매주저희 악성코드 탐지 시스템은 npm 및 PyPI와 같은 공개 레지스트리에서 수천 개의 신규 및 업데이트된 패키지를 검사합니다.
이번 주는 특히 활동이 활발했습니다.
우리는 확인했습니다 45개의 악성 패키지주로 다음과 같은 분야에 걸쳐 npm추가 사례가 있는 경우 PyPI VS 코드여러 악성 프로그램이 조직적으로 집단 발생했으며, 동일한 이름이나 밀접하게 관련된 패키지 계열에 걸쳐 악성 프로그램이 반복적으로 배포되었습니다. 많은 프로그램이 다른 프로그램을 모방했습니다. AI 관련 도구, 개발자 유틸리티, 쿠버네티스 및 클라우드 툴, 데이터베이스 도우미, 프런트엔드 구성 요소, 에디터 패키지그리고 최신 개발 워크플로우에서 일반적으로 신뢰받는 다른 모듈들도 포함됩니다.
이러한 현상은 개별적인 예외적인 사례가 아니었습니다. 이번 주에 특히 눈에 띄었던 점은 동일한 패키지 제품군에 걸쳐 반복적으로 게시된 점, 명명 패턴이 재사용된 점, 그리고 악성 패키지가 실제 소프트웨어 배포 내에서 합법적인 종속성처럼 위장된 방식이었습니다. pipelines.
이번 주간 요약은 저희가 지속적으로 제공하는 서비스의 일부입니다. 악성 코드 요약우리는 새로운 위협을 검증하고 실행 가능한 정보를 제공하여 도움을 드립니다. DevSecOps 팀 보호하다 pipeline손상이 발생하기 전.
이번 주에 우리가 발견한 내용과 그 중요성을 자세히 살펴보겠습니다.
| 생태계 | 묶음 | 날짜 |
|---|---|---|
| npm | sn3akysnak3-test:1.1.1 | 17년 2026월 XNUMX일 |
| npm | 노드레드 컨트리브 YOLO 객체 감지:9.1.11 | 17년 2026월 XNUMX일 |
| npm | 노드레드 컨트리브 YOLO 객체 감지:9.1.12 | 17년 2026월 XNUMX일 |
| vscode | ptah-coding-orchestra:0.2.18 | 17년 2026월 XNUMX일 |
| 피피 | 데스스타-AI:0.19.9 | 17년 2026월 XNUMX일 |
| npm | wazir-xlocaletstnpm:9.9.2 | 20년 2026월 XNUMX일 |
| 피피 | notrandompacketname:0.1.12 | 20년 2026월 XNUMX일 |
| npm | pocbitbarrontest:1.0.0 | 20년 2026월 XNUMX일 |
| npm | ac-sasskit-internal:100.0.12 | 21년 2026월 XNUMX일 |
| npm | sy-editor-v3:8.0.0 | 19년 2026월 XNUMX일 |
| npm | sy-editor-v3:9.0.0 | 19년 2026월 XNUMX일 |
| npm | sy-editor-v3:9.0.1 | 19년 2026월 XNUMX일 |
| npm | @caspian2026/agent-sdk:0.0.5 | 20년 2026월 XNUMX일 |
| npm | pa-표시됨:99.1.10 | 20년 2026월 XNUMX일 |
| npm | react-spa-shadcn:99.3.0 | 24년 2026월 XNUMX일 |
| 피피 | moonbit-locale-compat:0.2.3 | 20년 2026월 XNUMX일 |
| npm | 샤드시노:1.0.0 | 21년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:2.0.6 | 21년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:2.0.3 | 21년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:1.0.2 | 21년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:2.0.0 | 21년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:1.0.1 | 21년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:2.0.18 | 22년 2026월 XNUMX일 |
| npm | 클로드 스킬 라이브러리:2.0.19 | 22년 2026월 XNUMX일 |
| npm | kube-health-tools:2.4.0 | 22년 2026월 XNUMX일 |
| npm | pgserve:1.1.11 | 22년 2026월 XNUMX일 |
| npm | pgserve:1.1.12 | 22년 2026월 XNUMX일 |
| npm | pgserve:1.1.13 | 22년 2026월 XNUMX일 |
| npm | kube-health-tools:2.4.1 | 22년 2026월 XNUMX일 |
| npm | k8s-pod-checker:0.0.1 | 22년 2026월 XNUMX일 |
| npm | 노드 성능 유틸리티:0.0.1 | 22년 2026월 XNUMX일 |
| npm | dev-env-setup:0.0.1 | 22년 2026월 XNUMX일 |
| npm | kube-health-tools:2.4.2 | 22년 2026월 XNUMX일 |
| npm | dev-env-setup:0.0.2 | 22년 2026월 XNUMX일 |
| npm | k8s-pod-checker:0.0.2 | 22년 2026월 XNUMX일 |
| npm | 노드 성능 유틸리티:0.0.2 | 22년 2026월 XNUMX일 |
| npm | @automagik/genie:4.260421.40 | 22년 2026월 XNUMX일 |
| npm | pgserve:1.1.14 | 22년 2026월 XNUMX일 |
| npm | kube-health-tools:2.4.3 | 22년 2026월 XNUMX일 |
| npm | 노드 성능 유틸리티:0.0.3 | 22년 2026월 XNUMX일 |
| npm | k8s-pod-checker:0.0.3 | 22년 2026월 XNUMX일 |
| npm | dev-env-setup:0.0.3 | 22년 2026월 XNUMX일 |
| npm | react-spa-shadcn:100.9.9 | 24년 2026월 XNUMX일 |
| npm | 마이크로소프트 직원 경험:99.2.1 | 24년 2026월 XNUMX일 |
| npm | 마이크로소프트 직원 경험:99.2.2 | 24년 2026월 XNUMX일 |
취약점 및 악성 코드로부터 오픈 소스 종속성을 보호하세요
악성 패키지로부터 애플리케이션을 보호하고 위험을 최소화하세요. Xygeni 조기 악성코드 탐지가장 중요한 취약점을 우선적으로 해결하십시오. 당사의 종합 솔루션은 종속성을 실시간으로 모니터링하여 소프트웨어에 영향을 미치기 전에 위협을 감지하고 완화합니다.
