Xygeni 악성 코드 다이제스트 7월호에 오신 것을 환영합니다. 이번 달에는, 저희 보안 연구팀은 npm, PyPI, OpenVSX(VS Code 확장 프로그램 마켓플레이스)에서 5주간 집계된 보고서를 통해 780개 이상의 악성 패키지를 확인했습니다..
7월은 세 가지 추세가 수렴하는 시기였습니다. 첫째, 차단 조치를 무력화시키도록 설계된 지속적이고 대량의 버전 배포 캠페인, 둘째, AI 도구, MCP 서버 및 에이전트 워크플로를 표적으로 하는 공격의 급격한 증가, 셋째, 이 두 가지 모두를 대상으로 하는 조직적인 종속성 혼란 유발 캠페인이 그것입니다. enterprise 네임스페이스 및 암호화폐/DeFi 생태계.
이번 달에 기록된 가장 주목할 만한 캠페인은 다음과 같습니다.
bingo-aiPyPI에서 해당 문제가 두 차례에 걸쳐 다시 발생하여 (7월 13일과 7월 21일) 150개가 넘는 버전이 레지스트리에 대량으로 등록되는 사태가 발생했는데, 이는 일회성 사건이 아니라 지속적인 공격임을 확인시켜 줍니다.zevairouter7월 한 달 동안 단일 패키지 캠페인으로는 최대 규모를 기록했습니다. 7월 25일부터 28일까지 npm에 걸쳐 65개 이상의 버전이 지속적으로 배포되었습니다.gcli-control윈도우 RAT 우리는 상세하게 분석했습니다. npoint.io를 통해 C2 서버를 연결하는 이 시스템은 세 주에 걸쳐 0.1.0 버전에서 0.13.0 버전으로 업데이트되었습니다.@szc-ft/mcp-szcd-client그 뒤에 있는 패키지 스킬리크MCP 스킬에 포함된 자격 증명 복호화 도구에 대한 저희의 분석 글이 7월 2일에 승인되었습니다.- 7월 7일 주간에는 해당 월 중 AI 도구를 이용한 집중적인 공격이 발생했습니다.
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers예산 및@langgraphjs/toolkitMCP, Anthropic, OpenAI, Ollama, LangGraph를 사칭했습니다. - 17개 패키지로 구성된 페이팔 사칭 악성코드 클러스터가 7월 27일 npm에 유출되었으며, 모든 패키지가 불과 몇 분 만에 28.0.0 버전으로 배포되었습니다.
@wagni_bot약 60개의 npm 패키지가 암호화폐 지갑 SDK(이더리움, 솔라나, 바이낸스 등)를 사칭하여 7월 10일 단 하루 만에 게시되었습니다.- OpenVSX에서 12개 이상의 가짜 VS Code 확장 프로그램이 발견되어 공격자들이 패키지 레지스트리를 넘어 IDE 자체로 공격 범위를 넓히고 있음을 확인했습니다.
7월의 특징적인 패턴은 다음과 같습니다. 공격은 점점 더 인공지능 에이전트와 자동화 도구를 표적으로 삼고 있는데, 이러한 도구들은 사람의 검토 과정 없이 패키지를 설치하며, 수동 검토 속도를 뛰어넘도록 설계된 배포 속도를 특징으로 합니다.
아래는 저희가 발견한 내용을 요약한 것입니다. 5주간의 모든 데이터는 자세한 내용과 함께 다음 링크에서 확인하실 수 있습니다. 악성 코드 요약 색인.
