환영합니다 Xygeni 악성 코드 요약집 6월호이번 달에 저희 보안 연구팀은 100건 이상의 사실을 확인했습니다. 645개의 악성 패키지 npm, PyPI, 그리고 (처음으로) VSCode 확장 프로그램 마켓플레이스 전반에 걸쳐 적용됩니다.
6월은 세 가지 추세가 복합적으로 나타난 달이었습니다. 차단 목록을 무력화시키도록 설계된 지속적인 버전 배포 캠페인, AI 도구 및 에이전트 기반 개발 워크플로를 겨냥한 공격의 급격한 증가, 그리고 내부 모노레포 네임스페이스를 대상으로 한 조직적인 종속성 혼란 공격이 그것입니다.
이번 달에 기록된 가장 주목할 만한 캠페인은 다음과 같습니다.
- 민감도 2.5.x 범위에 걸쳐 70개 이상의 버전을 npm에 배포하여 도배했으며, 삭제 조치를 피하기 위해 지속적으로 재게시하는 공격을 펼쳤습니다.
- A 솔라나 타이포스쿼트 2단계 캠페인 (6월 7~8일) 15개의 패키지를 게시하여 다른 업체를 사칭했습니다.
@solana-labsWeb3 및 DeFi 개발자를 직접 대상으로 하는 생태계 도구. - houzidawang806 6월 13일 하루 만에 25개 이상의 버전이 출시되었으며, 그 외에도 여러 버전이 출시되었습니다. 측정 기준-pipeline-d8k2 6월 15일부터 18일 사이에 21개 버전으로 재출간되었습니다.
- The CryptoDAO 혼란 캠페인(6월 17일)은 버전 99.99.99의 패키지 11개를 게시했으며, 각 패키지에는 동일한 설치 후 페이로드가 포함되어 있습니다. CI/CD 토큰, 클라우드 자격 증명 및 암호화폐 지갑 비밀 키.
- 6월 20일부터 26일까지는 한 달 중 AI 도구를 이용한 타겟팅이 가장 집중적으로 이루어진 주였습니다. 올라마 도우미 (20 버전), 오픈아이 에이전트 헬퍼 (23 버전), 모노클로드, AI SDK 헬퍼예산 및 @langgraphjs/툴킷이 모든 것은 단 일주일 만에 확인되었으며, Ollama, OpenAI 에이전트 SDK, LangGraph 및 Claude API 통합을 직접적으로 목표로 합니다.
- 두 건 확인됨 악성 VSCode 확장 프로그램 이번 달에 나타난 이 현상은 공격자들이 패키지 레지스트리를 넘어 개발자 환경 자체로 공격 범위를 확장하고 있음을 시사합니다.
6월의 특징적인 패턴은 공격이 IDE 확장 프로그램, AI 에이전트 도구, 그리고 에이전트 기반 워크플로로 이동하고 있다는 점입니다. 이러한 환경에서는 악성 패키지가 감염과 실행 사이에 사람의 검토 없이 자율적으로 설치됩니다.
이번 월간 업데이트는 Xygeni의 지속적인 악성코드 및 공급망 위협 연구 활동의 일환입니다. 이번 달에 확인된 모든 악성 패키지에 대한 자세한 내용은 Xygeni 보안팀의 6월 악성코드 종합 보고서 및 관련 연구 자료를 참조하십시오.
