Wëllkomm op der Juni-Editioun vum Xygeni Malicious Code DigestDëse Mount huet eis Sécherheetsfuerschungséquipe méi wéi bestätegt 645 béiswëlleg Paketen iwwer npm, PyPI, an (fir d'éischt Kéier) de VSCode Extensiounsmaartplaz.
De Juni gouf vun dräi konvergerenden Trends geprägt: dauerhaft Versiounsiwwerschwemmungskampagnen, déi entwéckelt goufen, fir Blocklëschten ze iwwerliewen, eng staark Beschleunegung vun Attacken, déi op KI-Tooling an Agentenentwécklungsworkflows gezielt sinn, a koordinéiert Ofhängegkeets-Verwirrungsattacken géint intern Monorepo-Namespaces.
Zu de bemierkenswäertste Kampagnen, déi dëse Mount dokumentéiert goufen:
- Sensibilitéit huet npm mat iwwer 70 Versiounen am 2.5.x Beräich iwwerflut, eng dauerhaft Ausweichkampagne déi kontinuéierlech nei publizéiert gouf fir virun Takedowns ze bleiwen.
- A Zwee-Wellen-Solana Typosquat-Kampagne (7.–8. Juni) huet 15 Paketen publizéiert, déi sech als Persoun imitéieren
@solana-labsÖkosystem-Tooling, direkt op Web3- an DeFi-Entwéckler geriicht. - houzidawang806 iwwer 25 Versiounen un engem eenzegen Dag (13. Juni) berücksichtegt, zesumme mat Metriken-pipeline-d8k2 a 21 Versiounen tëscht dem 15. an dem 18. Juni nei publizéiert.
- d' CryptoDAO Duercherneen D'Campagne (17. Juni) huet 11 Pakete mat der Versioun 99.99.99 publizéiert, déi all eng identesch Postinstallatiouns-Payload-Sweeping droen. CI/CD Tokens, Cloud-Umeldungsinformatiounen a Krypto-Portemonnaie-Geheimnisser.
- D'Woch vum 20. bis de 26. Juni huet déi konzentréiertst Zilgrupp vun KI-Tooling vum Mount bruecht: ollama-Hëllefer (20 Versiounen), openai-Agenten-Hëllefer (23 Versiounen), monoclaude, ai-sdk-Hëllefer, an @langgraphjs/toolkit, all bannent enger Woch confirméiert, direkt geriicht op Ollama, OpenAI Agents SDK, LangGraph, an Claude API Integratiounen.
- Zwee confirméiert béiswëlleg VSCode-Extensiounen ass dëse Mount opgetrueden, wat signaliséiert datt d'Attackéier iwwer Paketregistrierungen eraus an d'Entwécklerëmfeld selwer expandéieren.
Dat definéierend Muster vum Juni: Attacke plënneren op IDE-Extensiounen, KI-Agenten-Tooling an agentesch Workflows, wou e béiswëllegt Pak, dat autonom installéiert gëtt, kee mënschleche Kontrolleur tëscht der Infektioun an der Ausféierung huet.
Dësen monatlechen Update ass Deel vun der lafend Fuerschungsinitiativ vun Xygeni zu Malware- a Supply-Chain-Bedrohungen. Fir de komplette Kontext vun all béiswëllege Paketen, déi dëse Mount bestätegt goufen, kuckt Iech de komplette Malicious Code Digest vum Juni an déi domat verbonne Fuerschung vum Xygeni Security Team un.