5주차: 180개 이상의 소포 발견
| 생태계 | 묶음 | 확인된 |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | 24년 2026월 XNUMX일 |
| 오픈vsx | cesium/gltf-vscode:0.0.1 | 24년 2026월 XNUMX일 |
| 피피 | gcli-control:0.13.0 | 24년 2026월 XNUMX일 |
| vscode | 에어튠:1.0.0 | 25년 2026월 XNUMX일 |
| npm | 제바이라우터:1.0.109 | 25년 2026월 XNUMX일 |
| npm | identityauthorizationserv:28.0.0 | 27년 2026월 XNUMX일 |
| npm | merchantprefsservice-paypal:28.0.0 | 27년 2026월 XNUMX일 |
| npm | xo-member-components:28.0.0 | 27년 2026월 XNUMX일 |
| 오픈vsx | technosophos/vscode-helm:0.0.1 | 27년 2026월 XNUMX일 |
| 오픈vsx | bastienboutonnet/vscode-dbt:0.0.1 | 27년 2026월 XNUMX일 |
| npm | markscan:1.0.0 | 28년 2026월 XNUMX일 |
| npm | iphouse:1.0.0 | 28년 2026월 XNUMX일 |
| npm | 아크라이 리포트-뉴:1.0.0 | 28년 2026월 XNUMX일 |
| 피피 | vtranalytic:8.0.0 | 28년 2026월 XNUMX일 |
| npm | greatcall-customers-commandapi:99.0.0 | 29년 2026월 XNUMX일 |
| npm | 블롯:2.1.1 | 29년 2026월 XNUMX일 |
| npm | @ey-china/ey-assistant:1.0.1 | 30년 2026월 XNUMX일 |
| npm | 플라이데브:0.0.1 | 30년 2026월 XNUMX일 |
| npm | @qtestorgz/sdk:1.0.0 | 30년 2026월 XNUMX일 |
4주차: 165개 이상의 소포 발견
| 생태계 | 묶음 | 확인된 |
|---|---|---|
| npm | 자바스-크립토:2.0.4 | 17년 2026월 XNUMX일 |
| npm | 클로버 코드랩 원격 결제 클라우드:99.9.9 | 17년 2026월 XNUMX일 |
| npm | 여파 금융:99.0.0 | 19년 2026월 XNUMX일 |
| npm | 트윌리오 서버리스:99.99.99 | 21년 2026월 XNUMX일 |
| npm | supplyhub:1.0.1 | 21년 2026월 XNUMX일 |
| npm | @offa/offa-uwk:999.0.0 | 21년 2026월 XNUMX일 |
| npm | 날짜 형식 유틸리티 xz:1.0.1 | 21년 2026월 XNUMX일 |
| 피피 | 빙고-ai:6.2.241 | 21년 2026월 XNUMX일 |
| npm | @bpa-internal/bpa-utils:99.99.99 | 22년 2026월 XNUMX일 |
| npm | n8n-nodes-pwn:1.0.1 | 22년 2026월 XNUMX일 |
| 피피 | gcli-control:0.1.0 | 22년 2026월 XNUMX일 |
| npm | 유니스왑 SDK v4:1.0.0 | 23년 2026월 XNUMX일 |
| npm | wagmi-react:1.0.0 | 23년 2026월 XNUMX일 |
| npm | 이더 보안:1.0.0 | 23년 2026월 XNUMX일 |
| 피피 | gcli-control:0.12.0 | 24년 2026월 XNUMX일 |
| npm | datefmt-pro:1.0.1 | 24년 2026월 XNUMX일 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | 24년 2026월 XNUMX일 |
3주차: 145개 이상의 소포 발견
| 생태계 | 묶음 | 확인된 |
|---|---|---|
| npm | env-fast:1.0.0 | 11년 2026월 XNUMX일 |
| 피피 | 달 자외선:0.0.25 | 12년 2026월 XNUMX일 |
| npm | 구글-카자-바워:1000.800.20 | 13년 2026월 XNUMX일 |
| npm | 취약점 패키지:99.9.14 | 13년 2026월 XNUMX일 |
| 피피 | 빙고-ai:6.2.109 | 13년 2026월 XNUMX일 |
| npm | 버그 악용:99.9.9 | 13년 2026월 XNUMX일 |
| npm | amdocs-core-package:11.11.11 | 14년 2026월 XNUMX일 |
| npm | arb-kit:1.0.0 | 14년 2026월 XNUMX일 |
| npm | 솔라나 키 유틸리티:1.0.0 | 14년 2026월 XNUMX일 |
| npm | axios-test-one:1.18.9 | 15년 2026월 XNUMX일 |
| 피피 | plungerhacker:2.0.1 | 15년 2026월 XNUMX일 |
| 피피 | log-guru:0.7.8 | 16년 2026월 XNUMX일 |
