემაში. ამ თვეში ჩვენმა უსაფრთხოების კვლევის ჯგუფმა დაადასტურა 407 მავნე პაკეტი npm-ზე, PyPI-სა და OpenVSX-ზე (VS Code გაფართოების ბაზარი), რომლებიც ოთხკვირიან დაიჯესტებში იქნა თვალყურის დევნილი.

აგვისტო სამი თანმხლები ტენდენციით განისაზღვრა: ერთი პოპულარული ღია კოდის ბიბლიოთეკის წინააღმდეგ მიმართული მდგრადი იმპერსონიზაციის კამპანია, რომელიც მრავალჯერადი წაშლის მცდელობის შემდეგაც კი გაგრძელდა; კოორდინირებული „იგივე ვერსია, იმავე დღეს“ ჯგუფები ათობით, სავარაუდოდ, ერთმანეთთან დაუკავშირებელი პაკეტის სახელზე, ერთი ოპერატორის ანაბეჭდი, რომლებიც ერთდროულად მრავალ ფრონტს მართავენ; და რეალური, სანდო სახელების, DeFi პროტოკოლების, Google-ის ღია კოდის ინსტრუმენტების და სხვა მსგავსი ტიპის ვერსიების ასახვისაკენ გადასვლა. enterprise შიდა პაკეტები, ზოგადი უსარგებლო სახელების ნაცვლად.

ამ თვეში დოკუმენტირებული ყველაზე აღსანიშნავი კამპანიებიდან:

  • ბეილი, პოპულარული ღია კოდის WhatsApp Web API ბიბლიოთეკა, სამი კვირის განმავლობაში უწყვეტად იყო გაყალბებული ოთხი სხვადასხვა ფსევდონიმით (@mrlegendbot/baileys, cloud-baileys, @vanzxy/baileys, ourin-baileys), ერთად cloud-baileys მხოლოდ ის, სულ მცირე, ხუთჯერ გამოიცა აგვისტოს შუა რიცხვებიდან ბოლომდე.
  • QuietPolyfill-ის ორიგინალური 20 პაკეტიანი npm dropper კამპანია საკუთარი სახელწოდებით გამოჩნდა, beaver-ui-drawer, accounts-timeline, accounts-final-form, bcore-bravo-eslint-configდა სხვებმა დაადასტურეს 1-3 აგვისტოს.
  • A OpenVSX-ს ერთ დღეში 25-ზე მეტი პაკეტის ტალღა მოხვდა (2 აგვისტო), ESLint-ში, Rails-ში, WordPress-სა და ათობით სხვა ინსტრუმენტში რეალური დეველოპერის გაფართოებების იმიტაცია.
  • A 17-პაკეტიანი DeFi კლასტერი (11 აგვისტო) მან Camelot-ის, Aerodrome Finance-ის, permit2-ისა და OpenZeppelin-ის კონტრაქტების ბიბლიოთეკების იმიტაცია განახორციელა, რომლებიც რამდენიმე საათში შესაბამის ვერსიებად გამოქვეყნდა.
  • გასაოცარი ვარსკვლავური გროვა (13 აგვისტო) ტიპოსკუტანირებული ნამდვილი Google-ის ღია კოდის ინსტრუმენტები: gaarf, magika-js, bazeliskდა სერია *-webdriver-cli პაკეტები, 20 პაკეტი რეალურ ხელსაწყოებზე დაყრდნობით ერთ დღეში.
  • A 21-პაკეტიანი კლასტერი, რომელიც ალელოს იმიტაციას ახდენდა, ბრაზილიური გადახდების კომპანია (14 აგვისტო), რომელიც ერთი ორგანიზაციის შიდა სახელთა სივრცის წინააღმდეგ მიზანმიმართული დამოკიდებულების დაბნეულობის მცდელობის ფორმას წარმოადგენდა.
  • A შვიდი პაკეტისგან შემდგარი ელექტრონული კომერციის ბრენდირებული კლასტერი (24 აგვისტო) გამოქვეყნდა იდენტური ვერსიით 99.0.1 იმავე დღის განმავლობაში.
  • თვის ბოლო ნახევარში ავთენტიფიკაციის თემატიკის პაკეტები ხუთი განსხვავებული დასახელების კონვენციის ქვეშ განმეორდა: totp-utils, secretkey-2fa, secretkey2fa, 2fa-secretkeyდა auth-otp.

აგვისტოს თვის განმსაზღვრელი ტენდენცია: თავდამსხმელები სულ უფრო ხშირად იყენებენ სახელებს, რომლებიც უკვე ცნობილნი არიან ნდობის საგანი, რეალურ პროტოკოლებს, რეალურ ინსტრუმენტებს, რეალურ შიდა პაკეტების კონვენციებს, ზოგადი შემავსებლის სახელების ნაცვლად და ამას აკეთებენ მჭიდრო, იმავე დღის აფეთქებებით, რომლებიც შექმნილია ხელით განხილვაზე უფრო სწრაფად გადასაადგილებლად.

