KWAADAARDIGE CODE 65

Xygeni kwaadaardige codeoverzicht 65

Elke week scannen onze malwaredetectiesystemen duizenden nieuwe en bijgewerkte pakketten in openbare registers zoals npm en PyPI.

Deze week was anders.

Naast het bevestigen 40+ schadelijke pakkettenOns onderzoeksteam heeft diepgaand onderzoek gedaan naar:

Dit waren geen simpele gevallen van typosquatting. Beide gevallen betroffen misbruik van inloggegevens en technieken voor het kapen van sessies die daadwerkelijke ontwikkelomgevingen konden beïnvloeden.

Deze wekelijkse momentopname maakt deel uit van onze doorlopende Schadelijke codeoverzichtwaar we nieuwe bedreigingen valideren en bruikbare informatie verstrekken om DevSecOps-teams te helpen hun systemen te beschermen. pipelines voordat er schade optreedt.

Laten we eens kijken wat we deze week hebben ontdekt en waarom dat belangrijk is.

Ecosysteem Pakket Datum
NPMconduit-utils:2.95.0Februari 27, 2026
NPMconduit-utils:2.96.0Februari 27, 2026
NPMconduit-utils:2.97.0Februari 27, 2026
NPMconduit-utils:2.99.0Februari 27, 2026
NPMconduit-utils:2.98.0Februari 27, 2026
NPMconduit-utils:3.99.0Februari 27, 2026
NPMrncalendareventsvoorbeeld:0.0.502 maart 2026
NPMvoorbeeldreactnative76:0.0.802 maart 2026
NPMrncalendareventsvoorbeeld:0.0.1002 maart 2026
NPMlaunch-darkly-js:199.99.10203 maart 2026
NPMlaunch-darkly-js:199.99.10303 maart 2026
NPMconsolelofy:1.3.003 maart 2026
NPMlaunch-darkly-js:199.99.10603 maart 2026
NPMsecurefiles-common:1.0.3Februari 28, 2026
NPMnuget-task-common:1.0.4Februari 28, 2026
NPMwoltpickerapp:40.6.202 maart 2026
NPMxrpl-dev-portal:1.0.303 maart 2026
pypiisb:1.0.004 maart 2026
pypimyproject-bola:1.0.003 maart 2026
NPMag-connect:1.0.0Februari 28, 2026
NPMag-connect:1.0.1Februari 28, 2026
NPMag-connect:1.1.0Februari 28, 2026
NPMag-connect:1.2.0Februari 28, 2026
NPMag-connect:1.3.0Februari 28, 2026
NPMag-connect:1.3.1Februari 28, 2026
NPMondeugend pakket:1.0.202 maart 2026
NPMpiyush_test_vadapav:1.0.101 maart 2026
NPMreplay-ci:1.0.002 maart 2026
NPMreplay-ci:1.0.102 maart 2026
NPMng-vzbootstrap:1.0.303 maart 2026
NPMondeugend pakket:1.0.602 maart 2026
NPMpdfjs-dist-v5:100.21.103 maart 2026
NPMpino-sdk:9.9.004 maart 2026
NPMaio-security-test-template-erk1ny:1.0.004 maart 2026
NPMpino-sdk-v2:9.9.004 maart 2026
NPMnf-console:99.0.004 maart 2026
NPMnf-console:99.0.104 maart 2026
NPMyaml-manifest-utils-mynarratorai:2.0.005 maart 2026
NPMyaml-manifest-utils-mynarratorai:4.0.005 maart 2026
NPMecto-module:99.0.005 maart 2026
NPMbuskruit-spook:9999.0.005 maart 2026
NPMsiren-lament:9999.0.005 maart 2026
NPMect-472839:9999.0.005 maart 2026

Beveilig uw open source-afhankelijkheden tegen kwetsbaarheden en kwaadaardige code

Minimaliseer risico's en bescherm uw applicaties tegen schadelijke pakketten met Xygeni vroege malwaredetectie. Geef prioriteit aan en pak de kwetsbaarheden aan die er het meest toe doen. Onze uitgebreide oplossing biedt realtime monitoring van uw afhankelijkheden om bedreigingen te detecteren en te beperken voordat ze uw software beïnvloeden.

Het beheren van open-sourcecomponenten in het huidige softwareontwikkelingslandschap is van cruciaal belang vanwege de toenemende kwetsbaarheden en kwaadaardige codebedreigingen. Xygeni's Open Source Security oplossing scant en blokkeert schadelijke pakketten bij publicatie, waardoor het risico dat malware en kwetsbaarheden uw systemen infiltreren dramatisch wordt geminimaliseerd. Onze uitgebreide monitoring omvat meerdere openbare registers, zodat alle afhankelijkheden nauwkeurig worden gecontroleerd op veiligheid en integriteit. Xygeni verbetert het vermogen van uw team om veilige en betrouwbare softwareprojecten te onderhouden door kritieke problemen contextueel te prioriteren en gestroomlijnde herstelprocessen te faciliteren.

Xygeni gebruikt meerlaagse technieken om schadelijke code te stoppen voordat deze zich verspreidt. Ten eerste detecteert statische codeanalyse verduisteringspatronen, verborgen payloads en scriptmisbruik. Daarnaast analyseert gedragsmatige sandboxing de installatie. hooks, runtime-opdrachten en persistentietrucs. Bovendien identificeert machine learning-detectie zero-day NPM-malware en Pypi-malwarevarianten die door signature scanners worden gemist. Ten slotte bewaakt het Early Warning System openbare repositories in realtime, valideert bevindingen en waarschuwt DevOps-teams direct.

Als gevolg hiervan zorgt deze combinatie ervoor dat ontwikkelaars snel bruikbare informatie ontvangen die direct in hun systemen is geïntegreerd. CI/CD workflows.

Waarom ontwikkelaars zich zorgen moeten maken over kwaadaardige npm-pakketten

Moderne bedreigingen wachten zelden op runtime. Zo worden kwaadaardige npm-pakketten vaak uitgevoerd tijdens de installatie, terwijl schadelijke pypi-pakketten token-exfiltratie of backdoors verbergen. Aanvallers:

  • Zet privé GitHub-opslagplaatsen om in openbare opslagplaatsen om ze te repliceren.
  • Exfiltreer inloggegevens en geheimen met behulp van gecodeerde payloads.
  • Gebruik verduisterde JavaScript-loaders om ransomware of botnets te implementeren.

Sterker nog, het aantal kwaadaardige opensourcepakketten is in één jaar tijd met 156% gestegen. Teams die alleen vertrouwen op vertraagde feeds of eenvoudige scanners, lopen daardoor achter.

Wat dit malwarerapport bijhoudt in NPM en PyPI

Dit overzicht is het centrale knooppunt voor:

  • Bevestigde kwaadaardige npm-pakketten
  • Bevestigde pypi-schadelijke pakketten
  • Gedragsgebaseerde detectie van schadelijke code
  • Door het register bevestigde incidenten
  • Wekelijkse en maandelijkse malware-rapportsamenvattingen
  • Historisch changelog van alle bevindingen met betrekking tot npm-malware en pypi-malware

Met andere woorden, het biedt één centraal referentiepunt. Het onderzoeksteam van Xygeni werkt deze pagina wekelijks bij met links naar volledige technische analyses en GitHub IOC's.

Hoe u zich kunt beschermen tegen schadelijke npm-pakketten en PyPI-malware

Vanwege dit groeiende risicoOrganisaties hebben een sterke verdediging nodig:

  • Installaties alleen met lockfile afdwingen (npm ci) in CI/CD.
  • Bovendien kunt u scanafhankelijkheden vooraf installeren met Xygeni's Early Warning Engine.
  • Bovendien bouwt het blok op basis van signalen van kwaadaardige code met behulp van Guardrails.
  • Genereer een SBOMom indirecte afhankelijkheden te traceren en beleid toe te passen.
  • Train ontwikkelaars vooral in het detecteren van typosquatting, verduistering en verdachte installatiescripts.

Probeer de malwaredetectietools van Xygeni

Xygeni levert:

  • Realtime detectie van schadelijke code, inclusief backdoors, spyware en ransomware.
  • In tegenstelling tot eenvoudige scanners, analyseert npm dit proces. PyPI, Maven, NuGet, RubyEdelstenen En nog veel meer.
  • Automatische blokkering van builds wanneer het malware-rapport een risico identificeert.
  • Inzichten in exploiteerbaarheid, controles van de reputatie van beheerders en detectie van anomalieën.
sca-tools-software-compositie-analyse-tools
Prioriteer, herstel en beveilig uw softwarerisico's
Gratis proefperiode van 7-dag
Geen kredietkaart nodig

Beveilig uw softwareontwikkeling en -levering

met Xygeni-productsuite