Woch 4: Iwwer 201 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| Juni 20, 2026 | ||
| npm | Pan-Router: 5.0.2 + 30 Versiounen am Beräich 5.x–6.x bis den 22. Juni — dominant Kampagne vun der Woch | Jun 20, 2026 |
| npm | trimprompt:1.0.5 + 4 Versiounen — Fortsetzung vun der viregter Woch, nach ëmmer aktiv | Jun 20, 2026 |
| npm | monoclaude:1.0.1 + 2 Versiounen — Claude API Tooling Imitatioun | Jun 20, 2026 |
| vscode | Orbit-Agentic-Pair-Programming-for-Smalltalk:1.206.0 + 1 Versioun — béiswëlleg VSCode-Erweiderung déi op Agentenentwécklung abzielt | Jun 20, 2026 |
| npm | simplisafe-gatsby:1.0.1 Imitatioun vun engem Smart Home Plattform-Namespace | Jun 20, 2026 |
| Juni 21, 2026 | ||
| npm | atlasora-gedeelt: 1.0.0 + 6 Paketen — koordinéiert Monorepo-Ofhängegkeetsduercherneen: atlasora-api, -client, -sdk, -types, -utils, -config | Jun 21, 2026 |
| npm | apintegratiounsbeitrag:4.0.2 + 6 Versiounen — bewosst falsch Schreifweis vun der Integratiounstool fir Kampagnenzielung | Jun 21, 2026 |
| npm | llm-traces-app:1.0.1 LLM Observabilitéitstooling gezielt | Jun 21, 2026 |
| pypi | d0rk3r-Telemetrie: 1.0.0 Verstoppt Telemetriepaket am PyPI | Jun 21, 2026 |
| Juni 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 Versiounen — eng weider PyPI Versiounsiwwerschwemmungskampagne | Jun 22, 2026 |
| pypi | ufro-cache-py:1.0.4 + 6 Versiounen — PyPI Versiounsflut | Jun 22, 2026 |
| pypi | Corvinos:0.17.0 + 6 Versiounen — PyPI Masseregistrierungskampagne | Jun 22, 2026 |
| Juni 23, 2026 | ||
| npm | web3-Token-Hëllefer: 1.1.1 + 2 Versiounen — Web3 Token Utility Targeting | Jun 23, 2026 |
| npm | Monocross: 1.0.1 + 1 Versioun — mono-* Namenscluster niewent monoclaude a monotacos | Jun 23, 2026 |
| Juni 24, 2026 | ||
| npm | ollama-Hëllefer: 0.1.0 + 19 Versiounen — déi gréisst KI-Tooling-Kampagne vum Mount, gezielt op déi lokal KI-Runtime vun Ollama | Jun 24, 2026 |
| npm | openai-agents-helpers:0.1.1 + 22 Versiounen — koordinéiert Kampagne gezielt op den OpenAI Agenten SDK Ökosystem | Jun 24, 2026 |
| Juni 25, 2026 | ||
| npm | ai-sdk-Hëllefer: 1.4.3 AI SDK Tooling zesumme mat @langgraphjs/toolkit:1.2.11 gezielt | Jun 25, 2026 |
| npm | Umeldung-Embedding: 99.99.99-poc3 + hs-locale-management — Duercherneen iwwer d'intern Namespace-Ofhängegkeet vum HubSpot, poc-Suffix bestätegt eng aktiv Fuerschungskampagne | Jun 25, 2026 |
| Juni 26, 2026 | ||
| npm | einfach-String-Kit: 1.0.1 + 8 Versiounen, dorënner d'Variant easy-string-kit232 — Masseregistréierung ënner dem genereschen Numm vum Utility | Jun 26, 2026 |
| npm | onsécher-béiswëlleg-Package: 1.0.0 + 5 Versiounen — Pak explizit als béiswëlleg genannt, bestätegt Notzlaascht, wahrscheinlech Test- oder Provokatiounskampagne | Jun 26, 2026 |
| npm | @vpms/Design-System:1.1.2 + 2 Versiounen — Design System Namespace Imitatioun | Jun 26, 2026 |
Woch 3: Iwwer 200 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| Juni 13, 2026 | ||
| npm | houzidawang806:1.0.0 + 25 Versiounen iwwer 1.0.x–1.2.x, dorënner d'Geschwëster houzidawang807 an houzidawang808 — dominant Kampagne vun der Woch | Jun 13, 2026 |
| npm | frëndleche-Begréisser-Demo: 1.0.2 + 4 Versiounen — persistent Kampagne erschéngt iwwer méi Deeg | Jun 13, 2026 |
| npm | tsc-ai:1.2.0 tsc-* Cluster: tsc-ai, tsc-mesh, tsc-lotl — CI-Tooling-Namespace-Impersonatioun | Jun 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 Versiounen iwwer 4.5.x–5.1.x — nohalteg PyPI Kampagne iwwer méi Deeg | Jun 13, 2026 |
