Welkom op het Juni-editie van het Xygeni Malicious Code DigestDeze maand heeft ons beveiligingsonderzoeksteam meer dan 645 schadelijke pakketten via npm, PyPI en (voor het eerst) de VSCode-extensiemarktplaats.
Juni werd gekenmerkt door drie samenlopende trends: aanhoudende campagnes waarbij versies massaal werden verspreid om blokkeringslijsten te omzeilen, een sterke versnelling van aanvallen gericht op AI-tools en agentgebaseerde ontwikkelingsworkflows, en gecoördineerde aanvallen met verwarring over afhankelijkheden tegen interne monorepo-namespaces.
Enkele van de meest opvallende campagnes die deze maand zijn gedocumenteerd:
- gevoeligheid Het programma overspoelde npm met meer dan 70 versies in de 2.5.x-reeks, een aanhoudende ontwijkingscampagne waarbij continu nieuwe versies werden gepubliceerd om verwijderingen voor te blijven.
- A tweefasige typosquat-campagne in Solana (7-8 juni) publiceerde 15 pakketten die zich voordeden als
@solana-labsEcosysteemtools, specifiek gericht op Web3- en DeFi-ontwikkelaars. - houzidawang806 was verantwoordelijk voor meer dan 25 versies op één dag (13 juni), samen met meetwaarden-pipeline-d8k2 Tussen 15 en 18 juni werd het boek in 21 verschillende versies heruitgegeven.
- De CryptoDAO-verwarring De campagne (17 juni) publiceerde 11 pakketten met versie 99.99.99, elk met een identieke payload voor na de installatie. CI/CD tokens, cloudgegevens en geheimen van cryptowallets.
- De week van 20 tot en met 26 juni kende de meest geconcentreerde focus op AI-tools van de maand: ollama-helpers (20 versies), openai-agents-helpers (23 versies), monoclaude, ai-sdk-helpersen @langgraphjs/toolkit, allemaal bevestigd in één week, en direct gericht op Ollama, OpenAI agents SDK, LangGraph en Claude API-integraties.
- Twee bevestigd kwaadaardige VSCode-extensies Deze maand dook er een teken op dat aanvallers hun activiteiten uitbreiden van pakketregisters naar de ontwikkelaarsomgeving zelf.
Het bepalende patroon van juni: aanvallen verschuiven naar IDE-extensies, AI-agenttools en agentworkflows waarbij een kwaadaardig pakket autonoom wordt geïnstalleerd zonder menselijke controle tussen infectie en uitvoering.
Deze maandelijkse update maakt deel uit van Xygeni's doorlopende onderzoek naar malware en bedreigingen voor de toeleveringsketen. Voor een volledig overzicht van alle schadelijke pakketten die deze maand zijn bevestigd, kunt u het complete overzicht van schadelijke code van juni en gerelateerd onderzoek van het Xygeni Security Team raadplegen.
Week 4: Meer dan 201 pakketten ontdekt
| Ecosysteem | Pakket | Datum |
|---|---|---|
| 20 juni 2026 | ||
| NPM | panrouter:5.0.2 + 30 versies in de 5.x–6.x reeks tot en met 22 juni — dominante campagne van de week | Juni 20, 2026 |
| NPM | trimprompt:1.0.5 + 4 versies — vervolg van vorige week, nog steeds actief | Juni 20, 2026 |
| NPM | monoclaude:1.0.1 + 2 versies — Claude API-tooling-imitatie | Juni 20, 2026 |
| vscode | orbit-agentic-pair-programming-for-smalltalk:1.206.0 + 1 versie — kwaadaardige VSCode-extensie gericht op agentische ontwikkeling | Juni 20, 2026 |
| NPM | simplisafe-gatsby:1.0.1 Naamruimte-imitatie van een smart home-platform | Juni 20, 2026 |
| 21 juni 2026 | ||
