Wëllkomm bei der Juli-Editioun vum Xygeni Malicious Code Digest. Dëse Mount, Eis Sécherheetsfuerschungséquipe huet iwwer 780 béiswëlleg Paketen op npm, PyPI an OpenVSX (de VS Code Extensiounsmaartplaz) bestätegt, déi iwwer fënnef wöchentlech Digesten verfollegt goufen..
De Juli gouf vun dräi konvergéierenden Trends geprägt: dauerhaft, héichvolumeneg Versiounsflutkampagnen, déi entwéckelt goufen, fir méi laang wéi Takedowns ze halen; eng schaarf Eskalatioun vun Attacken, déi KI-Tooling, MCP-Serveren an Agent-Workflows gezielt hunn; a koordinéiert Ofhängegkeets-Duercherneenkampagnen géint béid. enterprise Namespaces a Krypto/DeFi-Ökosystemer.
Zu de bemierkenswäertste Kampagnen, déi dëse Mount dokumentéiert goufen:
bingo-aiop PyPI ass zweemol nei opgedaucht an huet d'Registrierung mat gutt iwwer 150 Versiounen iwwer zwou Bursts (13. Juli an 21. Juli) iwwerflut, wat bestätegt, datt dëst eng lafend Operatioun ass, keng eenzeg.zevairoutergouf déi gréisst Eenzelpackage-Kampagne vum Juli: iwwer 65 Versiounen op npm, déi vum 25. bis den 28. Juli kontinuéierlech publizéiert goufen.gcli-control, de Windows RAT mir hunn am Detail profiléiert déi säi C2 iwwer npoint.io leet, gouf vun der Versioun 0.1.0 op 0.13.0 iwwer dräi separat Wochen eskaléiert.@szc-ft/mcp-szcd-client, de Pak hannert SkillLeak, eisen Artikel iwwer en Umeldungsinformatiounsentschlësseler, deen iwwer eng integréiert MCP-Fäegkeet geliwwert gëtt, gouf den 2. Juli confirméiert.- D'Woch vum 7. Juli huet déi schwéierst Zilgrupp fir KI-Tooling vum Mount bruecht:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers, an@langgraphjs/toolkit, déi sech wéi MCP, Anthropic, OpenAI, Ollama a LangGraph imitéieren. - E PayPal-Imitatiounscluster mat 17 Paketen huet den 27. Juli den npm erreecht, all bannent Minutten op der Versioun 28.0.0.
@wagni_bot, ongeféier 60 npm-Pakete, déi sech als Krypto-Portemonnaie-SDKs imitéieren (Ethereum, Solana, Binance a méi), all op engem eenzegen Dag, dem 10. Juli, publizéiert.- Iwwer eng Dose gefälschte VS Code-Extensiounen sinn op OpenVSX opgedaucht, wat bestätegt, datt d'Attackéier iwwer Paketregistere eraus an d'IDE selwer expandéieren.
Dat definéierend Muster vum Juli: Attacken zielen ëmmer méi op KI-Agenten an automatiséiert Tools, déi Paketen installéieren ouni mënschleche Kontrolleur, mat enger Verëffentlechungsgeschwindegkeet, déi gebaut ass, fir manuell Iwwerpréiwung ze iwwertreffen.
Hei ënnendrënner ass eng Zesummefassung vun deem wat mir fonnt hunn. Dir kënnt all Donnéeë vun de fënnef Wochen am Detail op der Index vum béiswëllege Code Digest.
Woch 5: Iwwer 180 Paketen entdeckt
| Ecosystem | Pak | confirméiert |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Juli 24, 2026 |
| oppenvsx | Cäsium/gltf-vscode:0.0.1 | Juli 24, 2026 |
| pypi | gcli-Kontroll: 0.13.0 | Juli 24, 2026 |
| vscode | Lofttune: 1.0.0 | Juli 25, 2026 |
| npm | zevairouter:1.0.109 | Juli 25, 2026 |
| npm | Identitéitsautorisatiounsserver: 28.0.0 | Juli 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Juli 27, 2026 |
| npm | xo-Member-Komponenten: 28.0.0 | Juli 27, 2026 |
| oppenvsx | technosophos/vscode-helm:0.0.1 | Juli 27, 2026 |
| oppenvsx | bastienboutonnet/vscode-dbt:0.0.1 | Juli 27, 2026 |
| npm | markscan:1.0.0 | Juli 28, 2026 |
| npm | iphouse:1.0.0 | Juli 28, 2026 |
| npm | akrai-bericht-nei:1.0.0 | Juli 28, 2026 |
| pypi | vtraanalytesch:8.0.0 | Juli 28, 2026 |
| npm | greatcall-Clients-Commandapi:99.0.0 | Juli 29, 2026 |
| npm | Blots: 2.1.1 | Juli 29, 2026 |
| npm | @ey-china/ey-assistent:1.0.1 | Juli 30, 2026 |
| npm | flydev:0.0.1 | Juli 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Juli 30, 2026 |
Woch 4: Iwwer 165 Paketen entdeckt
| Ecosystem | Pak | confirméiert |
|---|---|---|
| npm | javas-crypto:2.0.4 | Juli 17, 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | Juli 17, 2026 |
| npm | Aftermath-Finanzen: 99.0.0 | Juli 19, 2026 |
| npm | twilio-serverlos: 99.99.99 | Juli 21, 2026 |
| npm | Versuergungshub: 1.0.1 | Juli 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Juli 21, 2026 |
| npm | date-format-utils-xz:1.0.1 | Juli 21, 2026 |
