მავნე კოდის დაიჯესტი 83

Xygeni-ის მავნე კოდის დაიჯესტი 83

ყოველ კვირას, ჩვენი მავნე პროგრამების აღმოჩენის სისტემები სკანირებენ ათასობით ახალ და განახლებულ პაკეტს საჯარო რეესტრებში, როგორიცაა npm, PyPI და OpenVSX. 7 აგვისტოდან 14 აგვისტომდე პერიოდში ჩვენ 114 მავნე პაკეტი დავადასტურეთ., 2026, რომელსაც ხელმძღვანელობდა npm პაკეტების კლასტერი, რომელიც ღიად იყო ბრენდირებული რეალური dark-LLM შემტევი ინსტრუმენტის სახელით, დამოკიდებულების დაბნეულობის ტალღა, რომელიც მიზნად ისახავდა DeFi-სა და Web3 პროტოკოლების ბიბლიოთეკებს და ბრაზილიური ფინტექ პროვაიდერის წინააღმდეგ მასშტაბური ბრენდის მიტაცების კამპანია.

ყველაზე ყურადღების მიმზიდველი აღმოჩენა: wormgpt-cli npm-ზე, 7 აგვისტოს, თანმხლებ პაკეტთან ერთად, სწრაფად გამოქვეყნდა ცხრა ვერსია ზედიზედ. gpt-terminal-cli, გამოქვეყნდა იმავე დღეს. სახელი პირდაპირი მინიშნებაა WormGPT-ზე, რეალურ, ბნელ LLM ინსტრუმენტზე, რომელიც კიბერკრიმინალებისთვის ფიშინგისა და მავნე პროგრამების გენერირებისთვის არის განკუთვნილი, რაც იმაზე მიუთითებს, რომ პაკეტი რეალური თავდამსხმელის ინსტრუმენტის ბრენდის ცნობადობაზე ვაჭრობს და არა ნეიტრალური სახელის უკან იმალება.

ცალკე კლასტერი პირდაპირ დეცენტრალიზებულ ფინანსურ ინფრასტრუქტურას უტევდა: npm-ზე ათი პაკეტის სახელი, რომლებიც რეალურ DeFi პროტოკოლს ასახიერებდნენ და standardს ბიბლიოთეკები (ethereum-vault-connector, boring-vault, camelot-ammv2-core, camelot-ammv2-periphery, @aerodrome-finance/contracts, @aerodrome-finance/slipstream, permit2, @openzeppelin-4/contracts, @openzeppelin-5/contracts, passkeys-react), სულ თექვსმეტი დადასტურებული ვერსია, რომლებიც გამოქვეყნდა ერთმანეთისგან რამდენიმე საათის ინტერვალით 11 აგვისტოს. ეს არის დამოკიდებულების დაბნეულობის თამაში, რომელიც პირდაპირ მიმართულია დეველოპერებისთვის, რომლებიც ეყრდნობიან Camelot-ს, Aerodrome Finance-სა და OpenZeppelin-ის პროექტებს. standard კონტრაქტები.

ამ კვირაში ყველაზე დიდი ერთიანი კლასტერი ბრაზილიური კორპორატიული შეღავათებისა და გადახდის ბარათების პროვაიდერის, Alelo-ს, იმიტაციას ახდენდა: ათი განსხვავებული პაკეტის სახელი (alelo-core, alelo-api, alelo-client, alelo-utils, alelo-auth, alelo-sdk, alelo-services, alelo-common, alelo-payment, meualelo), რომელთა უმეტესობა გამოქვეყნდა ორ ან სამ ვერსიაში, მხოლოდ 14 აგვისტოს ოცდაერთი დადასტურებული პაკეტისთვის. ამასთან ერთად, ცალკეულმა სახელთა სივრცის კამპანიამ გამოაქვეყნა ოცდაერთი მსგავსი პაკეტი n8n-nodes-utils-helper-* პაკეტები სამ npm დიაპაზონში (@years17, @years18, @years20) 13-დან 14 აგვისტომდე პერიოდში, რაც შეესაბამება n8n ავტომატიზაციის პლატფორმის კვანძების ეკოსისტემის წინააღმდეგ ავტომატიზირებულ ჩაკეტვას და არა ერთ ხელით შემუშავებულ შეტევას.