4주차: 201개 이상의 소포 발견
| 생태계 | 묶음 | 날짜 |
|---|---|---|
| 2026년 6월 20일 | ||
| npm | 팬라우터:5.0.2 6월 22일까지 5.x~6.x 버전에 걸쳐 30개 이상의 버전이 출시됩니다. 이번 주 가장 주목받는 캠페인입니다. | 2026년 1월 20일 |
| npm | trimprompt:1.0.5 + 4가지 버전 — 지난주에 이어 계속 진행 중입니다. | 2026년 1월 20일 |
| npm | 모노클로드:1.0.1 + 2가지 버전 — Claude API 툴링 가장 | 2026년 1월 20일 |
| vscode | 스몰토크용 orbit-agentic-pair-programming:1.206.0 +1 버전 — 에이전트 기반 개발을 대상으로 하는 악성 VSCode 확장 프로그램 | 2026년 1월 20일 |
| npm | simplisafe-gatsby:1.0.1 스마트 홈 플랫폼 네임스페이스 가장 | 2026년 1월 20일 |
| 2026년 6월 21일 | ||
| npm | atlasora-shared:1.0.0 + 6개 패키지 — 통합 모노레포 종속성 혼란: atlasora-api, -client, -sdk, -types, -utils, -config | 2026년 1월 21일 |
| npm | apintergrationpost:4.0.2 + 6가지 버전 — 의도적인 오타 캠페인으로 통합 툴링을 겨냥함 | 2026년 1월 21일 |
| npm | llm-traces-app:1.0.1 LLM 관찰 가능성 도구 대상 | 2026년 1월 21일 |
| 피피 | d0rk3r-텔레메트리:1.0.0 PyPI에서 제공되는 난독화된 원격 측정 패키지 | 2026년 1월 21일 |
| 2026년 6월 22일 | ||
| 피피 | tm-ai:2.91.75 + 7개 버전 추가 — 지속적인 PyPI 버전 대량 배포 캠페인 | 2026년 1월 22일 |
| 피피 | request-cache-py:1.0.4 + 6개 버전 — PyPI 버전 폭증 | 2026년 1월 22일 |
| 피피 | 코르비노스:0.17.0 + 6개 버전 — PyPI 대량 등록 캠페인 | 2026년 1월 22일 |
| 2026년 6월 23일 | ||
| npm | web3-token-helper:1.1.1 + 2가지 버전 — Web3 토큰 유틸리티 타겟팅 | 2026년 1월 23일 |
| npm | 모노크로스:1.0.1 + 1 버전 — monoclaude 및 monotacos와 함께 mono-* 명명 클러스터 | 2026년 1월 23일 |
| 2026년 6월 24일 | ||
| npm | 올라마 헬퍼:0.1.0 + 19개 버전 출시 — 이번 달 최대 규모의 AI 툴링 캠페인으로, Ollama 로컬 AI 런타임을 대상으로 합니다. | 2026년 1월 24일 |
| npm | openai-agents-helpers:0.1.1 + 22개 버전 — OpenAI 에이전트 SDK 생태계를 겨냥한 조직적인 캠페인 | 2026년 1월 24일 |
| 2026년 6월 25일 | ||
| npm | ai-sdk-helpers:1.4.3 @langgraphjs/toolkit:1.2.11과 함께 사용할 AI SDK 툴링 | 2026년 1월 25일 |
| npm | signup-embedder:99.99.99-poc3 + hs-locale-management — HubSpot 내부 네임스페이스 종속성 혼란, poc 접미사 확인으로 활발한 연구 캠페인 진행 중 | 2026년 1월 25일 |
| 2026년 6월 26일 | ||
| npm | 이지스트링키트:1.0.1 + easy-string-kit232 변형을 포함한 8개 버전 - 일반 유틸리티 이름으로 일괄 등록 | 2026년 1월 26일 |
| npm | 안전하지 않은 악성 패키지:1.0.0 + 5개 버전 — 악성 패키지로 명시적으로 명명됨, 페이로드가 확인됨, 테스트 또는 도발 캠페인일 가능성이 높음 | 2026년 1월 26일 |
| npm | @vpms/design-system:1.1.2 + 2가지 버전 — 디자인 시스템 네임스페이스 가장 | 2026년 1월 26일 |
3주차: 200개 이상의 소포 발견
| 생태계 | 묶음 | 날짜 |
|---|---|---|
| 2026년 6월 13일 | ||
| npm | houzidawang806:1.0.0 + 1.0.x~1.2.x 버전에 걸쳐 houzidawang807 및 houzidawang808을 포함한 25개 이상의 버전 출시 - 이번 주 최고 인기 캠페인 | 2026년 1월 13일 |
| npm | friendly-greeter-demo:1.0.2 + 4가지 버전 — 여러 날에 걸쳐 반복적으로 나타나는 지속적인 캠페인 | 2026년 1월 13일 |
| npm | tsc-ai:1.2.0 tsc-* 클러스터: tsc-ai, tsc-mesh, tsc-lotl — CI 툴링 네임스페이스 가장 | 2026년 1월 13일 |
