악성 코드 요약집 85

Xygeni 악성 코드 요약 85

매주 저희 악성코드 탐지 시스템은 npm, PyPI, OpenVSX와 같은 공개 레지스트리에서 수천 개의 신규 및 업데이트된 패키지를 검사합니다. 저희는 이를 확인했습니다. 8월 21일부터 8월 28일 사이에 악성 패키지 53개가 발견되었습니다. 2026년에는 지난주에 지적된 베일리스 사칭 캠페인의 지속, 하루 만에 동일한 버전의 전자상거래 브랜드 패키지 7개가 대량으로 게시된 것, 그리고 5가지 다른 이름으로 퍼져 있는 인증 테마 패키지(TOTP, 2FA, OTP)의 확산이 주요 원인으로 꼽힙니다.

베일리스 사칭은 계속되었다 @vanzxy/baileys8월 22일과 23일 사이에 7개의 새로운 버전(1.4.3부터 1.4.9까지)이 확정되었으며, 이는 전주와 마찬가지로 빠른 업데이트 패턴입니다.

7개의 패키지 묶음 (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model모두 동일한 버전으로 게시되었습니다. 99.0.1 8월 24일, 전자상거래를 주제로 한 독립적인 패키지 이름들에서 이례적으로 공통된 버전 번호가 발견되었습니다.

또한 주목할 만한 점은 인증 관련 패키지 이름이 널리 퍼져 있다는 것입니다. totp-utils, secret-key-totp, secretkey-2fa, secretkey2fa예산 및 2fa-secretkey각기 다른 명명 규칙으로 일주일 내내 등장했지만 공통된 주제를 가진 게시물들이 함께 게재되었습니다. auth-otp8월 24일 하루 만에 다섯 가지 버전을 게시했습니다.

이번 주간 요약은 저희가 지속적으로 제공하는 서비스의 일부입니다. 악성 코드 요약저희는 DevSecOps 팀이 시스템을 보호할 수 있도록 새로운 위협을 검증합니다. pipeline손상이 발생하기 전.

생태계묶음날짜
npmtotp-utils:1.4.32026 년 8 월 21 일
npmtotp-utils:1.4.42026 년 8 월 21 일
npm@vanzxy/baileys:1.4.32026 년 8 월 22 일
npm@vanzxy/baileys:1.4.42026 년 8 월 22 일
npmtotp-utils:1.4.52026 년 8 월 23 일
npmtotp-utils:1.4.82026 년 8 월 23 일
npmtotp-utils:1.4.72026 년 8 월 23 일
npmtotp-utils:1.4.62026 년 8 월 23 일
npmtotp-utils:1.4.92026 년 8 월 23 일
npm@vanzxy/baileys:1.4.52026 년 8 월 23 일
피피키사마:0.4.62026 년 8 월 23 일
npm@vanzxy/baileys:1.4.62026 년 8 월 23 일
npm@vanzxy/baileys:1.4.72026 년 8 월 23 일
npm@vanzxy/baileys:1.4.82026 년 8 월 23 일
npm@vanzxy/baileys:1.4.92026 년 8 월 23 일
피피mlflow-otel-instrumentor:1.1.02026 년 8 월 23 일
npmsecret-key-totp:1.5.12026 년 8 월 23 일
피피envprovision:1.4.02026 년 8 월 23 일
피피envprovision:1.3.02026 년 8 월 23 일
npmsm-billing-form:99.0.12026 년 8 월 24 일
npmsm-카트:99.0.12026 년 8 월 24 일
npmsm-payment:99.0.12026 년 8 월 24 일
npmsm-checkout:99.0.12026 년 8 월 24 일
npmsm-세션:99.0.12026 년 8 월 24 일
npmsm-admin:99.0.12026 년 8 월 24 일
npmsm-apikey-model:99.0.12026 년 8 월 24 일
npmdotish:1.0.02026 년 8 월 24 일
npmopenai-pr-reviewer:1.0.02026 년 8 월 24 일
npmremove-bg-serverless-azure:1.0.12026 년 8 월 24 일
npmauth-otp:1.0.32026 년 8 월 24 일
npmauth-otp:1.0.22026 년 8 월 24 일
npmauth-otp:1.0.12026 년 8 월 24 일
npmauth-otp:1.0.42026 년 8 월 24 일
npmauth-otp:1.0.52026 년 8 월 24 일
npmsecretkey-2fa:1.0.12026 년 8 월 24 일
피피마인크래프트-ytreceiver:0.1.02026 년 8 월 25 일
피피마인크래프트-ytreceiver:0.2.02026 년 8 월 25 일
피피마인크래프트-ytreceiver:0.4.02026 년 8 월 25 일
피피마인크래프트-ytreceiver:0.3.02026 년 8 월 25 일
피피마인크래프트-ytreceiver:0.5.02026 년 8 월 25 일
npm모이데브즈:1.0.02026 년 8 월 26 일
npm클라우드 베일리스:1.1.362026 년 8 월 26 일
npmzenntechinc-cli:1.6.62026 년 8 월 26 일
npmzenntechinc-cli:1.6.42026 년 8 월 26 일
npmmt-ts-serverless-starter:1.0.12026 년 8 월 26 일
npm문어 액션:1.0.12026 년 8 월 26 일
npmsecretkey2fa:1.0.12026 년 8 월 26 일
npm모이데바:1.0.02026 년 8 월 27 일
npmvs-모듈:1.2.22026 년 8 월 27 일
npmrn-push-provisioning:99.0.12026 년 8 월 27 일
npm2fa-secretkey:1.0.52026 년 8 월 28 일
npm2fa-secretkey:1.0.62026 년 8 월 28 일
npm2fa-secretkey:1.0.72026 년 8 월 28 일