| Juni 15, 2026 | ||
| npm | Token-Präisser-Cron:999.0.0 + 6 Paketen — DeFi-Infrastrukturofhängegkeetsverwirrungscluster, deen op intern Cron- an Vault-Tooling abzielt | Jun 15, 2026 |
| Juni 16, 2026 | ||
| npm | bodega-sdk:9.9.9 + 8 Paketen — DeFi Lending a Cardano Ökosystem Cluster: Flow-Lending, Surf-Lending, Janus-*, Flowcardano, Flowdefi | Jun 16, 2026 |
| npm | Event-Metrics-q3x7:1.0.0 + 8 Versiounen — generescht Hex-Suffix-Pak fir Nimm mat engem Bulk-Iwwerwaachungs-Thema ze registréieren | Jun 16, 2026 |
| npm | nic-datagov:1.0.0 + 3 Paketen — Imitatioun vun der Namespace-Plattform fir Regierungsdaten: ogd-analytics, ogd-platform, dms-backend | Jun 16, 2026 |
| Juni 17, 2026 | ||
| npm | Kryptodao-Kontrakter: 99.99.99 + 10 Paketen — Duercherneen an der CryptoDAO-Ofhängegkeet: Kär, SDK, Bot, Konfiguratioun, Utils, Deployment, Signer, Backend, Typen | Jun 17, 2026 |
| pypi | teambot-ai:1.48.0 AI-Agent-Tooling gezielt a PyPI | Jun 17, 2026 |
| Juni 18, 2026 | ||
| npm | Metriken-pipeline-d8k2:1.0.0 + 20 Versiounen iwwer den 18. Juni — eng eendeeglech Ausweichkampagne, déi kontinuéierlech nei publizéiert gëtt fir Blocklëschten ze iwwerstoen | Jun 18, 2026 |
| npm | nëmmen Scannen: 0.4.5 + 6 Versiounen — Versiounsiwwerflutungskampagne | Jun 18, 2026 |
| npm | color-utils-dee0:1.0.0 + 5 generesch Hex-Suffix-Pakete: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptéiert Masseregistréierung | Jun 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML Namespace Imitatioun | Jun 18, 2026 |
| Juni 19, 2026 | ||
| npm | trimprompt:1.0.2 + trimprompt-hub — gezielt prompt Ingenieursinstrumenter | Jun 19, 2026 |
| npm | claude-cup:0.8.6 Claude API Tooling Imitatioun | Jun 19, 2026 |
| pypi | aiaddin-agent:0.1.0 AI-Agent-Tooling gezielt a PyPI | Jun 19, 2026 |
| npm | web3-Krypto-Adress-Utils:0.1.0 Web3 Utility Targeting | Jun 19, 2026 |
Woch 2: Iwwer 135 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| Juni 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 Varianten — Solana Ökosystem Typosquat Kampagne, éischt Well | Jun 7, 2026 |
| npm | @jisan901/teamfocus:1.0.0 + 2 Versiounen | Jun 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 Ofhängegkeetsverwirrung, opgeblosen Versioun | Jun 7, 2026 |
| Juni 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 Varianten — Typosquat-Kampagne vum Solana-Ökosystem, zweet Well | Jun 8, 2026 |
| pypi | Helixagent: 0.1.3 AI-Agent-Tooling gezielt a PyPI | Jun 8, 2026 |
| Juni 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 Paketen — Ofhängegkeetsduerchernee géint den internen Monorepo-Namespace | Jun 9, 2026 |
| npm | @klapp-login-plattform/native-sdk:99.0.0 + 9 Paketen — Authentifikatiounsplattform-Imitatioun iwwer verschidde Klapp-Namespaces | Jun 9, 2026 |
| npm | Blockchain-Hëllefer-0:1.0.0 + 7 Paketen — Krypto/DeFi Utility Cluster fir Web3 Entwéckler | Jun 9, 2026 |
| npm | @card-pci-data/store:99.0.0 Gezielt Namespace fir Bezuelkaartendaten | Jun 9, 2026 |
| Juni 10, 2026 | ||
| npm | morningstar-design-system:99.0.0 + 2 Versiounen — Imitatioun vum Finanzdesignsystem | Jun 10, 2026 |
| Juni 11, 2026 | ||
| npm | Pocteszep:1.0.1 + 5 Versiounen, déi de selwechten Dag publizéiert goufen | Jun 11, 2026 |
