악성 코드 요약 - 4월

악성 코드 다이제스트 월간 요약: 4월

의 최신 버전에 오신 것을 환영합니다. Xygeni 악성 코드 요약 (월간판)이번에도 저희 보안팀은 공개 레지스트리에서 실제 패키지 원격 측정 데이터를 분석하여 기존 스캐너가 종종 간과하는 부분을 파악했습니다. 신뢰할 수 있는 개발자 워크플로에 자연스럽게 녹아들도록 설계된 악성 코드.

지난 몇 주 동안 우리는 다음과 같은 사실을 확인했습니다. 260개 이상의 악성 패키지주로 다음과 같은 분야에 걸쳐 npm추가 사례 발생으로 영향을 받음 PyPI, VS Code, OpenVSX 및 Composer하지만 이번 달은 단순히 물량에만 관한 것이 아니었습니다.

우리 연구팀은 다음과 같은 연구를 수행했습니다. 영향력이 큰 위협에 대한 심층 분석

반복되는 악성코드 공격은 다음과 같은 특징을 중심으로 발생합니다. 가짜 내부 도구, AI 테마 패키지, 결제 및 체크아웃 모듈, 분석 클라이언트, 프런트엔드 구성 요소, 개발자 유틸리티, 쿠버네티스 및 클라우드 툴, VS Code 및 OpenVSX 확장 프로그램그리고 동일한 패키지 제품군 내에서 반복적인 버전 출시가 발생합니다.

조직적인 악성 게시 클러스터가 악용하고 있습니다. 신뢰할 수 있는 브랜드와 유사한 명명 패턴, enterprise-패키지 이름, UI 기초, 웹 SDK, 구성 요소 탐색기예산 및 내부 스타일 네임스페이스 실제 소프트웨어 배포 환경에 자연스럽게 녹아들도록 설계되었습니다. pipelines.

이것들은 간단하지 않았다 타이포스쿼팅 시도그들은 참여했습니다. 자격 증명 남용 패턴, 공급망 조작, 반복적인 네임스페이스 남용예산 및 악의적인 출판 물결 실제에 영향을 미치도록 설계되었습니다 CI/CD pipelines 생산 환경.

이러한 조사 외에도 최근의 물결은 계속해서 나타났습니다. 자동화 기반 출판, 공격적인 버전 인플레이션, 내부 도구 가장 패턴예산 및 관련 이름에 따른 패키지 클러스터링다음과 같은 고전적인 전술과 함께 타이포 스쿼팅, 의존성 혼란예산 및 데이터 유출목표는 변함없이 유지됩니다. 신뢰도 분석을 우회하고 탐지되기 전에 개발자 시스템을 조용히 침해하세요..

이번 월간 업데이트는 저희가 지속적으로 진행하는 활동의 일환입니다. 악성 코드 보고서우리가 출판하는 곳 검증된 결과, 확인하다 새로운 위협, 제공 실행 가능한 인텔리전스 도움이 DevSecOps 팀 앞서 나가다 공급망 위험.

이번 달에 분석된 모든 악성 패키지에 대한 전체적인 맥락을 확인하려면 전체 보고서를 참조하십시오. 악성 코드 요약.

4주차: 100개 이상의 소포 발견

생태계 묶음 날짜
npmpa-표시됨:99.1.10 27년 2026월 XNUMX일
피피moonbit-locale-compat:0.2.3 27년 2026월 XNUMX일
npm@alfa.life.mapp/app.web:99.0.13 27년 2026월 XNUMX일
npm@sbt_gitverse/analytics-client:99.0.1 27년 2026월 XNUMX일
npm@frengki0707/google-cloud-clone:1.33.1 27년 2026월 XNUMX일
npm@alfa.life.mapp/app.web:99.0.14 27년 2026월 XNUMX일
npm@tochka-ui/foundation:99.0.2 27년 2026월 XNUMX일
오픈vsx아케인스파크/우벨:0.1.0 28년 2026월 XNUMX일
npm@2011-08-19/n:99.9.9 28년 2026월 XNUMX일
npm@frengki0707/google-cloud-clone:1.38.0 27년 2026월 XNUMX일