| NPM | atlasora-shared:1.0.0 + 6 pakketten — verwarring door gecoördineerde monorepo-afhankelijkheden: atlasora-api, -client, -sdk, -types, -utils, -config | Juni 21, 2026 |
| NPM | apintegrationpost:4.0.2 + 6 versies — opzettelijke campagne met spelfouten gericht op integratietools | Juni 21, 2026 |
| NPM | llm-traces-app:1.0.1 LLM-observatietools gericht op | Juni 21, 2026 |
| pypi | d0rk3r-telemetrie:1.0.0 Versleuteld telemetriepakket op PyPI | Juni 21, 2026 |
| 22 juni 2026 | ||
| pypi | tm-ai:2.91.75 + 7 versies — aanhoudende PyPI-versie-overspoelingscampagne | Juni 22, 2026 |
| pypi | request-cache-py:1.0.4 + 6 versies — Overspoeling van PyPI-versies | Juni 22, 2026 |
| pypi | corvinos:0.17.0 + 6 versies — PyPI-campagne voor massale registratie | Juni 22, 2026 |
| 23 juni 2026 | ||
| NPM | web3-token-helper:1.1.1 + 2 versies — Web3-tokenhulpprogramma gericht op | Juni 23, 2026 |
| NPM | monocross:1.0.1 + 1 versie — mono-* naamgevingscluster naast monoclaude en monotacos | Juni 23, 2026 |
| 24 juni 2026 | ||
| NPM | ollama-helpers:0.1.0 + 19 versies — grootste AI-toolingcampagne van de maand, gericht op de lokale AI-runtime van Ollama. | Juni 24, 2026 |
| NPM | openai-agents-helpers:0.1.1 + 22 versies — gecoördineerde campagne gericht op het OpenAI agents SDK-ecosysteem | Juni 24, 2026 |
| 25 juni 2026 | ||
| NPM | ai-sdk-helpers:1.4.3 AI SDK-tools worden samen met @langgraphjs/toolkit:1.2.11 ontwikkeld. | Juni 25, 2026 |
| NPM | signup-embedder:99.99.99-poc3 + hs-locale-management — Verwarring over interne naamruimteafhankelijkheden bij HubSpot, poc-achtervoegsel bevestigt actieve onderzoekscampagne | Juni 25, 2026 |
| 26 juni 2026 | ||
| NPM | easy-string-kit:1.0.1 + 8 versies, inclusief variant easy-string-kit232 — bulkregistratie onder generieke hulpprogrammanaam | Juni 26, 2026 |
| NPM | onveilig-kwaadaardig-pakket:1.0.0 + 5 versies — pakket expliciet benoemd als kwaadaardig, bevestigde payload, waarschijnlijk test- of provocatiecampagne | Juni 26, 2026 |
| NPM | @vpms/design-system:1.1.2 + 2 versies — ontwerpsysteem naamruimte-imitatie | Juni 26, 2026 |
Week 3: Meer dan 200 pakketten ontdekt
| Ecosysteem | Pakket | Datum |
|---|---|---|
| 13 juni 2026 | ||
| NPM | houzidawang806:1.0.0 + 25 versies in de periode 1.0.x–1.2.x, inclusief de verwante versies houzidawang807 en houzidawang808 — dominante campagne van de week | Juni 13, 2026 |
| NPM | friendly-greeter-demo:1.0.2 + 4 versies — een aanhoudende campagne die meerdere dagen achter elkaar verschijnt. | Juni 13, 2026 |
| NPM | tsc-ai:1.2.0 tsc-* cluster: tsc-ai, tsc-mesh, tsc-lotl — Naamruimte-imitatie voor CI-tools | Juni 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 versies van 4.5.x tot en met 5.1.x — een langdurige PyPI-campagne die meerdere dagen duurde | Juni 13, 2026 |
| 15 juni 2026 | ||
| NPM | token-prices-cron:999.0.0 + 6 pakketten — Cluster voor verwarring over afhankelijkheden in DeFi-infrastructuur, gericht op interne cron- en vault-tools | Juni 15, 2026 |
| 16 juni 2026 | ||
| NPM | bodega-sdk:9.9.9 + 8 pakketten — DeFi-leningen en Cardano-ecosysteemcluster: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Juni 16, 2026 |