| npm | @coze-common/Chatberäich:99.1.1 KI Chat Plattform Namespace Imitatioun | Jun 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 Versioun — Imitatioun vun enger Messagerie-Plattform am PyPI | Jun 11, 2026 |
| Juni 12, 2026 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* Varianten — verschleierten Nummcluster | Jun 12, 2026 |
| npm | internallib_v984:1.0.3 + internallib_v557 Cluster — 13 Versioune vun internen Bibliothéiksimposteuren | Jun 12, 2026 |
| npm | voyager-web:999.0.0 Ofhängegkeetsverwirrung, opgeblosen Versioun | Jun 12, 2026 |
| pypi | cdjeez:0.32.0 | Jun 12, 2026 |
Woch 1: Iwwer 118 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| Mee 30, 2026 | ||
| npm | @cloudplatform-single-spa/administratioun:99.99.100 Ofhängegkeetsverwirrung, opgeblosen Versioun | Mee 30, 2026 |
| vscode | xampp-Manager:5.1.3 VSCode Extensioun — Imitatioun vun engem Entwéckler-Tool | Mee 30, 2026 |
| Juni 1, 2026 | ||
| npm | @tse-digital/core:99.0.0 Ofhängegkeetsduercherneen — @telenor-se an @ownit hunn och getraff | Jun 1, 2026 |
| npm | cms-storehub:1.3.4 + 2 Versiounen, CMS-Namespace-Cluster | Jun 1, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.69 + 6 Versiounen, iwwerdriwwe Versiounsnummeren, déi op AWS-Umeldungsdaten ausgeriicht sinn | Jun 1, 2026 |
| npm | Patientendokumenter: 75.0.0 Zil fir den Nummberäich vum Gesondheetswiesen | Jun 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 Imitatioun vum Krypto-Austausch-Namespace | Jun 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Jun 1, 2026 |
| Juni 2, 2026 | ||
| npm | Empfindlechkeet: 2.5.8 + 70 Versiounen am 2.5.x Beräich, 2.–5. Juni — dominant Kampagne vun der Period | Jun 2, 2026 |
| npm | @langgraphjs/toolkit:1.2.10 LangGraph Tooling gezielt | Jun 2, 2026 |
| Juni 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 Versiounen, Sentry Namespace Imitatioun | Jun 4, 2026 |
| npm | internallib_v346:1.0.3 + 2 Versiounen, intern Bibliothéiksimpostor | Jun 4, 2026 |
| npm | ai-sdk-Hëllefer: 0.2.1 + 7 Versiounen, gezielt op AI SDK Tooling | Jun 4, 2026 |
Stoppt béiswëllege Code ier en Iech erreecht Pipeline
Bedrohungen an der Software-Liwwerkette sinn wäit iwwer d'theoretesch erausgaangen. Attacken op Verwirrung vun Ofhängegkeeten, Umeldungsinformatiounsklau, KI-gezielt Malware a vergëft Entwéckler-Tools treffen richteg Équipen a Wierklechkeet. SDLCs all Woch.
Xygeni's Malware Detektioun an Sécherheetsplattform fir d'Liwwerungskette gëtt Organisatiounen d'Visibilitéit fir béiswëlleg Ofhängegkeeten z'entdecken, ier se op enger Entwécklermaschinn ausféieren, an e Build-System kommen oder an d'Produktioun kommen. D'Ofdeckung ëmfaasst npm, PyPI, VSCode a méi, a kontrolléiert verdächteg Publikatiounsmuster, Namespace-Mëssbrauch, Typosquatting an AI-native Attacktechniken, soubal se optrieden.
All Befunde ginn automatesch no Exploitabilitéit, Erreechbarkeet a Geschäftsimpakt prioritär behandelt, sou datt Äert Team sech op dat konzentréiert, wat tatsächlech muss reparéiert ginn, net op Kaméidi.
Egal ob et sech ëm e béiswëllegt Open-Source-Package, en kompromittéiert Entwéckler-Tool oder e vun KI generéierte Coderisiko handelt, Xygeni hält d'Sécherheets- an Ingenieursteams ee Schrëtt viraus der Bedrohungslandschaft vun der Supply Chain.
Entdeckt all béiswëlleg Paketen a Kampagnen, déi vum Xygeni Security Team validéiert goufen, an der Béiswëlleg Code Digest.
Bleift sécher. Bleift séier. Behält d'Kontroll mat Xygeni.