현재 소프트웨어 개발 환경에서 오픈 소스 구성 요소를 관리하는 것은 취약점과 악성 코드 위협이 증가함에 따라 매우 중요합니다. Xygeni는 Open Source Security Xygeni 솔루션은 악성 패키지를 게시 즉시 검사하고 차단하여 시스템에 악성코드 및 취약점이 침투할 위험을 획기적으로 줄입니다. 당사의 포괄적인 모니터링 시스템은 여러 공개 레지스트리를 포괄하여 모든 종속성을 철저히 검사하고 안전성과 무결성을 보장합니다. Xygeni는 중요한 문제를 상황에 맞게 우선순위를 정하고 간소화된 해결 프로세스를 지원함으로써 팀이 안전하고 안정적인 소프트웨어 프로젝트를 유지 관리할 수 있도록 지원합니다.
Xygeni는 악성 코드가 확산되기 전에 차단하기 위해 다층적인 기술을 사용합니다. 우선, 정적 코드 분석을 통해 난독화 패턴, 숨겨진 페이로드 및 스크립트 악용을 탐지합니다. 또한, 동작 샌드박싱을 통해 설치 과정을 분석합니다. hooks런타임 명령 및 지속성 기법을 탐지합니다. 또한 머신 러닝 기반 탐지 기능을 통해 시그니처 스캐너가 놓치는 제로데이 npm 멀웨어 및 pypi 멀웨어 변종을 식별합니다. 마지막으로, 조기 경고 시스템은 공개 저장소를 실시간으로 모니터링하고, 발견 사항을 검증하며, DevOps 팀에 즉시 경고를 보냅니다.
결과적으로 이러한 조합은 개발자가 빠르고 실행 가능한 정보를 직접 통합된 형태로 받을 수 있도록 보장합니다. CI/CD 워크 플로우.
개발자들이 악성 npm 패키지에 관심을 가져야 하는 이유
최신 위협은 런타임을 기다리는 경우가 드뭅니다. 예를 들어, 악성 npm 패키지는 설치 중에 실행되는 경우가 많고, 악성 pypi 패키지는 토큰 유출이나 백도어를 숨기고 있습니다. 공격자들은 다음과 같은 방법을 사용합니다.
- GitHub의 비공개 저장소를 공개 저장소로 전환하여 복제하세요.
- 암호화된 페이로드를 사용하여 자격 증명과 비밀 정보를 유출합니다.
- 난독화된 자바스크립트 로더를 사용하여 랜섬웨어 또는 봇넷을 배포하세요.
실제로 악성 오픈소스 패키지는 1년 만에 156% 급증했습니다. 따라서 지연된 피드나 기본적인 스캐너에만 의존하는 팀은 뒤처지게 됩니다.
이 악성코드 보고서는 npm과 PyPI에서 무엇을 추적하는가?
이 요약본은 다음 내용을 위한 중심 허브입니다:
- 악성 npm 패키지로 확인됨
- PyPI에서 악성 패키지가 확인되었습니다.
- 행동 기반 악성 코드 탐지
- 레지스트리에 확인된 사건
- 주간 및 월간 악성코드 보고서 요약
- npm 악성코드 및 pypi 악성코드 발견에 대한 모든 변경 내역 로그
즉, 이 페이지는 단일 참조 지점을 제공합니다. Xygeni의 연구팀은 이 페이지를 매주 업데이트하여 전체 기술 분석 및 GitHub IOC 링크를 제공합니다.
악성 npm 패키지 및 PyPI 멀웨어로부터 보호하는 방법
이러한 위험이 증가하고 있기 때문에조직에는 강력한 방어 체계가 필요합니다.
- 잠금 파일 전용 설치를 강제합니다(
npm ci) in CI/CD. - 또한, Xygeni의 조기 경고 엔진을 사용하면 스캔 종속성이 미리 설치됩니다.
- 또한, 블록은 악성 코드 신호를 기반으로 구축됩니다. Guardrails.
- 생성 SBOM간접적인 종속성을 추적하고 정책을 적용하기 위한 것입니다.
- 무엇보다도, 개발자들이 타이포스쿼팅, 난독화, 그리고 의심스러운 설치 스크립트를 탐지할 수 있도록 교육해야 합니다.
Xygeni의 악성코드 탐지 도구를 사용해 보세요.
Xygeni는 다음을 제공합니다:






