KWAADAARDIGE CODE 66

Xygeni kwaadaardige codeoverzicht 66

Elke week scannen onze malwaredetectiesystemen duizenden nieuwe en bijgewerkte pakketten in openbare registers zoals npm en PyPI. Deze keer hebben we meer dan 11 schadelijke pakkettenvariërend van typosquatting en inloggegevensdieven tot achterdeurtjesbibliotheken die ontworpen zijn om eenvoudige scanners te omzeilen.

Deze wekelijkse momentopname maakt deel uit van onze doorlopende Schadelijke codeoverzicht, waar we voortdurend bevindingen publiceren, nieuwe bedreigingen bevestigen en DevSecOps-teams helpen hun pipelines voordat er schade is aangericht. Als u de volledige context van alle bevestigde pakketten en eerdere incidenten wilt zien, raadpleeg dan het volledige overzicht.

Laten we eens kijken wat we deze week hebben ontdekt en waarom dat belangrijk is.

Ecosysteem Pakket Datum
NPMspectraal-corsair-navigator:99.99.10016 maart 2026
NPMspectral-corsair-my-backdoor:99.99.10116 maart 2026
NPMlint-builder:1.0.020 maart 2026
NPMtestpoc01:1.0.016 maart 2026
NPMember-power-calendar-utils:99.9.9117 maart 2026
NPMdevlino:1.0.416 maart 2026
NPMdevlino:1.0.616 maart 2026
NPMdevlino:1.0.816 maart 2026
NPMgraphql-request-dom:1.0.716 maart 2026
NPMdevlino:1.0.1016 maart 2026
NPM@wealth-common/font:99.0.316 maart 2026

Beveilig uw open source-afhankelijkheden tegen kwetsbaarheden en kwaadaardige code

Minimaliseer risico's en bescherm uw applicaties tegen schadelijke pakketten met Xygeni vroege malwaredetectie. Geef prioriteit aan en pak de kwetsbaarheden aan die er het meest toe doen. Onze uitgebreide oplossing biedt realtime monitoring van uw afhankelijkheden om bedreigingen te detecteren en te beperken voordat ze uw software beïnvloeden.

Het beheren van open-sourcecomponenten in het huidige softwareontwikkelingslandschap is van cruciaal belang vanwege de toenemende kwetsbaarheden en kwaadaardige codebedreigingen. Xygeni's Open Source Security oplossing scant en blokkeert schadelijke pakketten bij publicatie, waardoor het risico dat malware en kwetsbaarheden uw systemen infiltreren dramatisch wordt geminimaliseerd. Onze uitgebreide monitoring omvat meerdere openbare registers, zodat alle afhankelijkheden nauwkeurig worden gecontroleerd op veiligheid en integriteit. Xygeni verbetert het vermogen van uw team om veilige en betrouwbare softwareprojecten te onderhouden door kritieke problemen contextueel te prioriteren en gestroomlijnde herstelprocessen te faciliteren.

Xygeni gebruikt meerlaagse technieken om schadelijke code te stoppen voordat deze zich verspreidt. Ten eerste detecteert statische codeanalyse verduisteringspatronen, verborgen payloads en scriptmisbruik. Daarnaast analyseert gedragsmatige sandboxing de installatie. hooks, runtime-opdrachten en persistentietrucs. Bovendien identificeert machine learning-detectie zero-day NPM-malware en Pypi-malwarevarianten die door signature scanners worden gemist. Ten slotte bewaakt het Early Warning System openbare repositories in realtime, valideert bevindingen en waarschuwt DevOps-teams direct.

Als gevolg hiervan zorgt deze combinatie ervoor dat ontwikkelaars snel bruikbare informatie ontvangen die direct in hun systemen is geïntegreerd. CI/CD workflows.

Waarom ontwikkelaars zich zorgen moeten maken over kwaadaardige npm-pakketten

Moderne bedreigingen wachten zelden op runtime. Zo worden kwaadaardige npm-pakketten vaak uitgevoerd tijdens de installatie, terwijl schadelijke pypi-pakketten token-exfiltratie of backdoors verbergen. Aanvallers:

  • Zet privé GitHub-opslagplaatsen om in openbare opslagplaatsen om ze te repliceren.
  • Exfiltreer inloggegevens en geheimen met behulp van gecodeerde payloads.
  • Gebruik verduisterde JavaScript-loaders om ransomware of botnets te implementeren.

Sterker nog, het aantal kwaadaardige opensourcepakketten is in één jaar tijd met 156% gestegen. Teams die alleen vertrouwen op vertraagde feeds of eenvoudige scanners, lopen daardoor achter.

Wat dit malwarerapport bijhoudt in NPM en PyPI

Dit overzicht is het centrale knooppunt voor:

  • Bevestigde kwaadaardige npm-pakketten
  • Bevestigde pypi-schadelijke pakketten
  • Gedragsgebaseerde detectie van schadelijke code
  • Door het register bevestigde incidenten
  • Wekelijkse en maandelijkse malware-rapportsamenvattingen
  • Historisch changelog van alle bevindingen met betrekking tot npm-malware en pypi-malware

Met andere woorden, het biedt één centraal referentiepunt. Het onderzoeksteam van Xygeni werkt deze pagina wekelijks bij met links naar volledige technische analyses en GitHub IOC's.

Hoe u zich kunt beschermen tegen schadelijke npm-pakketten en PyPI-malware

Vanwege dit groeiende risicoOrganisaties hebben een sterke verdediging nodig:

  • Installaties alleen met lockfile afdwingen (npm ci) in CI/CD.
  • Bovendien kunt u scanafhankelijkheden vooraf installeren met Xygeni's Early Warning Engine.
  • Bovendien bouwt het blok op basis van signalen van kwaadaardige code met behulp van Guardrails.
  • Genereer een SBOMom indirecte afhankelijkheden te traceren en beleid toe te passen.
  • Train ontwikkelaars vooral in het detecteren van typosquatting, verduistering en verdachte installatiescripts.

Probeer de malwaredetectietools van Xygeni

Xygeni levert:

  • Realtime detectie van schadelijke code, inclusief backdoors, spyware en ransomware.
  • In tegenstelling tot eenvoudige scanners, analyseert npm dit proces. PyPI, Maven, NuGet, RubyEdelstenen En nog veel meer.
  • Automatische blokkering van builds wanneer het malware-rapport een risico identificeert.
  • Inzichten in exploiteerbaarheid, controles van de reputatie van beheerders en detectie van anomalieën.
sca-tools-software-compositie-analyse-tools
Prioriteer, herstel en beveilig uw softwarerisico's
Gratis proefperiode van 7-dag
Geen kredietkaart nodig

Beveilig uw softwareontwikkeling en -levering

met Xygeni-productsuite