| NPM | event-metrics-q3x7:1.0.0 + 8 versies — generiek pakket met hex-achtervoegsel voor het registreren van namen met een thema dat verband houdt met bulkmonitoring | Juni 16, 2026 |
| NPM | nic-datagov:1.0.0 + 3 pakketten — imitatie van de naamruimte van het overheidsdataplatform: ogd-analytics, ogd-platform, dms-backend | Juni 16, 2026 |
| 17 juni 2026 | ||
| NPM | cryptodao-contracten:99.99.99 + 10 pakketten — Verwarring over CryptoDAO-afhankelijkheden: core, sdk, bot, config, utils, deploy, signer, backend, types | Juni 17, 2026 |
| pypi | teambot-ai:1.48.0 AI-agenttools die op PyPI worden aangeboden | Juni 17, 2026 |
| 18 juni 2026 | ||
| NPM | meetwaarden-pipeline-d8k2:1.0.0 + 20 versies verspreid over 18 juni — een aanhoudende campagne van één dag om de blokkering te omzeilen, waarbij continu opnieuw werd gepubliceerd om blokkeerlijsten te overleven. | Juni 18, 2026 |
| NPM | scan-only:0.4.5 + 6 versies — versie-overstromingscampagne | Juni 18, 2026 |
| NPM | color-utils-dee0:1.0.0 + 5 generieke pakketten met hex-achtervoegsel: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — gescripte bulkregistratie | Juni 18, 2026 |
| NPM | @azure-lab-services/ml-ts:99.0.0 Azure ML-naamruimte-imitatie | Juni 18, 2026 |
| 19 juni 2026 | ||
| NPM | trimprompt:1.0.2 + trimprompt-hub — snelle engineeringtools gericht | Juni 19, 2026 |
| NPM | claude-cup:0.8.6 Claude API-tooling-imitatie | Juni 19, 2026 |
| pypi | aiaddin-agent:0.1.0 AI-agenttools die op PyPI worden aangeboden | Juni 19, 2026 |
| NPM | web3-crypto-address-utils:0.1.0 Web3-hulpprogramma's gericht op | Juni 19, 2026 |
Week 2: Meer dan 135 pakketten ontdekt
| Ecosysteem | Pakket | Datum |
|---|---|---|
| 7 juni 2026 | ||
| NPM | @solana-labs/web3.js:1.0.0 + 5 varianten — Typosquat-campagne in het Solana-ecosysteem, eerste golf | Juni 7, 2026 |
| NPM | @jisan901/teamfocus:1.0.0 + 2 versies | Juni 7, 2026 |
| NPM | @sflyinc-knapsack/shutterfly-react:999.0.0 Verwarring over afhankelijkheden, opgeblazen versie | Juni 7, 2026 |
| 8 juni 2026 | ||
| NPM | @solana-labs/web3.js:1.98.102 + 9 varianten — Typosquat-campagne in het Solana-ecosysteem, tweede golf | Juni 8, 2026 |
| pypi | helixagentai:0.1.3 AI-agenttools die op PyPI worden aangeboden | Juni 8, 2026 |
| 9 juni 2026 | ||
| NPM | @nstrlabs/sdk:99.0.0 + 7 pakketten — verwarring over afhankelijkheden ten opzichte van de interne monorepo-naamruimte | Juni 9, 2026 |
| NPM | @klapp-login-platform/native-sdk:99.0.0 + 9 pakketten — authenticatieplatform-imitatie over meerdere klapp-namespaces | Juni 9, 2026 |
| NPM | blockchain-helper-0:1.0.0 + 7 pakketten — crypto/DeFi-hulpprogrammacluster gericht op Web3-ontwikkelaars | Juni 9, 2026 |
| NPM | @card-pci-data/store:99.0.0 Naamruimte voor betaalkaartgegevens | Juni 9, 2026 |
| 10 juni 2026 | ||
| NPM | morningstar-design-system:99.0.0 + 2 versies — imitatie van een financieel ontwerpsysteem | Juni 10, 2026 |
| 11 juni 2026 | ||
| NPM | pocteszep:1.0.1 + 5 versies die op dezelfde dag zijn gepubliceerd | Juni 11, 2026 |
| NPM | @coze-common/chat-area:99.1.1 AI-chatplatform naamruimte-imitatie | Juni 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 versie — imitatie van een berichtenplatform in PyPI | Juni 11, 2026 |
| 12 juni 2026 | ||
