Секоја недела, нашите системи за детекција на малициозен софтвер скенираат илјадници нови и ажурирани пакети низ јавни регистри како npm, PyPI и OpenVSX. Потврдивме 206 малициозни пакети помеѓу 31 јули и 7 август 2026 година, предводени од бран малициозен софтвер отворено брендиран по познати алатки за напад со вештачка интелигенција и кластер за конфузија на зависности што се претставува како библиотеки на криптовалутни паричници.
Највпечатливото откритие: wormgpt-cli на npm, девет верзии објавени брзо едно по друго на 7 август, заедно со придружен пакет, gpt-terminal-cli, објавено истиот ден. Името е директна референца за WormGPT, вистинска алатка за dark-LLM наменета за сајбер криминалци за фишинг и генерирање малициозен софтвер, што сугерира дека пакетот тргува со препознавањето на брендот на вистинска алатка за напаѓачи, наместо да се крие зад неутрално име.
Одделен кластер директно ја таргетираше инфраструктурата за криптовалути: девет пакети на npm кои се претставуваат како вистински паричник и библиотеки за потпишување (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), сите потврдени во истиот прозорец на 5 август, игра на збунетост од зависност како во учебник, насочена кон крипто и Web3 програмерите кои го привлекуваат она што изгледа како standard потпишување на комунални услуги.
на markscan, akrai, и iphouse сличниот кластер што го означивме минатата недела продолжи да расте, а уште неколку верзии беа потврдени од 31 јули до 1 август. Истиот прозорец, исто така, даде посериозно откритие: beaver-ui-* accounts-* кластерот потврди дека 1 август се покажа како QuietPolyfill, тристепен dropper маскиран како внатрешна компонента на корисничкиот интерфејс и пакети со алатки. Товарот се активира на require(), не е скрипта за инсталација, па затоа --ignore-scripts не го спречува. Деветнаесет од дваесетте имиња на пакети беа поништени од операторот во рок од неколку часа по откривањето; едно беше повторно објавено под друга сметка следниот ден, а инфраструктурата за испорака сè уште беше активна кога ја објавивме нашата целосна анализа.
Оваа неделна слика е дел од нашите тековни Малициозен код Диџест, каде што ги потврдуваме новите закани и обезбедуваме практични информации за да им помогнеме на тимовите DevSecOps да ги заштитат своите pipelines пред да се случи оштетувањето.
Кога волуменот се среќава со товарот: 206 малициозни пакети оваа недела
Овонеделниот преглед покажува два шеми на напад што работат паралелно, не само побрзо објавување, туку објавување изградено за реално извршување. wormgpt-cli премина од нула на девет верзии на npm во еден ден, дрско именуван по вистинска алатка за темна LLM продадена на сајбер криминалци, истата автоматизирана брзина што ниту еден рачен процес на преглед не може да ја достигне. Одделен кластер од девет пакети лажно претставуваа паричник за криптовалути и библиотеки за потпишување (ledger-lib, trezor-lib, bip32-js, и други), сите потврдени во рок од неколку часа еден од друг на 5 август, синхронизиран пад темпиран да победи во трката на конфузија помеѓу зависностите пред некој да забележи.
Но, најсериозното откритие за оваа недела воопшто не беше поврзано со обемот. QuietPolyfill, beaver-ui-* accounts-* кластер што го разложивме целосно, се покажа како тристепен капкач што се активира require(), не е скрипта за инсталација, па затоа --ignore-scripts никогаш не го гледа. Деветнаесет од дваесетте имиња на пакети беа извлечени од нивниот оператор во рок од неколку часа, а едно се врати следниот ден под друга сметка, со инфраструктура за испорака сè уште активна.
Рано предупредување за малициозен софтвер од Xygeni Ги следи npm, PyPI, OpenVSX и другите регистри во реално време, означувајќи ги заканите во моментот на објавување, пред да стигнат до градба, пред агент на вештачка интелигенција да ги инсталира автономно и пред dropper како QuietPolyfill да добие шанса да го изврши при првиот увоз. Кога пакет испраќа девет верзии во еден ден, или „библиотека со компоненти на корисничкиот интерфејс“ тивко презема и извршува потпишан вчитувач, откривањето што се извршува по фактот е веќе предоцна.
Ксигени Open Source Security платформата им дава на тимовите на DevSecOps детекција во реално време и приоритизација потребни за да останат чекор пред координираниот притисок во синџирот на снабдување, така што вашите pipelineОстанете чисти без да ги забавувате вашите тимови.





