მავნე კოდის მიმოხილვა 84

Xygeni-ის მავნე კოდის დაიჯესტი 84

ყოველ კვირას, ჩვენი მავნე პროგრამების აღმოჩენის სისტემები სკანირებენ ათასობით ახალ და განახლებულ პაკეტს საჯარო რეესტრებში, როგორიცაა npm, PyPI და OpenVSX. 2026 წლის 15 აგვისტოდან 20 აგვისტომდე ჩვენ დავადასტურეთ 34 მავნე პაკეტი, რასაც სათავეში ედგა Baileys-ის, პოპულარული ღია კოდის WhatsApp Web API ბიბლიოთეკის, Twilio/HackerOne ბრენდის ზონდის პაკეტების კლასტერის და ერთმანეთთან დაუკავშირებელი npm პაკეტების ნაკრების წინააღმდეგ, რომლებსაც იდენტური, უჩვეულოდ მაღალი ვერსიის ნომერი ჰქონდათ.

ბეილისის იმიტაცია ყველაზე დიდხანს გაგრძელდა: ოთხი ცალკეული პაკეტის სახელი (@mrlegendbot/baileys, cloud-baileys, @vanzxy/baileys, ourin-baileys) დადასტურდა ექვსი დღის განმავლობაში, cloud-baileys მხოლოდ ის 15-დან 20 აგვისტომდე ოთხჯერ გამოქვეყნდა მზარდი ვერსიის ნომრებით, რაც შეესაბამება თავდამსხმელის მიერ აღმოჩენის შემდეგ განმეორებითი ატვირთვის ტენდენციას და არა ერთჯერად ატვირთვას.

ცალკეულმა კლასტერმა 15 აგვისტოს გამოაქვეყნა პაკეტები, რომლებიც მიუთითებდნენ Twilio-სა და HackerOne-ზე (twilio-hackerone-poc-afe6937c, ხუთი ვერსია ერთ დღეში, პლუს tw-pkgprobe-7731 მდე hunterone-build-probe-9210), დასახელების კონვენციები, რომლებიც ჩვეულებრივ ასოცირდება შეცდომების ჯილდოს ან დამოკიდებულებების დაბნეულობის ძიებასთან და არა შენიღბულ დატვირთვასთან.

ასევე ღირს მონიშვნა: pump-segments-sdk, carbon-monorepoდა pump-fun-skills, სამი სხვაგვარად ერთმანეთთან დაუკავშირებელი პაკეტის სახელი, რომლებიც გამოქვეყნდა ვერსიაში 20.1.1 19 აგვისტოს, სავარაუდოდ დამოუკიდებელ პროექტებს შორის უჩვეულოდ გაზიარებული ვერსიის ნომერი გამოჩნდა, რაც სამივეს უკან ერთი მოქმედი პირის არსებობაზე მიუთითებს.

ეს ყოველკვირეული მიმოხილვა ჩვენი მიმდინარე გეგმის ნაწილია მავნე კოდის დაიჯესტი, სადაც ჩვენ ვამოწმებთ ახალ საფრთხეებს, რათა დავეხმაროთ DevSecOps გუნდებს დაიცვან თავიანთი pipelineდაზიანების მოხდენამდე.

ეკოსისტემაპაკეტითარიღი
npmhunterone-build-probe-9210:1.0.015 წლის 2026 აგვისტო
npmtwilio-hackerone-poc-afe6937c:1.0.015 წლის 2026 აგვისტო
npmtw-pkgprobe-7731:1.0.015 წლის 2026 აგვისტო
npmtwilio-hackerone-poc-afe6937c:1.0.115 წლის 2026 აგვისტო
npmtwilio-hackerone-poc-afe6937c:1.0.215 წლის 2026 აგვისტო
npmtwilio-hackerone-poc-afe6937c:1.0.315 წლის 2026 აგვისტო
npmtwilio-hackerone-poc-afe6937c:1.0.415 წლის 2026 აგვისტო
npm@mrlegendbot/baileys:1.2.415 წლის 2026 აგვისტო
npmღრუბელ-ბეილისი: 1.1.315 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.216 წლის 2026 აგვისტო
npmურინ-ბეილისი:9.0.1116 წლის 2026 აგვისტო
npmსაოცრება:4.0.116 წლის 2026 აგვისტო
npmღრუბელ-ბეილისი: 1.1.3316 წლის 2026 აგვისტო
npmmoidev:1.0.016 წლის 2026 აგვისტო
npm@wangjiezhong/dsh-memory:0.1.117 წლის 2026 აგვისტო
npm@wangjiezhong/dsh-memory:0.1.217 წლის 2026 აგვისტო
npm@wangjiezhong/dsh-memory:0.1.317 წლის 2026 აგვისტო
npm@wangjiezhong/dsh-memory:0.1.417 წლის 2026 აგვისტო
npmmoidevx:1.0.017 წლის 2026 აგვისტო
npmdxr-dos:0.1.217 წლის 2026 აგვისტო
npmdxr-dos:0.1.117 წლის 2026 აგვისტო
npmdxr-dos:0.1.317 წლის 2026 აგვისტო
npmღრუბელ-ბეილისი: 1.1.3418 წლის 2026 აგვისტო
პიპიreqcrypt:0.1.018 წლის 2026 აგვისტო
npmdxrs-dos:0.1.318 წლის 2026 აგვისტო
npmპრიზმის რეესტრი: 1.0.118 წლის 2026 აგვისტო
npmoptimizely-starter-kit-for-fastly-compute:1.0.118 წლის 2026 აგვისტო
npm@mohamed_nowisar/canary-confirm-token3:0.0.118 წლის 2026 აგვისტო
npm@mohamed_nowisar/depconf-canary-test:0.0.118 წლის 2026 აგვისტო
npm@mohamed_nowisar/token3-შემოწმება:0.0.118 წლის 2026 აგვისტო
npmტუმბოს სეგმენტების sdk:20.1.119 წლის 2026 აგვისტო
npmნახშირბად-მონორეპო:20.1.119 წლის 2026 აგვისტო
npmტუმბო-გართობის-უნარები:20.1.119 წლის 2026 აგვისტო
npmღრუბელ-ბეილისი: 1.1.3520 წლის 2026 აგვისტო