| NPM | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* varianten — verhulde naamcluster | Juni 12, 2026 |
| NPM | internallib_v984:1.0.3 + internallib_v557 cluster — 13 versies van interne bibliotheek-imitaties | Juni 12, 2026 |
| NPM | voyager-web:999.0.0 Verwarring over afhankelijkheden, opgeblazen versie | Juni 12, 2026 |
| pypi | cdjeez:0.32.0 | Juni 12, 2026 |
Week 1: Meer dan 118 pakketten ontdekt
| Ecosysteem | Pakket | Datum |
|---|---|---|
| May 30, 2026 | ||
| NPM | @cloudplatform-single-spa/administration:99.99.100 Verwarring over afhankelijkheden, opgeblazen versie | May 30, 2026 |
| vscode | xampp-manager:5.1.3 VSCode-extensie — imitatie van ontwikkelaarstools | May 30, 2026 |
| 1 juni 2026 | ||
| NPM | @tse-digital/core:99.0.0 Verwarring over afhankelijkheden — @telenor-se en @ownit hebben hier ook last van. | Juni 1, 2026 |
| NPM | cms-storehub:1.3.4 + 2 versies, CMS-naamruimtecluster | Juni 1, 2026 |
| NPM | @antoncallahan/aws-user-helper:6767.67.69 + 6 versies, opgeblazen versienummers gericht op AWS-referenties | Juni 1, 2026 |
| NPM | patiëntdocumenten:75.0.0 Doel van de naamruimte Gezondheidszorg | Juni 1, 2026 |
| NPM | @emcd-vue/auth:6.4.9 Imitatie van de naamruimte van een cryptobeurs | Juni 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Juni 1, 2026 |
| 2 juni 2026 | ||
| NPM | gevoeligheid: 2.5.8 + 70 versies in het 2.5.x-bereik, 2-5 juni — dominante campagne van de periode | Juni 2, 2026 |
| NPM | @langgraphjs/toolkit:1.2.10 LangGraph-tools gericht op | Juni 2, 2026 |
| 4 juni 2026 | ||
| NPM | @sentry-browser-sdk/profiling-node:1.0.1 + 2 versies, Sentry-naamruimte-imitatie | Juni 4, 2026 |
| NPM | internallib_v346:1.0.3 + 2 versies, interne bibliotheek-imitator | Juni 4, 2026 |
| NPM | ai-sdk-helpers:0.2.1 + 7 versies, gericht op AI SDK-tools | Juni 4, 2026 |
Stop kwaadaardige code voordat deze uw systeem bereikt. Pipeline
Bedreigingen in de softwareleveringsketen zijn allang niet meer theoretisch. Aanvallen die afhankelijkheden verwarren, het stelen van inloggegevens, malware gericht op AI en besmette ontwikkelaarstools treffen daadwerkelijk teams in de praktijk. SDLCelke week.
Xygeni's malware detectie en platform voor de beveiliging van de toeleveringsketen Geeft organisaties inzicht in het opsporen van schadelijke afhankelijkheden voordat ze worden uitgevoerd op een ontwikkelmachine, in een buildsysteem terechtkomen of de productieomgeving bereiken. De dekking omvat npm, PyPI, VSCode en meer, en monitort verdachte publicatiepatronen, misbruik van namespaces, typosquatting en AI-gebaseerde aanvalstechnieken zodra deze opduiken.
Elke bevinding wordt automatisch geprioriteerd op basis van bruikbaarheid, bereikbaarheid en zakelijke impact, zodat uw team zich kan concentreren op wat daadwerkelijk moet worden opgelost, in plaats van op ruis.
Of het nu gaat om een kwaadaardig open-sourcepakket, een gecompromitteerde ontwikkelaarstool of een risico van door AI gegenereerde code, Xygeni zorgt ervoor dat beveiligings- en engineeringteams de bedreigingen in de toeleveringsketen een stap voor blijven.
Ontdek alle kwaadaardige pakketten en campagnes die door het Xygeni Security Team zijn gevalideerd in de Schadelijke codeoverzicht.
Blijf veilig. Blijf snel. Houd de controle met Xygeni.




