Oversikt over skadelig kode i juni

Månedlig oppsummering av ondsinnet kode: juni

Velkommen til Juniutgaven av Xygeni Malicious Code DigestDenne måneden bekreftet sikkerhetsforskningsteamet vårt mer enn 645 XNUMX ondsinnede pakker på tvers av npm, PyPI og (for første gang) VSCode-utvidelsesmarkedet.

Juni ble definert av tre konvergerende trender: vedvarende versjonsoversvømmelseskampanjer designet for å overleve blokkeringslister, en kraftig akselerasjon i angrep rettet mot AI-verktøy og agentutviklingsarbeidsflyter, og koordinerte avhengighetsforvirringsangrep mot interne monorepo-navnerom.

Blant de mest bemerkelsesverdige kampanjene som er dokumentert denne måneden:

  • følsomhet oversvømmet npm med over 70 versjoner på tvers av 2.5.x-serien, en vedvarende unnvikelseskampanje som kontinuerlig ble publisert for å ligge i forkant av fjerninger.
  • A to-bølge Solana typosquat-kampanje (7.–8. juni) publiserte 15 pakker som utga seg for å være @solana-labs økosystemverktøy, rettet direkte mot Web3- og DeFi-utviklere.
  • houzidawang806 sto for over 25 versjoner på én dag (13. juni), sammen med beregninger-pipeline-d8k2 utgitt på nytt i 21 versjoner mellom 15. og 18. juni.
  • Ocuco CryptoDAO-forvirring Kampanjen (17. juni) publiserte 11 pakker i versjon 99.99.99, som hver hadde en identisk nyttelastfeeding etter installasjon CI/CD tokens, skylegitimasjon og kryptolommebokhemmeligheter. 
  • Uken 20.–26. juni var den mest konsentrerte målrettingen mot AI-verktøy denne måneden: ollama-hjelpere (20 versjoner), openai-agents-hjelpere (23 versjoner), monoklaud, ai-sdk-hjelpereog @langgraphjs/verktøysett, alt bekreftet i løpet av én uke, direkte rettet mot Ollama, OpenAI Agents SDK, LangGraph og Claude API-integrasjoner.
  • To bekreftet ondsinnede VSCode-utvidelser dukket opp denne måneden, noe som signaliserer at angripere ekspanderer utover pakkeregistre til selve utviklermiljøet.

Det definerende mønsteret i juni: angrep beveger seg inn i IDE-utvidelser, AI-agentverktøy og agentiske arbeidsflyter der en skadelig pakke som installeres autonomt ikke har noen menneskelig gransker mellom infeksjon og utførelse.

Denne månedlige oppdateringen er en del av Xygenis pågående forskningsinitiativ for skadelig programvare og trusler i forsyningskjeden. For full kontekst på tvers av alle skadelige pakker som er bekreftet denne måneden, kan du utforske den komplette Malicious Code Digest for juni og relatert forskning fra Xygeni Security Team.

