All Woch scannen eis Malware-Detektiounssystemer Dausende vun neien an aktualiséierte Paketen iwwer ëffentlech Registere wéi npm, PyPI an OpenVSX. Mir hunn tëscht dem 31. Juli an dem 7. August 2026 206 béiswëlleg Paketen confirméiert, ugefouert vun enger Well vu Malware, déi offen no bekannte KI-Attack-Tools gebrandet ass, an engem Ofhängegkeetsverwirrungscluster, deen sech als Krypto-Portemonnaie-Bibliothéike imitéiert.
Déi opfällegst Entdeckung: wormgpt-cli op npm, néng Versiounen, déi den 7. August séier hannereneen publizéiert goufen, zesumme mat engem Begleetpaket, gpt-terminal-cli, dee selwechten Dag publizéiert gouf. Den Numm ass eng direkt Referenz op WormGPT, en echten Dark-LLM-Tool, deen u Cyberkrimineller fir Phishing a Malware-Generatioun vermaart gëtt, wat drop hiweist, datt de Package op der Markenerkennung vun engem aktuellen Attacker-Tool baséiert, anstatt sech hannert engem neutralen Numm ze verstoppen.
E separaten Cluster huet direkt d'Krypto-Infrastruktur gezielt: néng Paketen op npm, déi sech mat echte Portemonnaien a Signéierungsbibliothéiken ausginn (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), all bestätegt am selwechte Fënster den 5. August, e Spill vun Ofhängegkeeten am Léierbuch, dat sech op Krypto- an Web3-Entwéckler riicht, dat eppes erauszitt, wat ausgesäit wéi standard Ënnerschrëft vun Utilities.
d' markscan, akrai, an iphouse De Lookalike-Cluster, deen mir lescht Woch gemellt hunn, ass weider gewuess, mat e puer weidere Versioune bestätegt vum 31. Juli bis den 1. August. Déi selwecht Fënster huet och eng méi eescht Entdeckung produzéiert: den beaver-ui-* an accounts-* Cluster, deen den 1. August bestätegt gouf, huet sech als QuietPolyfill, en dräistufegen Dropper, deen als intern UI-Komponent a Utility-Pakete verstoppt ass. D'Notzlaascht gëtt ausgeléist op require(), keen Installatiounsskript, also --ignore-scripts hält et net op. Néngzéng vun den zwanzeg Paketnimm goufen vum Bedreiwer bannent Stonnen no der Detektioun net publizéiert; ee gouf den nächsten Dag ënner engem anere Kont nei publizéiert, an d'Liwwerinfrastruktur war nach ëmmer online, wéi mir eis komplett Analyse publizéiert hunn.
Dës wöchentlech Iwwersiicht ass Deel vun eisem lafende Béiswëlleg Code Digest, wou mir nei Bedrohungen validéieren an ëmsetzbar Informatiounen ubidden, fir DevSecOps-Teams ze hëllefen, hir ... ze schützen pipelines ier Schued entsteet.
Wann de Volume op d'Lastzahl trëfft: 206 béiswëlleg Paketen dës Woch
De Resumé vun dëser Woch weist zwou Attackmuster, déi parallel lafen, net nëmme méi séier Verëffentlechungen, mä Verëffentlechungen, déi tatsächlech ausgefouert kënne ginn. wormgpt-cli vun null op néng Versiounen op npm an engem eenzegen Dag gaangen, frech no engem richtegen Dark-LLM Tool benannt, deen u Cyberkrimineller verkaaft gouf, déiselwecht automatiséiert Geschwindegkeet, déi kee manuelle Bewäertungsprozess erreeche kann. E separate Cluster vun néng Paketen huet sech als Krypto-Portemonnaie a Signéierungsbibliothéiken imitéiert (ledger-lib, trezor-lib, bip32-js, an anerer), all bannent Stonnen vuneneen den 5. August bestätegt, en synchroniséierten Drop, deen ofgetimt war fir e Wettlaf géint Ofhängegkeeten ze gewannen, ier iergendeen et mierkt.
Mä déi eeschtst Entdeckung vun der Woch huet sech guer net ëm de Volumen gehandelt. QuietPolyfill, déi beaver-ui-* an accounts-* Cluster, deen mir komplett zerstéiert hunn, huet sech als en dräistufegen Dropper erausgestallt, deen ausléist require(), keen Installatiounsskript, also --ignore-scripts gesäit et ni. Néngzéng vun den zwanzeg Paketnimm goufen vun hirem eegenen Operateur bannent Stonnen erausgeholl, an een koum den nächsten Dag ënner engem anere Kont zréck, woubei d'Liwwerinfrastruktur nach ëmmer aktiv war.
Xygeni Fréizäiteg Malware Warnung iwwerwaacht npm, PyPI, OpenVSX an aner Registrierungen a Echtzäit, andeems se Geforen am Moment vun der Verëffentlechung markéiert, ier se e Build erreechen, ier en KI-Agent se autonom installéiert, a ier en Dropper wéi QuietPolyfill d'Chance kritt, beim éischten Import auszeféieren. Wann e Pak néng Versiounen an engem Dag verschéckt, oder eng "UI-Komponentbibliothéik" roueg en ënnerschriwwene Loader ofrufft a leeft, ass eng Detektioun, déi no der Tatsaach leeft, scho ze spéit.
Xygeni's Open Source Security D'Plattform gëtt DevSecOps-Teams déi Echtzäitdetektioun a Prioriséierung, déi néideg sinn, fir dem koordinéierten Drock an der Versuergungskette e Schrëtt viraus ze bleiwen, sou datt Är pipelines bleift propper ouni Är Équipen ze bremsen.