Maven-ის ორი პაკეტი გამოქვეყნდა io.github.davidtimur/c2-lab 7 აგვისტოს მხოლოდ სახელითაც კი ღირს ყურადღების მიქცევა. C2 არის „ბრძანება და კონტროლი“-ს აბრევიატურა, ხოლო პაკეტის რეკლამა, რომელიც საკუთარი სახელით ფუნქციონირებს, ან საოცრად დაუდევარია, ან ამოწმებს, თუ რამდენად სწრაფად ეწევა აღმოჩენა. Maven-ის სპეციფიკური მიწოდების ჯაჭვის რისკის შესახებ დამატებითი ინფორმაციისთვის იხილეთ ჩვენი ანალიზი. JavaCDoor, კომპილაციის დროს შექმნილი უკანა კარი, რომელიც Maven-ის ეკოსისტემაში აღმოვაჩინეთ.

ეს ყოველკვირეული მიმოხილვა ჩვენი მიმდინარე გეგმის ნაწილია მავნე კოდის დაიჯესტი, სადაც ჩვენ ვამოწმებთ ახალ საფრთხეებს და ვაწვდით ქმედით ინტელექტს, რათა დავეხმაროთ DevSecOps გუნდებს დაიცვან თავიანთი pipelineდაზიანების მოხდენამდე.