Uke 4: Over 201 pakker oppdaget

Økosystem Pakke Dato
Juni 20, 2026
NPMpanrouter:5.0.2 + 30 versjoner på tvers av 5.x–6.x-området frem til 22. juni – ukens dominerende kampanjeJuni 20, 2026
NPMtrimprompt:1.0.5 + 4 versjoner — fortsettelse fra forrige uke, fortsatt aktivJuni 20, 2026
NPMmonoclaude:1.0.1 + 2 versjoner — Claude API-verktøy-etterligningJuni 20, 2026
vscodeorbit-agentic-pair-programmering-for-smalltalk:1.206.0 + 1 versjon — ondsinnet VSCode-utvidelse rettet mot agentutviklingJuni 20, 2026
NPMsimplisafe-gatsby:1.0.1 Navneområdeetterligning for smarthjemplattformJuni 20, 2026
Juni 21, 2026
NPMatlasora-delt:1.0.0 + 6 pakker — koordinert monorepo-avhengighetsforvirring: atlasora-api, -client, -sdk, -types, -utils, -configJuni 21, 2026
NPMapintegrasjonsinnlegg:4.0.2 + 6 versjoner — bevisste stavefeil for kampanjemålretting, integreringsverktøyJuni 21, 2026
NPMllm-sporingsapp:1.0.1 LLM observerbarhetsverktøy målrettetJuni 21, 2026
pypid0rk3r-telemetri:1.0.0 Obfuskert telemetripakke i PyPIJuni 21, 2026
Juni 22, 2026
pypitm-ai:2.91.75 + 7 versjoner — vedvarende PyPI-versjonsflomkampanjeJuni 22, 2026
pypiforespørsel-cache-py:1.0.4 + 6 versjoner — PyPI-versjonsoversvømmelseJuni 22, 2026
pypicorvinos:0.17.0 + 6 versjoner — PyPI masseregistreringskampanjeJuni 22, 2026
Juni 23, 2026
NPMweb3-token-hjelper:1.1.1 + 2 versjoner — Web3-tokenverktøymålrettingJuni 23, 2026
NPMmonocross:1.0.1 + 1 versjon — mono-* navneklynge sammen med monoclaude og monotacosJuni 23, 2026
Juni 24, 2026
NPMollama-hjelpere:0.1.0 + 19 versjoner – månedens største AI-verktøykampanje, rettet mot Ollamas lokale AI-kjøretidJuni 24, 2026
NPMopenai-agents-hjelpere:0.1.1 + 22 versjoner — koordinert kampanje rettet mot OpenAI-agenters SDK-økosystemJuni 24, 2026
Juni 25, 2026
NPMai-sdk-hjelpere:1.4.3 AI SDK-verktøy målrettet sammen med @langgraphjs/toolkit:1.2.11Juni 25, 2026
NPMsignup-embedder:99.99.99-poc3 + hs-locale-management — Forvirring rundt HubSpots interne navneområdeavhengighet, poc-suffiks bekrefter aktiv forskningskampanjeJuni 25, 2026
Juni 26, 2026
NPMeasy-string-kit:1.0.1 + 8 versjoner inkludert varianten easy-string-kit232 — masseregistrering under generisk verktøynavnJuni 26, 2026
NPMusikker-skadelig-pakke: 1.0.0 + 5 versjoner — pakke eksplisitt navngitt som ondsinnet, bekreftet nyttelast, sannsynlig test- eller provokasjonskampanjeJuni 26, 2026
NPM@vpms/design-system:1.1.2 + 2 versjoner — designsystemnavneområde-etterligningJuni 26, 2026