როდესაც იტერაცია აჯობებს აღმოჩენას: ამ კვირაში 34 მავნე პაკეტი

ამ კვირის დაიჯესტი აჩვენებს, რომ თავდამსხმელები ერთ იღბლიან ატვირთვაზე მეტად მუდმივობას ეყრდნობიან. cloud-baileys პოპულარული WhatsApp Web API ბიბლიოთეკის იმიტაცია 15-დან 20 აგვისტომდე ოთხჯერ ხელახლა გამოქვეყნდა მზარდი ვერსიის ნომრებით, რასაც კიდევ სამი მსგავსი სახელი დაემატა (@mrlegendbot/baileys, @vanzxy/baileys, ourin-baileys), ხანგრძლივი კამპანია და არა ერთჯერადი მცდელობა.

დასახელების კონვენციებმა სხვა კლასტერებიც ისევე სწრაფად გამოავლინა. Twilio-სა და HackerOne-ის გარშემო ბრენდირებული პაკეტების ჯგუფი, მათ შორის twilio-hackerone-poc-afe6937c ერთ დღეში ხუთ ვერსიად გამოქვეყნდა, ამასთან ერთად tw-pkgprobe-7731 მდე hunterone-build-probe-9210, გამოყენებული იყო დასახელების ნიმუშები, რომლებიც ჩვეულებრივ ასოცირდება შეცდომების ჯილდოს ან დამოკიდებულების დაბნეულობის ზონდირებასთან. სხვაგან, სამი დაუკავშირებელი პაკეტის სახელი (pump-segments-sdk, carbon-monorepo, pump-fun-skills) ყველა იგზავნება იდენტური ვერსიის ნომრით 20.1.1 იმავე დღეს, უჩვეულო დამთხვევა, რომელიც სამივეს უკან ერთი მოქმედი პირის არსებობაზე მიუთითებს.

Xygeni-ის ადრეული მავნე პროგრამების გაფრთხილება რეალურ დროში აკონტროლებს npm-ს, PyPI-ს, Maven-ს, OpenVSX-ს და სხვა რეესტრებს, აფიქსირებს საფრთხეებს გამოქვეყნების მომენტში, სანამ ისინი ვერსიაში მოხვდებიან და სანამ ხელოვნური ინტელექტის აგენტი მათ ავტონომიურად დააინსტალირებს. როდესაც ერთი და იგივე პაკეტის სახელი ყოველ ჯერზე ახალი ვერსიით ექვს დღეში ოთხჯერ ჩნდება, მხოლოდ ერთხელ შემოწმების აღმოჩენა უკვე ჩამორჩება.

ქსიგენი Open Source Security პლატფორმა DevSecOps გუნდებს აძლევს რეალურ დროში აღმოჩენისა და პრიორიტეტების განსაზღვრის საშუალებას, რაც საჭიროა მიწოდების ჯაჭვის კოორდინირებული ზეწოლის წინ დასარჩენად, ამიტომ თქვენი pipelineშეინარჩუნეთ სისუფთავე თქვენი გუნდების შენელების გარეშე.

sca-tools-software-composition-analysis-tools
თქვენი პროგრამული უზრუნველყოფის რისკების პრიორიტეტიზაცია, გამოსწორება და დაცვა
მიიღეთ თქვენი უფასო ანგარიში.
საკრედიტო ბარათი არ არის საჭირო.

უზრუნველყავით თქვენი პროგრამული უზრუნველყოფის შემუშავება და მიწოდება

Xygeni Product Suite-თან ერთად