| 피피 | pylogora:0.7.8 | 16년 2026월 XNUMX일 |
| npm | @across-toolkit/eslint-config:99.0.0 | 17년 2026월 XNUMX일 |
| npm | validpilot-mcp:1.4.0 | 17년 2026월 XNUMX일 |
| npm | nyxora:26.7.17 | 17년 2026월 XNUMX일 |
2주차: 200개 이상의 소포 발견
| 생태계 | 묶음 | 확인된 |
|---|---|---|
| 피피 | procwire:5.2.7 | 4년 2026월 XNUMX일 |
| npm | 네온 터미널:0.3.0 | 4년 2026월 XNUMX일 |
| npm | nolimit-agent:1.0.336 | 6년 2026월 XNUMX일 |
| vscode | 안드로이드 지원 프레임워크:0.0.1 | 6년 2026월 XNUMX일 |
| npm | mcp-server-pg:1.0.0 | 7년 2026월 XNUMX일 |
| npm | 인류학 툴킷:1.3.1 | 7년 2026월 XNUMX일 |
| npm | openai-agents-helpers:1.3.3 | 7년 2026월 XNUMX일 |
| npm | debugcli:4.4.1 | 7년 2026월 XNUMX일 |
| npm | hello244a:1.0.38 | 7년 2026월 XNUMX일 |
| npm | 썬더-로니:99.9.9 | 8년 2026월 XNUMX일 |
| 피피 | 달 자외선:0.0.5 | 9년 2026월 XNUMX일 |
| npm | es6-codify:2.0.0 | 9년 2026월 XNUMX일 |
| npm | n8n-nodes-mcputils:0.1.4 | 9년 2026월 XNUMX일 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | 10년 2026월 XNUMX일 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | 10년 2026월 XNUMX일 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | 10년 2026월 XNUMX일 |
| npm | @wagni_bot/binance-sdk:1.0.0 | 10년 2026월 XNUMX일 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | 10년 2026월 XNUMX일 |
| npm | 테스트-d3do:99.9.9 | 10년 2026월 XNUMX일 |
| npm | 클라이언트 쿠키 에이전트:99.9.6 | 10년 2026월 XNUMX일 |
1주차: 90개 이상의 소포 발견
| 생태계 | 묶음 | 확인된 |
|---|---|---|
| npm | cursed-modules:999.1.2 | 1년 2026월 XNUMX일 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | 2년 2026월 XNUMX일 |
| npm | pp-react-v5:30.0.2 | 1년 2026월 XNUMX일 |
| npm | constellai:0.5.1 | 1년 2026월 XNUMX일 |
| npm | date-fns-lite:1.0.9 | 2년 2026월 XNUMX일 |
| npm | @easypayment/medusa-paypal:0.7.6 | 2년 2026월 XNUMX일 |
| npm | dl-pp-latm:80.4.2 | 2년 2026월 XNUMX일 |
| npm | @sudoughnym/enviro-demo:99.99.99 | 1년 2026월 XNUMX일 |
| npm | nolimit-agent:1.0.316 | 2년 2026월 XNUMX일 |
| npm | cursed-ecto-d3ab00:1.0.0 | 3년 2026월 XNUMX일 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | 3년 2026월 XNUMX일 |
버전 혼란부터 AI 사칭까지: 7월 공급망 공격이 보여주는 것
위에 언급된 캠페인들은 예외적인 사례가 아니라 이제는 기본 사례가 되었습니다. 버전 대량 배포, 조직적인 사칭 공격, 그리고 AI 도구 모방 공격이 실제 팀들을 강타하고 있습니다. SDLC매주 업데이트되지만, 게시와 설치 사이에 사람의 개입이 없는 경우가 많습니다.
자이제니스 맬웨어 탐지 s공급망 보안 플랫폼 이 도구는 조직이 개발자 컴퓨터에서 실행되거나 빌드 시스템에 유입되거나 프로덕션 환경에 도달하기 전에 악성 종속성을 탐지할 수 있도록 가시성을 제공합니다. npm, PyPI, OpenVSX 등을 포괄하는 이 도구는 의심스러운 게시 패턴, 네임스페이스 남용, 타이포스쿼팅, AI 기반 공격 기법 등 새롭게 등장하는 다양한 공격 기법을 모니터링합니다.
모든 발견 사항은 활용 가능성, 접근성 및 비즈니스 영향력을 기준으로 자동으로 우선순위가 지정되므로 팀은 불필요한 정보가 아닌 실제로 수정해야 할 사항에 집중할 수 있습니다.
Xygeni 보안팀에서 검증한 모든 악성 패키지 및 캠페인을 살펴보세요. 악성 코드 요약.
Xygeni와 함께라면 안전하고, 빠르고, 완벽하게 제어할 수 있습니다.