Uke 3: Over 200 pakker oppdaget

Økosystem Pakke Dato
Juni 13, 2026
NPMhouzidawang806:1.0.0 + 25 versjoner på tvers av 1.0.x–1.2.x, inkludert søsknene houzidawang807 og houzidawang808 – ukens dominerende kampanjeJuni 13, 2026
NPMvennlig-velkomst-demo: 1.0.2 + 4 versjoner — vedvarende kampanje som dukker opp igjen over flere dagerJuni 13, 2026
NPMtsc-ai:1.2.0 tsc-*-klynge: tsc-ai, tsc-mesh, tsc-lotl — CI-verktøynavneområde-etterligningJuni 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 versjoner på tvers av 4.5.x–5.1.x — vedvarende PyPI-kampanje over flere dagerJuni 13, 2026
Juni 15, 2026
NPMtoken-priser-cron:999.0.0 + 6 pakker — DeFi-infrastrukturavhengighetsforvirringsklynge rettet mot intern cron- og hvelvverktøyJuni 15, 2026
Juni 16, 2026
NPMbodega-sdk:9.9.9 + 8 pakker — DeFi-utlån og Cardano-økosystemklynge: flow-lending, surf-lending, janus-*, flowcardano, flowdefiJuni 16, 2026
NPMhendelsesmålinger-q3x7:1.0.0 + 8 versjoner — generisk heksadesimalt suffiks-pakke som registrerer navn med masseovervåking som temaJuni 16, 2026
NPMnic-datagov:1.0.0 + 3 pakker — navneområdeetterligning for offentlig dataplattform: ogd-analytics, ogd-platform, dms-backendJuni 16, 2026
Juni 17, 2026
NPMkryptodao-kontrakter: 99.99.99 + 10 pakker — Forvirring rundt CryptoDAO-avhengigheter: kjerne, SDK, bot, konfigurasjon, verktøy, distribusjon, signering, backend, typerJuni 17, 2026
pypiteambot-ai:1.48.0 AI-agentverktøy målrettet i PyPIJuni 17, 2026
Juni 18, 2026
NPMberegninger-pipeline-d8k2:1.0.0 + 20 versjoner i løpet av 18. juni — vedvarende endags unnvikelseskampanje, kontinuerlig publisering for å overleve blokkeringslisterJuni 18, 2026
NPMkun skanning: 0.4.5 + 6 versjoner — kampanje for versjonsoversvømmelseJuni 18, 2026
NPMfarge-verktøy-dee0:1.0.0 + 5 generiske heksadesimal-suffikspakker: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptbasert masseregistreringJuni 18, 2026
NPM@azure-lab-services/ml-ts:99.0.0 Azure ML-navneområdeimitasjonJuni 18, 2026
Juni 19, 2026
NPMtrimprompt:1.0.2 + trimprompt-hub — målrettet og rask teknisk verktøyføringJuni 19, 2026
NPMclaude-cup:0.8.6 Claude API-verktøy imitasjonJuni 19, 2026
pypiaiaddin-agent:0.1.0 AI-agentverktøy målrettet i PyPIJuni 19, 2026
NPMweb3-kryptoadresse-verktøy: 0.1.0 Web3-verktøymålrettingJuni 19, 2026

Uke 2: Over 135 pakker oppdaget

Økosystem Pakke Dato
Juni 7, 2026
NPM@solana-labs/web3.js:1.0.0 + 5 varianter — Solana økosystem typosquat-kampanje, første bølgeJuni 7, 2026
NPM@jisan901/teamfokus:1.0.0 + 2 versjonerJuni 7, 2026
NPM@sflyinc-ryggsekk/shutterfly-reakter:999.0.0 Avhengighetsforvirring, oppblåst versjonJuni 7, 2026
Juni 8, 2026
NPM@solana-labs/web3.js:1.98.102 + 9 varianter — Solana økosystem typosquat-kampanje, andre bølgeJuni 8, 2026
pypihelixagentai:0.1.3 AI-agentverktøy målrettet i PyPIJuni 8, 2026
Juni 9, 2026
NPM@nstrlabs/sdk:99.0.0 + 7 pakker — avhengighetsforvirring mot internt monorepo-navneområdeJuni 9, 2026
NPM@klapp-login-plattform/native-sdk:99.0.0 + 9 pakker — autentiseringsplattform-etterligning på tvers av flere klapp-navneromJuni 9, 2026
NPMblokkjede-hjelper-0:1.0.0 + 7 pakker — krypto-/DeFi-verktøyklynge rettet mot Web3-utviklereJuni 9, 2026
NPM@card-pci-data/store:99.0.0 Målrettet navneområde for betalingskortdataJuni 9, 2026
Juni 10, 2026
NPMmorningstar-design-system:99.0.0 + 2 versjoner — etterligning av økonomisk designsystemJuni 10, 2026
Juni 11, 2026
NPMpocteszep:1.0.1 + 5 versjoner publisert samme dagJuni 11, 2026
NPM@coze-common/chat-område:99.1.1 Navneområdeetterligning for AI-chatplattformJuni 11, 2026
pypitelegramlite:1.0.0 + 1 versjon — meldingsplattform-etterligning i PyPIJuni 11, 2026
Juni 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-*-varianter — obfuskert navneklyngeJuni 12, 2026
NPMinternallib_v984:1.0.3 + internallib_v557-klynge — 13 versjoner av interne biblioteksimpostorerJuni 12, 2026
NPMvoyager-web:999.0.0 Avhengighetsforvirring, oppblåst versjonJuni 12, 2026
pypicdjeez:0.32.0Juni 12, 2026