ეკოსისტემაპაკეტითარიღი
მავანიio.github.davidtimur/c2-lab:1.0.207 წლის 2026 აგვისტო
მავანიio.github.davidtimur/c2-lab:1.0.007 წლის 2026 აგვისტო
npmopencode-browser-cdp:0.1.107 წლის 2026 აგვისტო
npmopencode-browser-cdp:0.1.007 წლის 2026 აგვისტო
npmopencode-browser-cdp:0.2.007 წლის 2026 აგვისტო
npmდაზგის კოდი: 1.1.007 წლის 2026 აგვისტო
npm@nxtedition/rocksdb:17.3.507 წლის 2026 აგვისტო
npm@flame0510/rev4a:1.1.407 წლის 2026 აგვისტო
npmpayscribe-links:0.1.207 წლის 2026 აგვისტო
npmგლობალური ინტელექტი:1.0.109 წლის 2026 აგვისტო
npmct-fivem:1.1.309 წლის 2026 აგვისტო
npmct-fivem:1.1.409 წლის 2026 აგვისტო
npmbjm-low-code-კომპონენტები:99.0.009 წლის 2026 აგვისტო
npmმარტივი თარიღის ფორმატირება ახალი 9:1.0.009 წლის 2026 აგვისტო
npmმარტივი თარიღის ფორმატირება ახალი 10:1.0.009 წლის 2026 აგვისტო
პიპიkotoraka:0.1.010 წლის 2026 აგვისტო
პიპიbtcflip:0.1.010 წლის 2026 აგვისტო
პიპიbtcflx:0.1.010 წლის 2026 აგვისტო
npmhex-encode-utils:1.0.010 წლის 2026 აგვისტო
npmნოლიმიტის აგენტი: 1.0.34613 წლის 2026 აგვისტო
npmethereum-vault-connector:1.0.011 წლის 2026 აგვისტო
npmboring-vault:1.0.011 წლის 2026 აგვისტო
npmკამელოტი-ammv2-პერიფერია:1.0.011 წლის 2026 აგვისტო
npmcamelot-ammv2-core:1.0.011 წლის 2026 აგვისტო
npm@aerodrome-finance/slipstream:1.0.011 წლის 2026 აგვისტო
npm@aerodrome-finance/contracts:1.0.011 წლის 2026 აგვისტო
npmკამელოტი-ammv2-პერიფერია:1.1.011 წლის 2026 აგვისტო
npmboring-vault:1.1.011 წლის 2026 აგვისტო
npmethereum-vault-connector:1.1.011 წლის 2026 აგვისტო
npmcamelot-ammv2-core:1.1.011 წლის 2026 აგვისტო
npm@aerodrome-finance/slipstream:1.1.011 წლის 2026 აგვისტო
npm@aerodrome-finance/contracts:1.1.011 წლის 2026 აგვისტო
npmნებართვა2:1.0.011 წლის 2026 აგვისტო
npm@openzeppelin-5/contracts:1.0.011 წლის 2026 აგვისტო
npm@openzeppelin-4/contracts:1.0.011 წლის 2026 აგვისტო
npmპაროლის გასაღებები-რეაქცია:1.0.111 წლის 2026 აგვისტო
npmsui-bcs-კოდეკი:1.0.211 წლის 2026 აგვისტო
npmექსისუსი:2.0.2012 წლის 2026 აგვისტო
პიპიგარემოს უზრუნველყოფა: 1.2.012 წლის 2026 აგვისტო
npm@ks-cqc/fingerprint-generator:1.99.9912 წლის 2026 აგვისტო
npm@years17/n8n-nodes-helper-utils:1.0.513 წლის 2026 აგვისტო
npm@years17/n8n-nodes-utils-helper-d:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-a:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-b:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-c:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-d:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-e:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-f:1.0.014 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-g:1.0.013 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-l:1.0.013 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-k:1.0.013 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-j:1.0.013 წლის 2026 აგვისტო
npm@years18/n8n-nodes-utils-helper-m:1.0.013 წლის 2026 აგვისტო
npmxrblocks-mcp:6.3.113 წლის 2026 აგვისტო
npmმაგიკა-js:4.1.113 წლის 2026 აგვისტო
npmgaarf:3.2.113 წლის 2026 აგვისტო
npmატვირთვა-to-gcp:3.2.113 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-d:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-b:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-e:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-c:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-a:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-g:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-h:1.0.013 წლის 2026 აგვისტო
npm@years20/n8n-nodes-utils-helper-j:1.0.013 წლის 2026 აგვისტო
პიპიyoutube3-1:0.1.013 წლის 2026 აგვისტო
npmgithub-policy-bot:1.0.013 წლის 2026 აგვისტო
npmgaarf-node-bq:1.0.013 წლის 2026 აგვისტო
npmgemini-cli-a2a-სერვერი:1.0.013 წლის 2026 აგვისტო
npmwct-st:1.0.013 წლის 2026 აგვისტო
npmtfjs-ინფერენცია:1.0.013 წლის 2026 აგვისტო
npmბაზელისკი:1.0.013 წლის 2026 აგვისტო
npmკოდის დამხმარე mcp:1.0.013 წლის 2026 აგვისტო
npmchromeos-webdriver-cli:1.0.013 წლის 2026 აგვისტო
npmchromecast-webdriver-cli:1.0.013 წლის 2026 აგვისტო
npmქრომი-enterprise-premium-mcp:1.0.013 წლის 2026 აგვისტო
npmgaarf-bq:1.0.013 წლის 2026 აგვისტო
npmbroadcast-graphics-mcp:1.0.013 წლის 2026 აგვისტო
npmxbox-one-webdriver-cli:1.0.013 წლის 2026 აგვისტო
npmtizen-webdriver-cli:1.0.013 წლის 2026 აგვისტო
npmtfjs-მორგებული-მოდული:1.0.013 წლის 2026 აგვისტო
npmngsw-კონფიგურაცია:1.0.013 წლის 2026 აგვისტო
npmლოკალიზაცია-თარგმნა: 1.0.013 წლის 2026 აგვისტო
npmკარმა-პროქსი:1.0.013 წლის 2026 აგვისტო
npmლოკალიზაცია-ამონაწერი: 1.0.013 წლის 2026 აგვისტო
npmgaarf-node:1.0.013 წლის 2026 აგვისტო
npminternallib_v756:1.0.712 წლის 2026 აგვისტო
npmსაოცრება:3.0.2213 წლის 2026 აგვისტო
npmსაოცრება:3.0.2113 წლის 2026 აგვისტო
npmთარიღი-fmt-დამხმარე-xz:1.0.414 წლის 2026 აგვისტო
npmთარიღის-დროის-ფორმატი-xutil:1.0.014 წლის 2026 აგვისტო
npmთარიღი/დრო-fmt-xutil:1.0.014 წლის 2026 აგვისტო
npmnotafollower1:1.0.814 წლის 2026 აგვისტო
npmalelo-core:99.0.014 წლის 2026 აგვისტო
npmalelo-core:99.0.114 წლის 2026 აგვისტო
npmalelo-api:99.0.014 წლის 2026 აგვისტო
npmalelo-კლიენტი:99.0.014 წლის 2026 აგვისტო
npmalelo-utils:99.0.014 წლის 2026 აგვისტო
npmmeualelo:99.0.014 წლის 2026 აგვისტო
npmalelo-auth:99.0.014 წლის 2026 აგვისტო
npmalelo-sdk:99.0.014 წლის 2026 აგვისტო
npmalelo-სერვისები:99.0.014 წლის 2026 აგვისტო
npmalelo-common:99.0.014 წლის 2026 აგვისტო
npmalelo-გადახდა:99.0.014 წლის 2026 აგვისტო
npmalelo-auth:99.0.214 წლის 2026 აგვისტო
npmalelo-სერვისები:99.0.214 წლის 2026 აგვისტო
npmalelo-გადახდა:99.0.214 წლის 2026 აგვისტო
npmalelo-common:99.0.214 წლის 2026 აგვისტო
npmalelo-utils:99.0.214 წლის 2026 აგვისტო
npmmeualelo:99.0.214 წლის 2026 აგვისტო
npmalelo-api:99.0.214 წლის 2026 აგვისტო
npmalelo-core:99.0.214 წლის 2026 აგვისტო
npmalelo-sdk:99.0.214 წლის 2026 აგვისტო
npmalelo-კლიენტი:99.0.214 წლის 2026 აგვისტო