ქვემოთ მოცემულია ჩვენი აღმოჩენების შეჯამება. ოთხივე კვირის მონაცემები სრულად შეგიძლიათ იხილოთ შემდეგ ბმულზე: მავნე კოდის დაიჯესტის ინდექსი.

კვირა 4: აღმოჩენილია 53-ზე მეტი პაკეტი

კვირა 3: აღმოჩენილია 34-ზე მეტი პაკეტი

კვირა 2: აღმოჩენილია 114-ზე მეტი პაკეტი

ეკოსისტემაპაკეტიდადასტურებული
npmcamelot-ammv2-core:1.0.0Aug 11, 2026
npm@aerodrome-finance/slipstream:1.0.0Aug 11, 2026
npmboring-vault:1.0.0Aug 11, 2026
npmნებართვა2:1.0.0Aug 11, 2026
npm@openzeppelin-5/contracts:1.0.0Aug 11, 2026
npmgaarf:3.2.1Aug 13, 2026
npmმაგიკა-js:4.1.1Aug 13, 2026
npmბაზელისკი:1.0.0Aug 13, 2026
npmgemini-cli-a2a-სერვერი:1.0.0Aug 13, 2026
npmxbox-one-webdriver-cli:1.0.0Aug 13, 2026
npm@years17/n8n-nodes-helper-utils:1.0.5Aug 13, 2026
npm@years18/n8n-nodes-utils-helper-e:1.0.0Aug 14, 2026
npm@years20/n8n-nodes-utils-helper-h:1.0.0Aug 13, 2026
npmalelo-core:99.0.0Aug 14, 2026
npmalelo-auth:99.0.0Aug 14, 2026
npmalelo-sdk:99.0.0Aug 14, 2026
npmalelo-გადახდა:99.0.0Aug 14, 2026
npmmeualelo:99.0.0Aug 14, 2026

კვირა 1: აღმოჩენილია 206-ზე მეტი პაკეტი

ბეილისიდან DeFi-მდე: რას ავლენს აგვისტოში მიწოდების ჯაჭვის თავდასხმები

ზემოთ მოყვანილი კამპანიები არ წარმოადგენს უკიდურეს შემთხვევებს, ისინი ახლა საბაზისო მაგალითს წარმოადგენენ. ერთი სანდო ბიბლიოთეკის მუდმივი იმიტაცია, იმავე დღის ვერსია ათობით ერთმანეთთან დაუკავშირებელ სახელს მოიცავს და თავდამსხმელები რეალურ DeFi პროტოკოლებს, რეალურ Google ინსტრუმენტებს და რეალურ... enterprise სახელთა სივრცეები ზოგადი ნაგვის ნაცვლად, ეს ყველაფერი რეალურ გუნდებს ხვდება რეალურ ცხოვრებაში SDLCყოველ კვირას, ხშირად გამოქვეყნებასა და ინსტალაციას შორის დროის ინტერვალში ადამიანის გარეშე.

ქსიგენი მავნე პროგრამების აღმოჩენა მდე მიწოდების ჯაჭვის უსაფრთხოების პლატფორმა ორგანიზაციებს აძლევს შესაძლებლობას, აღმოაჩინონ მავნე დამოკიდებულებები დეველოპერის მანქანაზე გაშვებამდე, აწყობის სისტემაში შესვლამდე ან წარმოებამდე. დაფარვა მოიცავს npm-ს, PyPI-ს, OpenVSX-ს და სხვა სფეროებს, აკვირდება საეჭვო გამოქვეყნების ნიმუშებს, სახელთა სივრცის ბოროტად გამოყენებას, typosquatting-ს და ხელოვნური ინტელექტის მიერ შექმნილი შეტევის ტექნიკებს, როდესაც ისინი გამოჩნდებიან.

ყველა აღმოჩენა ავტომატურად ენიჭება პრიორიტეტს ექსპლუატაციის, ხელმისაწვდომობისა და ბიზნესზე გავლენის მიხედვით, ამიტომ თქვენი გუნდი ყურადღებას ამახვილებს იმაზე, რაც რეალურად საჭიროებს გამოსწორებას და არა ხმაურზე.

გამოიკვლიეთ Xygeni-ის უსაფრთხოების გუნდის მიერ დადასტურებული ყველა მავნე პაკეტი და კამპანია მავნე კოდის დაიჯესტი.

იყავით უსაფრთხოდ. იყავით სწრაფი. იყავით კონტროლის ქვეშ Xygeni-სთან ერთად.

sca-tools-software-composition-analysis-tools
თქვენი პროგრამული უზრუნველყოფის რისკების პრიორიტეტიზაცია, გამოსწორება და დაცვა
მიიღეთ თქვენი უფასო ანგარიში.
საკრედიტო ბარათი არ არის საჭირო.

უზრუნველყავით თქვენი პროგრამული უზრუნველყოფის შემუშავება და მიწოდება

Xygeni Product Suite-თან ერთად