| 피피 | neuralbridge-sdk:4.5.4 + 4.5.x~5.1.x 버전에 걸쳐 6개 버전 배포 — 며칠에 걸쳐 진행된 지속적인 PyPI 캠페인 | 2026년 1월 13일 |
| 2026년 6월 15일 | ||
| npm | 토큰 가격 크론:999.0.0 + 6개 패키지 — DeFi 인프라 종속성 혼란 클러스터, 내부 cron 및 vault 툴링 대상 | 2026년 1월 15일 |
| 2026년 6월 16일 | ||
| npm | bodega-sdk:9.9.9 + 8개 패키지 — DeFi 대출 및 카르다노 생태계 클러스터: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | 2026년 1월 16일 |
| npm | 이벤트 메트릭스-q3x7:1.0.0 + 8개 버전 — 대량 모니터링 테마 이름을 등록하는 일반 16진수 접미사 패키지 | 2026년 1월 16일 |
| npm | nic-datagov:1.0.0 + 3개 패키지 — 정부 데이터 플랫폼 네임스페이스 가장: ogd-analytics, ogd-platform, dms-backend | 2026년 1월 16일 |
| 2026년 6월 17일 | ||
| npm | cryptodao-contracts:99.99.99 + 10개 패키지 — CryptoDAO 종속성 혼란: core, sdk, bot, config, utils, deploy, signer, backend, types | 2026년 1월 17일 |
| 피피 | 팀봇-ai:1.48.0 PyPI에서 대상으로 지정된 AI 에이전트 도구 | 2026년 1월 17일 |
| 2026년 6월 18일 | ||
| npm | 측정 기준-pipeline-d8k2:1.0.0 6월 18일 하루 동안 20개 이상의 버전 출시 — 차단 목록을 피해 지속적으로 재게시하는 하루 동안의 지속적인 회피 캠페인 | 2026년 1월 18일 |
| npm | 스캔 전용:0.4.5 + 6가지 버전 — 버전 대량 배포 캠페인 | 2026년 1월 18일 |
| npm | 컬러 유틸리티 디0:1.0.0 + 5개의 일반 16진수 접미사 패키지: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — 스크립트를 이용한 일괄 등록 | 2026년 1월 18일 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML 네임스페이스 가장 | 2026년 1월 18일 |
| 2026년 6월 19일 | ||
| npm | trimprompt:1.0.2 + trimprompt-hub — 프롬프트 엔지니어링 툴링 대상 | 2026년 1월 19일 |
| npm | 클로드컵:0.8.6 클로드 API 툴링 가장 | 2026년 1월 19일 |
| 피피 | 아이아딘 에이전트:0.1.0 PyPI에서 대상으로 지정된 AI 에이전트 도구 | 2026년 1월 19일 |
| npm | web3-crypto-address-utils:0.1.0 Web3 유틸리티 타겟팅 | 2026년 1월 19일 |
2주차: 135개 이상의 소포 발견
| 생태계 | 묶음 | 날짜 |
|---|---|---|
| 2026년 6월 7일 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5가지 변형 — 솔라나 생태계 타이포스쿼팅 캠페인, 1차 공격 | 2026년 1월 7일 |
| npm | @jisan901/teamfocus:1.0.0 + 2가지 버전 | 2026년 1월 7일 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 의존성 혼동, 과장된 버전 | 2026년 1월 7일 |
| 2026년 6월 8일 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9가지 변형 — 솔라나 생태계 타이포스쿼팅 캠페인, 2차 공격 | 2026년 1월 8일 |
| 피피 | 헬릭스에이전타이:0.1.3 PyPI에서 대상으로 지정된 AI 에이전트 도구 | 2026년 1월 8일 |
| 2026년 6월 9일 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7개 패키지 — 내부 모노레포 네임스페이스에 대한 종속성 혼동 | 2026년 1월 9일 |
| npm | @klapp-login-플랫폼/네이티브 SDK:99.0.0 + 9개 패키지 — 여러 klapp 네임스페이스에 걸친 인증 플랫폼 가장 | 2026년 1월 9일 |
| npm | 블록체인 헬퍼-0:1.0.0 + 7개 패키지 — Web3 개발자를 위한 암호화/DeFi 유틸리티 클러스터 | 2026년 1월 9일 |
| npm | @card-pci-data/store:99.0.0 결제 카드 데이터 네임스페이스 타겟팅됨 | 2026년 1월 9일 |
