저희 악성코드 탐지 시스템은 매주 npm, PyPI, OpenVSX와 같은 공개 레지스트리에서 수천 개의 신규 및 업데이트된 패키지를 검사합니다. 8월 28일부터 9월 4일 사이에 악성 패키지 35개를 확인했습니다.2026년에는 브라질 결제 인프라를 사칭하는 14개의 패키지 클러스터가 하루 만에 공개되는 등, Baileys 사칭 캠페인이 두 개의 새로운 이름으로 계속되는 사례와 동일한 버전 번호를 공유하는 암호화폐/블록체인 테마 패키지들의 조직적인 클러스터가 발견되었습니다.
이번 주 최대 규모의 공격은 브라질의 핀테크 및 신용 조사 인프라를 겨냥한 것으로 보이며, 총 14개의 공격 패키지가 포함되었습니다.grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billing이 모든 것들은 8월 29일에 게시되었으며, 대부분 버전에서 게시되었습니다. 1.0.0과 grafeno-products 부풀려진 곳에서 눈에 띄는 999.0.1지난주 전자상거래 관련 문제에서 나타났던 것과 동일한 버전 인플레이션 패턴입니다.
지난 몇 주 동안 문제가 제기되었던 베일리스 사칭 캠페인이 두 개의 새로운 신분으로 계속되었습니다. @fyxzpediaa/baileys:8.1.0 28월 XNUMX일, 그리고 cloud-baileys해당 회사는 일주일 동안 두 가지 버전(1.1.37 및 1.1.38)을 출시했습니다.
또한 주목할 만한 점은 4개 패키지로 구성된 클러스터가 있다는 것입니다. @stellarshift 범위(token-units, evm-address-kit, abi-tools, chain-metadata모두 9월 2일에 동일한 버전으로 게시되었습니다. 1.0.3암호화폐 및 블록체인 도구 관련 이름은 해당 분야에서 활동하는 개발자를 대상으로 하는 데 적합해야 합니다. mcp-consultasdeveiculos-client9월 4일에 0.0.2, 0.1.0, 0.1.1의 세 가지 버전을 출시한 MCP 클라이언트 패키지는 AI 에이전트가 자체적으로 점점 더 많이 설치할 가능성이 있는 종속성입니다.
이번 주간 요약은 저희가 지속적으로 제공하는 서비스의 일부입니다. 악성 코드 요약저희는 DevSecOps 팀이 시스템을 보호할 수 있도록 새로운 위협을 검증합니다. pipeline피해가 발생하기 전에. 이번 주에는 또한 게시했습니다. 위험한 행동: 자동 삭제되는 npm 패키지에 대한 설명, 이러한 캠페인들이 설치 후 어떻게 흔적을 감추는지 더 자세히 알고 싶다면 살펴볼 가치가 있습니다.
열네 개의 이름, 하나의 패턴: 이번 주 악성 소포 35건
이번 주 요약에서는 동일한 공격자의 흔적이 규모가 커진 것을 확인할 수 있습니다. 금융 인프라를 사칭하는 14개의 공격 패키지가 하루 만에 집중적으로 발송되었고, 이전 주에 지적된 가명을 사용하는 두 개의 캠페인도 여전히 진행 중입니다.
이번 주 가장 큰 클러스터는 이름과 버전 패턴을 통해 드러났습니다. 브라질 핀테크 및 신용 조회 브랜드를 중심으로 구축된 14개의 패키지였습니다.grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billing모두 8월 29일에 게시되었으며, 대부분은 최신 버전입니다. 1.0.0 외 grafeno-products부풀려진 가격으로 출하되었습니다. 999.0.1동일한 버전 번호는 지난주에 노출된 전자상거래 클러스터를 나타냅니다.
이전 보고서에서 지적된 베일리스 사칭 캠페인은 멈추지 않고 있으며, 가명을 바꿔가며 계속되고 있습니다. @fyxzpediaa/baileys 8월 28일에 등장했고, cloud-baileys 공격자가 탐지 후에도 시도를 포기하지 않고 여러 이름을 바꿔가며 공격한 것으로 보이는 상황에서, 해당 회사는 이번 주에 두 가지 버전(1.1.37, 1.1.38)을 추가로 배포했습니다.
별도의 4개 패키지 클러스터가 아래에 있습니다. @stellarshift 범위(token-units, evm-address-kit, abi-tools, chain-metadata모두 9월 2일에 동일한 버전으로 게시되었습니다. 1.0.3암호화폐 및 블록체인 분야 개발자를 대상으로 하는 툴링 관련 이름들입니다. mcp-consultasdeveiculos-client 하루 만에 세 가지 버전의 MCP 클라이언트 패키지를 출시했는데, 이는 자율 에이전트가 사람이 먼저 이름을 읽지 않아도 스스로 불러올 수 있는 바로 그런 종류의 종속성입니다.
Xygeni 악성코드 조기 경고 npm, PyPI, Maven, OpenVSX 및 기타 레지스트리를 실시간으로 모니터링하여 빌드에 도달하기 전, 그리고 AI 에이전트가 자율적으로 설치하기 전에 게시되는 즉시 위협을 표시합니다. 서로 관련 없어 보이는 패키지 이름 14개가 같은 날짜에 동일한 부풀려진 버전 패턴으로 게시되거나, 캠페인이 몇 주 만에 세 번째 별칭으로 다시 나타나는 경우, 한 번만 확인하는 방식으로는 이미 탐지가 불가능합니다.
자이제니스 Open Source Security 이 플랫폼은 DevSecOps 팀에게 조정된 공급망 압력에 앞서 나가는 데 필요한 실시간 감지 및 우선순위 지정 기능을 제공합니다. pipeline팀의 작업 속도를 늦추지 않고도 청결을 유지할 수 있습니다.