როდესაც სახელი გასცემს მას: 114 მავნე პაკეტი ამ კვირაში

ამ კვირის დაიჯესტი აჩვენებს, რომ თავდამსხმელები ბრენდის ცნობადობას ეყრდნობიან და არა მისგან იმალებიან. wormgpt-cli npm-ზე ერთ დღეში ნულიდან ცხრა ვერსიამდე გაიზარდა, რომელსაც თავხედურად დაერქვა კიბერკრიმინალებისთვის გაყიდული ნამდვილი ბნელი LLM ინსტრუმენტის სახელი, თანმხლებ პაკეტთან ერთად, gpt-terminal-cli, გამოქვეყნდა იმავე დღეს. Maven-ის ორი პაკეტი კიდევ უფრო შორს წავიდა და ღიად გამოქვეყნდა სახელით c2-lab, ბრძანება და კონტროლი გაწერილია თავად პაკეტის სახელწოდებაში.

ტომმა საკუთარი ისტორია სხვაგან მოყვა. ათპაკეტიანი კლასტერი, რომელიც DeFi პროტოკოლის ბიბლიოთეკებს ასახიერებდა (ethereum-vault-connector, boring-vault, camelot-ammv2-coreდა სხვები) 11 აგვისტოს ერთმანეთისგან რამდენიმე საათის ინტერვალით თექვსმეტი დადასტურებული ვერსია გამოაქვეყნეს, რაც სინქრონიზებული იყო და დეველოპერებს ემსახურებოდა, რათა შეექმნათ ისეთი ვერსია, როგორიც... standard კონტრაქტები Camelot-ისგან, Aerodrome Finance-ისგან და OpenZeppelin-ისგან. რამდენიმე დღის შემდეგ, ათი სახელისგან შემდგარი კლასტერი, რომელიც ბრაზილიურ კორპორატიულ შეღავათების მიმწოდებელ Alelo-ს ასახიერებდა, ერთ დღეში ოცდაერთი დადასტურებული პაკეტი წარმოადგინა, პარალელურმა კამპანიამ კი ოცდაერთი მსგავსი პაკეტი მიითვისა. n8n-nodes-utils-helper-* სახელები სამ ცალკეულ npm დიაპაზონში, რაც მიუთითებს ავტომატიზირებულ ჩაძირვის ინფრასტრუქტურაზე და არა ერთ თავდამსხმელზე, რომელიც ხელით მუშაობს.

Xygeni-ის ადრეული მავნე პროგრამების გაფრთხილება რეალურ დროში აკონტროლებს npm-ს, PyPI-ს, Maven-ს, OpenVSX-ს და სხვა რეესტრებს, აფიქსირებს საფრთხეებს გამოქვეყნების მომენტში, სანამ ისინი ვერსიას მიაღწევენ და სანამ ხელოვნური ინტელექტის აგენტი მათ ავტონომიურად დააინსტალირებს. როდესაც შეზღუდული სახელთა სივრცე ორ დღეში ოცდაერთ მსგავს პაკეტს წარმოქმნის, ან Maven-ის არტეფაქტი სახელში მითითებული განზრახვით იგზავნება, ფაქტის შემდეგ გაშვებული აღმოჩენა უკვე გვიანია.

ქსიგენი Open Source Security პლატფორმა DevSecOps გუნდებს აძლევს რეალურ დროში აღმოჩენისა და პრიორიტეტების განსაზღვრის საშუალებას, რაც საჭიროა მიწოდების ჯაჭვის კოორდინირებული ზეწოლის წინ დასარჩენად, ამიტომ თქვენი pipelineშეინარჩუნეთ სისუფთავე თქვენი გუნდების შენელების გარეშე.

sca-tools-software-composition-analysis-tools
თქვენი პროგრამული უზრუნველყოფის რისკების პრიორიტეტიზაცია, გამოსწორება და დაცვა
მიიღეთ თქვენი უფასო ანგარიში.
საკრედიტო ბარათი არ არის საჭირო.

უზრუნველყავით თქვენი პროგრამული უზრუნველყოფის შემუშავება და მიწოდება

Xygeni Product Suite-თან ერთად