| 2026년 6월 10일 | ||
| npm | 모닝스타 디자인 시스템:99.0.0 + 2가지 버전 — 금융 디자인 시스템 사칭 | 2026년 1월 10일 |
| 2026년 6월 11일 | ||
| npm | pocteszep:1.0.1 같은 날 5가지 버전이 추가로 출시되었습니다. | 2026년 1월 11일 |
| npm | @coze-common/chat-area:99.1.1 AI 채팅 플랫폼 네임스페이스 사칭 | 2026년 1월 11일 |
| 피피 | 텔레그램라이트:1.0.0 +1 버전 — PyPI의 메시징 플랫폼 사칭 | 2026년 1월 11일 |
| 2026년 6월 12일 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7개의 ecto-* 변형 — 모호한 이름 클러스터 | 2026년 1월 12일 |
| npm | internallib_v984:1.0.3 + internallib_v557 클러스터 — 내부 라이브러리 사칭자 13개 버전 | 2026년 1월 12일 |
| npm | 보이저 웹:999.0.0 의존성 혼동, 과장된 버전 | 2026년 1월 12일 |
| 피피 | cdjeez:0.32.0 | 2026년 1월 12일 |
1주차: 118개 이상의 소포 발견
| 생태계 | 묶음 | 날짜 |
|---|---|---|
| 2026 년 5 월 30 일 | ||
| npm | @cloudplatform-single-spa/administration:99.99.100 의존성 혼동, 과장된 버전 | 2026 년 5 월 30 일 |
| vscode | xampp-manager:5.1.3 VSCode 확장 프로그램 - 개발자 도구 가장 | 2026 년 5 월 30 일 |
| 2026년 6월 1일 | ||
| npm | @tse-digital/core:99.0.0 종속성 혼란 — @telenor-se와 @ownit도 같은 문제를 겪었습니다. | 2026년 1월 1일 |
| npm | cms-storehub:1.3.4 + 2개 버전, CMS 네임스페이스 클러스터 | 2026년 1월 1일 |
| npm | @antoncallahan/aws-user-helper:6767.67.69 + 6개 버전, AWS 자격 증명을 노린 부풀려진 버전 번호 | 2026년 1월 1일 |
| npm | 환자 문서:75.0.0 의료 네임스페이스 대상 | 2026년 1월 1일 |
| npm | @emcd-vue/auth:6.4.9 암호화폐 거래소 네임스페이스 사칭 | 2026년 1월 1일 |
| 피피 | simtooreal-cli:0.3.0 | 2026년 1월 1일 |
| 2026년 6월 2일 | ||
| npm | 민감도: 2.5.8 2.5.x 버전 전반에 걸쳐 70개 이상의 버전이 6월 2일부터 5일까지 출시되었으며, 이는 해당 기간 동안 가장 큰 비중을 차지한 캠페인이었습니다. | 2026년 1월 2일 |
| npm | @langgraphjs/toolkit:1.2.10 LangGraph 툴링 대상 | 2026년 1월 2일 |
| 2026년 6월 4일 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2가지 버전, Sentry 네임스페이스 가장 | 2026년 1월 4일 |
| npm | internallib_v346:1.0.3 + 2가지 버전, 내부 라이브러리 사칭 | 2026년 1월 4일 |
| npm | ai-sdk-helpers:0.2.1 + 7개 버전 추가, AI SDK 툴링을 대상으로 함 | 2026년 1월 4일 |
악성 코드가 시스템에 도달하기 전에 차단하세요 Pipeline
소프트웨어 공급망 위협은 이제 이론적인 수준을 훨씬 넘어섰습니다. 종속성 혼란 공격, 자격 증명 탈취, AI를 표적으로 하는 악성코드, 그리고 오염된 개발자 도구 등이 실제 개발팀을 강타하고 있습니다. SDLC매주.
자이제니스 맬웨어 탐지 공급망 보안 플랫폼 이 도구는 조직이 개발자 컴퓨터에서 실행되거나 빌드 시스템에 유입되거나 프로덕션 환경에 도달하기 전에 악성 종속성을 탐지할 수 있도록 가시성을 제공합니다. npm, PyPI, VSCode 등을 포괄하는 이 도구는 의심스러운 게시 패턴, 네임스페이스 남용, 타이포스쿼팅, AI 기반 공격 기법 등 새롭게 등장하는 요소들을 모니터링합니다.
모든 발견 사항은 활용 가능성, 접근성 및 비즈니스 영향력을 기준으로 자동으로 우선순위가 지정되므로 팀은 불필요한 정보가 아닌 실제로 수정해야 할 사항에 집중할 수 있습니다.
악성 오픈소스 패키지, 손상된 개발자 도구 또는 AI 생성 코드 위험 등 어떤 상황이든 Xygeni는 보안 및 엔지니어링 팀이 공급망 위협 환경보다 한 발 앞서 나갈 수 있도록 지원합니다.
Xygeni 보안팀에서 검증한 모든 악성 패키지 및 캠페인을 살펴보세요. 악성 코드 요약.
Xygeni와 함께라면 안전하고, 빠르고, 완벽하게 제어할 수 있습니다.




