Maandelijks overzicht van Malicious Code Digest: maart

Welkom bij de laatste editie van de Xygeni Overzicht van kwaadaardige code (maandelijkse editie)Ons beveiligingsteam heeft opnieuw realtime pakkettelemetrie uit openbare registers geanalyseerd om te achterhalen wat traditionele scanners vaak over het hoofd zien: Kwaadaardige code ontworpen om op te gaan in vertrouwde ontwikkelworkflows..

De afgelopen weken hebben we bevestigd meer dan 270 kwaadaardige pakketten, voornamelijk over NPM, waarbij aanvullende gevallen van invloed zijn PyPI, VS Code en OpenVSXDeze maand draaide het echter niet alleen om volume.

Ons onderzoeksteam heeft uitgevoerd diepgaande analyse van bedreigingen met grote impact, Waaronder:

De LiteLLM-toeleveringsketenaanval, waarbij gecompromitteerde beveiligingstools werden gebruikt om een ​​achterdeur te plaatsen in de AI-infrastructuur en kwaadaardige code te verspreiden via een breed vertrouwd netwerk:

Terugkerende malwaregolven gebouwd rond nep intern gereedschap, AI-thema pakketten, SDK-imitatie, frontend-componenten, bouwhulpmiddelenen herhaalde varianten van uitbarstingen onder dezelfde pakketfamilies.

Dit waren geen eenvoudige zaken. pogingen tot typosquattingZe waren erbij betrokken. misbruik van referenties, Manipulatie van de toeleveringsketen, herhaaldelijk misbruik van naamruimtenen kwaadaardige publicatiepatronen ontworpen om een ​​echte impact te hebben CI/CD pipelines en productieomgevingen.

Naast deze onderzoeken bleven recente ontwikkelingen zich voordoen. automatiseringsgestuurd publiceren, agressieve versie inflatie, patronen voor het imiteren van interne toolsen pakketclustering op basis van verwante namen, naast klassieke tactieken zoals typosquatting, afhankelijkheid verwarringen data-exfiltratieHet doel blijft onveranderd: Omzeil de vertrouwensheuristieken en compromitteer stilletjes ontwikkelaarssystemen voordat dit wordt ontdekt..

Deze maandelijkse update maakt deel uit van onze doorlopende activiteiten. malware-rapport, waar wij publiceren gevalideerde bevindingen, bevestigen opkomende bedreigingenen bieden bruikbare intelligentie om DevSecOps-teams blijf voorop lopen supply chain risico.

Voor een volledig overzicht van alle kwaadaardige pakketten die deze maand zijn geanalyseerd, kunt u het complete overzicht raadplegen. Schadelijke codeoverzicht.

Week 3: Meer dan 220 pakketten ontdekt

Ecosysteem Pakket Datum
pypiparascode:1.1.227 maart 2026
NPM@ctfsolve9z/coral-wraith:9999.0.225 maart 2026
NPMcoral-wraith:9999.0.225 maart 2026
NPMwraith-of-war:9999.0.025 maart 2026
NPMstormbreaker-shade:9999.0.325 maart 2026
NPMcoral-wraith:9999.0.825 maart 2026
NPMspookmotor:99.0.025 maart 2026
NPMecto-fantoom:99.0.025 maart 2026
NPMecto-engine:99.0.025 maart 2026
NPMcorsair-module:99.0.025 maart 2026

Week 2: Meer dan 11 pakketten ontdekt

Ecosysteem Pakket Datum
NPMspectraal-corsair-navigator:99.99.10016 maart 2026
NPMspectral-corsair-my-backdoor:99.99.10116 maart 2026
NPMlint-builder:1.0.020 maart 2026
NPMtestpoc01:1.0.016 maart 2026
NPMember-power-calendar-utils:99.9.9117 maart 2026
NPMdevlino:1.0.416 maart 2026
NPMdevlino:1.0.616 maart 2026
NPMdevlino:1.0.816 maart 2026
NPMgraphql-request-dom:1.0.716 maart 2026
NPMdevlino:1.0.1016 maart 2026
NPM@wealth-common/font:99.0.316 maart 2026

Week 1: Meer dan 40 pakketten ontdekt

Ecosysteem Pakket Datum
NPMondeugend pakket:1.0.202 maart 2026
NPMpiyush_test_vadapav:1.0.101 maart 2026
NPMreplay-ci:1.0.002 maart 2026
NPMreplay-ci:1.0.102 maart 2026
NPMng-vzbootstrap:1.0.303 maart 2026
NPMondeugend pakket:1.0.602 maart 2026
NPMpdfjs-dist-v5:100.21.103 maart 2026
NPMpino-sdk:9.9.004 maart 2026
NPMaio-security-test-template-erk1ny:1.0.004 maart 2026
NPMpino-sdk-v2:9.9.004 maart 2026

Beveilig uw open source-afhankelijkheden tegen kwetsbaarheden en kwaadaardige code

Malware is niet langer alleen een theoretisch risico, het zit al verborgen in openbare pakketten. Met Vroegtijdige malwaredetectie van XygeniU kunt de blootstelling verminderen door bedreigingen op te sporen zodra ze gepubliceerd zijn, voordat ze jouw bereiken pipeline.

Onze realtime scan- en prioriteringsengine monitort continu openbare registers zoals npm en PyPI. Kwaadaardige pakketten worden geblokkeerd, gemarkeerd en gerangschikt op basis van impact, zodat u precies weet wat er moet worden opgelost en wanneer. Of het nu gaat om typosquatting, verwarring over afhankelijkheden of inloggegevensdiefstal, wij helpen uw team een ​​voorsprong te behouden.

Als u volledig inzicht wilt in de wekelijkse en maandelijkse bevindingen, bekijk dan de volledige Schadelijke codeoverzicht.

Blijf veilig. Blijf snel. Houd de controle met Xygeni.

sca-tools-software-compositie-analyse-tools
Prioriteer, herstel en beveilig uw softwarerisico's
Gratis proefperiode van 7-dag
Geen kredietkaart nodig

Beveilig uw softwareontwikkeling en -levering

met Xygeni-productsuite