동일 버전, 7개의 이름: 이번 주 악성 패키지 53개

이번 주 요약은 두 가지 다른 관점에서 동일한 압박을 보여줍니다. 하나는 여전히 오래된 별칭을 사용하는 캠페인이고, 다른 하나는 공통된 특이한 세부 정보 뒤에 숨어 있는 새로운 클러스터입니다.

지난주에 지적된 베일리스 사칭 행위는 아직 멈추지 않았습니다. @vanzxy/baileys 8월 22일과 23일 사이에 7개의 새로운 버전(1.4.3~1.4.9)이 게시되었는데, 이는 다른 별칭으로 일주일 전에 나타났던 것과 동일한 버전 증가 패턴으로, 공격자가 탐지된 후에도 시도를 포기하지 않고 패키지 이름을 변경한 것과 일치합니다.

별도의 클러스터는 이름이 아닌 버전 번호를 통해 정체를 드러냈습니다. 7개의 전자상거래 브랜드 패키지(sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model모두 동일한 버전으로 배송되었습니다. 99.0.1 8월 24일, 겉보기에는 독립적인 프로젝트들 사이에서 이례적인 우연의 일치가 발생했는데, 이는 이 7개 프로젝트 모두의 배후에 한 명의 인물이 있음을 시사합니다. 인증 테마 패키지의 또 다른 물결이 이어졌습니다. totp-utils, secret-key-totp, secretkey-2fa, secretkey2fa예산 및 2fa-secretkey일주일 동안 다섯 가지 서로 다른 명명 규칙에 걸쳐 동일한 주제를 퍼뜨렸습니다. auth-otp 혼자서 하루에 다섯 가지 버전을 출시했다.

Xygeni 악성코드 조기 경고 npm, PyPI, Maven, OpenVSX 및 기타 레지스트리를 실시간으로 모니터링하여 빌드에 도달하기 전, 그리고 AI 에이전트가 자율적으로 설치하기 전에 게시되는 즉시 위협을 표시합니다. 서로 관련 없어 보이는 패키지 이름 7개가 같은 버전 번호로 같은 날에 게시되거나, 캠페인이 마지막 활동 후 일주일 만에 새로운 별칭으로 다시 나타나는 경우, 한 번만 확인하는 방식으로는 이미 탐지가 뒤쳐진 상태입니다.

자이제니스 Open Source Security 이 플랫폼은 DevSecOps 팀에게 조정된 공급망 압력에 앞서 나가는 데 필요한 실시간 감지 및 우선순위 지정 기능을 제공합니다. pipeline팀의 작업 속도를 늦추지 않고도 청결을 유지할 수 있습니다.

sca-tools-software-composition-analysis-tools
소프트웨어 위험을 우선순위화하고, 해결하고, 보호하십시오.
무료 계정을 만드세요.
신용 카드가 필요하지 않습니다.

소프트웨어 개발 및 제공을 안전하게 보호하세요

Xygeni 제품군과 함께