| pypi | bingo-ai:6.2.241 | Juli 21, 2026 |
| npm | @bpa-intern/bpa-utils:99.99.99 | Juli 22, 2026 |
| npm | n8n-Knoten-pwn:1.0.1 | Juli 22, 2026 |
| pypi | gcli-Kontroll: 0.1.0 | Juli 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Juli 23, 2026 |
| npm | wagmi-react:1.0.0 | Juli 23, 2026 |
| npm | ethers-sécher: 1.0.0 | Juli 23, 2026 |
| pypi | gcli-Kontroll: 0.12.0 | Juli 24, 2026 |
| npm | datefmt-pro:1.0.1 | Juli 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Juli 24, 2026 |
Woch 3: Iwwer 145 Paketen entdeckt
| Ecosystem | Pak | confirméiert |
|---|---|---|
| npm | env-fast:1.0.0 | Juli 11, 2026 |
| pypi | Mound-UV: 0.0.25 | Juli 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Juli 13, 2026 |
| npm | vuln-package:99.9.14 | Juli 13, 2026 |
| pypi | bingo-ai:6.2.109 | Juli 13, 2026 |
| npm | Bugexploit:99.9.9 | Juli 13, 2026 |
| npm | amdocs-core-package:11.11.11 | Juli 14, 2026 |
| npm | arb-kit:1.0.0 | Juli 14, 2026 |
| npm | solana-key-utils:1.0.0 | Juli 14, 2026 |
| npm | axios-test-one:1.18.9 | Juli 15, 2026 |
| pypi | plungerhacker:2.0.1 | Juli 15, 2026 |
| pypi | log-guru:0.7.8 | Juli 16, 2026 |
| pypi | Pylogora: 0.7.8 | Juli 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Juli 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Juli 17, 2026 |
| npm | nyxora:26.7.17 | Juli 17, 2026 |
Woch 2: Iwwer 200 Paketen entdeckt
| Ecosystem | Pak | confirméiert |
|---|---|---|
| pypi | procwire:5.2.7 | Juli 4, 2026 |
| npm | Neon-Terminal: 0.3.0 | Juli 4, 2026 |
| npm | nolimit-agent: 1.0.336 | Juli 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Juli 6, 2026 |
| npm | mcp-server-pg:1.0.0 | Juli 7, 2026 |
| npm | anthropesch-Toolkit: 1.3.1 | Juli 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Juli 7, 2026 |
| npm | debugcli:4.4.1 | Juli 7, 2026 |
| npm | hallo244a:1.0.38 | Juli 7, 2026 |
| npm | Donner-Rony: 99.9.9 | Juli 8, 2026 |
| pypi | Mound-UV: 0.0.5 | Juli 9, 2026 |
| npm | es6-codify:2.0.0 | Juli 9, 2026 |
| npm | n8n-Nodes-mcputils:0.1.4 | Juli 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/ethereum-Portemonnaie:1.0.0 | Juli 10, 2026 |
| npm | testing-d3do:99.9.9 | Juli 10, 2026 |
| npm | Client-Cookien-Agent: 99.9.6 | Juli 10, 2026 |
Woch 1: Iwwer 90 Paketen entdeckt
| Ecosystem | Pak | confirméiert |
|---|---|---|
| npm | verfluchte Moduler: 999.1.2 | Juli 1, 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | Juli 2, 2026 |
| npm | pp-react-v5:30.0.2 | Juli 1, 2026 |
| npm | Konstellatioun: 0.5.1 | Juli 1, 2026 |
| npm | date-fns-lite:1.0.9 | Juli 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Juli 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Juli 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Juli 1, 2026 |
| npm | nolimit-agent: 1.0.316 | Juli 2, 2026 |
| npm | verflucht-ecto-d3ab00:1.0.0 | Juli 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Juli 3, 2026 |
Vu Versiounsstuerm bis zur KI-Imitatioun: Wat d'Attacken an der Supply Chain am Juli verroden
Déi uewe genannte Kampagnen sinn net nëmmen Randfäll, si sinn elo d'Basis. Versiounsiwwerschwemmungen, koordinéiert Imitatiouns-Drops an AI-Tooling-Lookalikes treffen richteg Équipen a Wierklechkeet. SDLCs all Woch, dacks ouni datt e Mënsch tëscht der Verëffentlechung an der Installatioun matmécht.
Xygeni's Malware Detektioun an sUply Chain Sécherheetsplattform gëtt Organisatiounen d'Visibilitéit fir béiswëlleg Ofhängegkeeten z'entdecken, ier se op enger Entwécklermaschinn ausféieren, an e Build-System kommen oder an d'Produktioun kommen. D'Ofdeckung ëmfaasst npm, PyPI, OpenVSX a méi, a kontrolléiert verdächteg Publikatiounsmuster, Namespace-Mëssbrauch, Typosquatting an AI-native Attacktechniken, soubal se optrieden.
All Befunde ginn automatesch no Exploitabilitéit, Erreechbarkeet a Geschäftsimpakt prioritär behandelt, sou datt Äert Team sech op dat konzentréiert, wat tatsächlech muss reparéiert ginn, net op Kaméidi.
Entdeckt all béiswëlleg Paketen a Kampagnen, déi vum Xygeni Security Team validéiert goufen, an der Béiswëlleg Code Digest.
Bleift sécher. Bleift séier. Behält d'Kontroll mat Xygeni.