3주차: 45개 이상의 소포 발견

생태계 묶음 날짜
npmsn3akysnak3-test:1.1.1 17년 2026월 XNUMX일
npm노드레드 컨트리브 YOLO 객체 감지:9.1.11 17년 2026월 XNUMX일
npm노드레드 컨트리브 YOLO 객체 감지:9.1.12 17년 2026월 XNUMX일
vscodeptah-coding-orchestra:0.2.18 17년 2026월 XNUMX일
피피데스스타-AI:0.19.9 17년 2026월 XNUMX일
npmwazir-xlocaletstnpm:9.9.2 20년 2026월 XNUMX일
피피notrandompacketname:0.1.12 20년 2026월 XNUMX일
npmpocbitbarrontest:1.0.0 20년 2026월 XNUMX일
npmac-sasskit-internal:100.0.12 21년 2026월 XNUMX일
npmsy-editor-v3:8.0.0 19년 2026월 XNUMX일

2주차: 50개 이상의 소포 발견

생태계 묶음 날짜
npm관리자0911:1.0.23 14년 2026월 XNUMX일
npm관리자0911:1.0.47 14년 2026월 XNUMX일
npm관리자0911:1.0.59 14년 2026월 XNUMX일
npm@searchos/bot-proxy:0.1.4 10년 2026월 XNUMX일
npm바이두티:1.0.0 10년 2026월 XNUMX일
오픈vsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.1 11년 2026월 XNUMX일
오픈vsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.3 11년 2026월 XNUMX일
오픈vsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.4 11년 2026월 XNUMX일
npm@genoma-ui/components:99.99.2 11년 2026월 XNUMX일
npmpaysafe-payments-sdk-common:99.0.0 13년 2026월 XNUMX일

1주차: 45개 이상의 소포 발견

생태계 묶음 날짜
npmstrapi-plugin-finseven:3.6.8 08년 2026월 XNUMX일
npm로미봇:0.1.6 03년 2026월 XNUMX일
npm로미봇:0.1.5 03년 2026월 XNUMX일
npm원-번역:99.0.0 03년 2026월 XNUMX일
npmokx-data:9999.1.0 03년 2026월 XNUMX일
npmokxglobal:9999.1.0 03년 2026월 XNUMX일
npmserverless-env-helpers:1.0.1 03년 2026월 XNUMX일
npmserverless-env-helpers:1.0.5 03년 2026월 XNUMX일
npmserverless-env-helpers:1.0.6 03년 2026월 XNUMX일
npmcoviu-client:9.9.9 04년 2026월 XNUMX일

취약점 및 악성 코드로부터 오픈 소스 종속성을 보호하세요

악성 소프트웨어는 더 이상 이론적인 위험에 그치지 않고, 이미 공개 패키지 곳곳에 숨어 있습니다. Xygeni의 조기 악성코드 탐지위협 요소를 포착함으로써 노출을 줄일 수 있습니다. 출판되는 즉시그들이 당신에게 도달하기 전에 pipeline.

저희의 실시간 스캔 및 우선순위 지정 엔진은 npm 및 PyPI와 같은 공개 레지스트리를 지속적으로 모니터링합니다. 악성 패키지는 차단, 표시 및 영향도에 따른 순위가 지정되므로 언제 무엇을 수정해야 하는지 정확히 알 수 있습니다. 타이포스쿼팅, 종속성 혼란 또는 자격 증명 탈취 등 어떤 문제든 저희 엔진이 팀이 앞서 나갈 수 있도록 지원합니다.

주간 및 월간 조사 결과를 완벽하게 확인하고 싶으시면 전체 보고서를 참조하세요. 악성 코드 요약.

Xygeni와 함께라면 안전하고, 빠르고, 완벽하게 제어할 수 있습니다.

sca-tools-software-composition-analysis-tools
소프트웨어 위험을 우선순위화하고, 해결하고, 보호하십시오.
무료 계정을 만드세요.
신용 카드가 필요하지 않습니다.

소프트웨어 개발 및 제공을 안전하게 보호하세요

Xygeni 제품군과 함께