Uke 1: Over 118 pakker oppdaget

Økosystem Pakke Dato
Kan 30, 2026
NPM@cloudplatform-single-spa/administrasjon:99.99.100 Avhengighetsforvirring, oppblåst versjonKan 30, 2026
vscodexampp-manager:5.1.3 VSCode-utvidelse – etterligning av utviklerverktøyKan 30, 2026
Juni 1, 2026
NPM@tse-digital/core:99.0.0 Avhengighetsforvirring — @telenor-se og @ownit har også kommet hitJuni 1, 2026
NPMcms-storehub:1.3.4 + 2 versjoner, CMS-navneområdeklyngeJuni 1, 2026
NPM@antoncallahan/aws-brukerhjelper:6767.67.69 + 6 versjoner, oppblåste versjonsnumre rettet mot AWS-legitimasjonJuni 1, 2026
NPMpasientdokumenter: 75.0.0 Mål for navneområde for helsevesenJuni 1, 2026
NPM@emcd-vue/auth:6.4.9 Navneområdeetterligning for kryptobørsJuni 1, 2026
pypisimtooreal-cli:0.3.0Juni 1, 2026
Juni 2, 2026
NPMfølsomhet: 2.5.8 + 70 versjoner på tvers av 2.5.x-serien, 2.–5. juni – den dominerende kampanjen i periodenJuni 2, 2026
NPM@langgraphjs/verktøysett:1.2.10 LangGraph-verktøy målrettetJuni 2, 2026
Juni 4, 2026
NPM@sentry-browser-sdk/profiling-node:1.0.1 + 2 versjoner, Sentry navneområde-etterligningJuni 4, 2026
NPMinternallib_v346:1.0.3 + 2 versjoner, intern bibliotekssvindelJuni 4, 2026
NPMai-sdk-hjelpere:0.2.1 + 7 versjoner, rettet mot AI SDK-verktøyJuni 4, 2026

Stopp skadelig kode før den når deg Pipeline

Trusler mot programvareforsyningskjeden har gått langt utover det teoretiske. Angrep på grunn av avhengighetsforvirring, påloggingstyveri, AI-rettet skadelig programvare og forgiftede utviklerverktøy rammer virkelige team i virkeligheten. SDLCs hver uke.

Xygenis malware gjenkjenning og sikkerhetsplattform for forsyningskjeden gir organisasjoner innsikt i hvordan de kan fange opp ondsinnede avhengigheter før de kjører på en utviklermaskin, går inn i et byggesystem eller når produksjonsfasen. Dekningen spenner over npm, PyPI, VSCode og mer, og overvåker mistenkelige publiseringsmønstre, misbruk av navnerom, typosquatting og AI-native angrepsteknikker etter hvert som de dukker opp.

Alle funn prioriteres automatisk etter utnyttbarhet, tilgjengelighet og forretningsmessig innvirkning, slik at teamet ditt fokuserer på det som faktisk må fikses, ikke støy.

Enten det er en ondsinnet pakke med åpen kildekode, et kompromittert utviklerverktøy eller en AI-generert koderisiko, holder Xygeni sikkerhets- og ingeniørteamene ett skritt foran trussellandskapet i forsyningskjeden.

Utforsk alle ondsinnede pakker og kampanjer som er validert av Xygeni Security Team i Sammendrag av skadelig kode.

Hold deg sikker. Hold deg rask. Behold kontrollen med Xygeni.

sca-tools-programvare-verktøy for komposisjonsanalyse
Prioriter, utbedre og sikre programvarerisikoene dine
Få din gratis konto.
Ingen kredittkort kreves.

Sikre programvareutviklingen og -leveringen din

med Xygeni-produktpakken