Hver uke, våre systemer for skadelig programvaredeteksjon skanner tusenvis av nye og oppdaterte pakker på tvers av offentlige registre som npm og PyPI.
Denne uken var spesielt aktiv.
Vi bekreftet 45 XNUMX ondsinnede pakker, hovedsakelig på tvers av NPM, med ytterligere tilfeller i PyPI og VS-kodeFlere dukket opp i koordinerte klynger, med gjentatte skadelige utgivelser publisert under samme navn eller på tvers av nært beslektede pakkefamilier. Mange etterlignet AI-relaterte verktøy, utviklerverktøy, Kubernetes og skyverktøy, databasehjelpere, frontend-komponenter, redigeringspakkerog andre moduler som ofte er klarert i moderne utviklingsarbeidsflyter.
Dette var ikke isolerte avvik. Det som skilte seg ut denne uken var den gjentatte publiseringen på tvers av de samme pakkefamiliene, gjenbruk av navnemønstre og måten ondsinnede pakker ble kamuflert for å se ut som legitime avhengigheter i ekte programvarelevering. pipelines.
Dette ukentlige øyeblikksbildet er en del av vår pågående Sammendrag av skadelig kode, hvor vi validerer nye trusler og gir handlingsrettet informasjon for å hjelpe DevSecOps-team beskytte sine pipelines før skaden oppstår.
La oss se på hva vi fant ut denne uken og hvorfor det er viktig.
| Økosystem | Pakke | Dato |
|---|---|---|
| NPM | sn3akysnak3-test:1.1.1 | April 17, 2026 |
| NPM | node-red-contrib-yolo-objektdeteksjon: 9.1.11 | April 17, 2026 |
| NPM | node-red-contrib-yolo-objektdeteksjon: 9.1.12 | April 17, 2026 |
| vscode | ptah-kodingsorkester: 0.2.18 | April 17, 2026 |
| pypi | deathstar-ai:0.19.9 | April 17, 2026 |
| NPM | wazir-xlocaletstnpm:9.9.2 | April 20, 2026 |
| pypi | ikketilfeldigpakkenavn: 0.1.12 | April 20, 2026 |
| NPM | pocbitbarrontest:1.0.0 | April 20, 2026 |
| NPM | ac-sasskit-internal:100.0.12 | April 21, 2026 |
| NPM | sy-editor-v3:8.0.0 | April 19, 2026 |
| NPM | sy-editor-v3:9.0.0 | April 19, 2026 |
| NPM | sy-editor-v3:9.0.1 | April 19, 2026 |
| NPM | @caspian2026/agent-sdk:0.0.5 | April 20, 2026 |
| NPM | pa-merket: 99.1.10 | April 20, 2026 |
| NPM | react-spa-shadcn:99.3.0 | April 24, 2026 |
| pypi | moonbit-locale-compat:0.2.3 | April 20, 2026 |
| NPM | shadxino:1.0.0 | April 21, 2026 |
| NPM | claude-ferdigheter-bibliotek:2.0.6 | April 21, 2026 |
| NPM | claude-ferdigheter-bibliotek:2.0.3 | April 21, 2026 |
| NPM | claude-ferdigheter-bibliotek:1.0.2 | April 21, 2026 |
| NPM | claude-ferdigheter-bibliotek:2.0.0 | April 21, 2026 |
| NPM | claude-ferdigheter-bibliotek:1.0.1 | April 21, 2026 |
| NPM | claude-ferdigheter-bibliotek:2.0.18 | April 22, 2026 |
| NPM | claude-ferdigheter-bibliotek:2.0.19 | April 22, 2026 |
| NPM | kube-helseverktøy:2.4.0 | April 22, 2026 |
| NPM | sideserver:1.1.11 | April 22, 2026 |
| NPM | sideserver:1.1.12 | April 22, 2026 |
| NPM | sideserver:1.1.13 | April 22, 2026 |
| NPM | kube-helseverktøy:2.4.1 | April 22, 2026 |
| NPM | k8s-pod-sjekker:0.0.1 | April 22, 2026 |
| NPM | node-perf-utils:0.0.1 | April 22, 2026 |
| NPM | dev-env-setup:0.0.1 | April 22, 2026 |
| NPM | kube-helseverktøy:2.4.2 | April 22, 2026 |
| NPM | dev-env-setup:0.0.2 | April 22, 2026 |
| NPM | k8s-pod-sjekker:0.0.2 | April 22, 2026 |
| NPM | node-perf-utils:0.0.2 | April 22, 2026 |
| NPM | @automagik/genie:4.260421.40 | April 22, 2026 |
| NPM | sideserver:1.1.14 | April 22, 2026 |
| NPM | kube-helseverktøy:2.4.3 | April 22, 2026 |
| NPM | node-perf-utils:0.0.3 | April 22, 2026 |
| NPM | k8s-pod-sjekker:0.0.3 | April 22, 2026 |
| NPM | dev-env-setup:0.0.3 | April 22, 2026 |
| NPM | react-spa-shadcn:100.9.9 | April 24, 2026 |
| NPM | microsoft-ansattopplevelse:99.2.1 | April 24, 2026 |
| NPM | microsoft-ansattopplevelse:99.2.2 | April 24, 2026 |
Sikre dine avhengigheter med åpen kildekode mot sårbarheter og skadelig kode
Minimer risikoer og beskytt applikasjonene dine mot skadelige pakker med Xygeni tidlig oppdagelse av skadelig programvarePrioriter og håndter de viktigste sårbarhetene. Vår omfattende løsning tilbyr sanntidsovervåking av avhengighetene dine for å oppdage og redusere trusler før de påvirker programvaren din.
Det er avgjørende å administrere komponenter med åpen kildekode i dagens programvareutviklingslandskap på grunn av økende sårbarheter og trusler mot ondsinnet kode. Xygenis Open Source Security Løsningen skanner og blokkerer skadelige pakker ved publisering, noe som dramatisk minimerer risikoen for at skadelig programvare og sårbarheter infiltrerer systemene dine. Vår omfattende overvåking spenner over flere offentlige registre, og sikrer at alle avhengigheter granskes for sikkerhet og integritet. Xygeni forbedrer teamets evne til å opprettholde sikre og pålitelige programvareprosjekter ved å kontekstuelt prioritere kritiske problemer og legge til rette for strømlinjeformede utbedringsprosesser.
Xygeni bruker flerlagsteknikker for å stoppe ondsinnet kode før den sprer seg. Først og fremst oppdager statisk kodeanalyse obfuskasjonsmønstre, skjulte nyttelaster og skriptmisbruk. I tillegg installeres atferdsmessige sandboksanalyser hooks, runtime-kommandoer og persistenstriks. I tillegg identifiserer maskinlæringsdeteksjon nulldags npm-skadevare og pypi-skadevarevarianter som signaturskannere overser. Til slutt overvåker Early Warning System offentlige databaser i sanntid, validerer funn og varsler DevOps-team umiddelbart.
Som et resultat sikrer denne kombinasjonen at utviklere mottar rask, handlingsrettet informasjon integrert direkte i CI/CD arbeidsflyt.
Hvorfor utviklere bør bry seg om skadelige npm-pakker
Moderne trusler venter sjelden på kjøretid. For eksempel kjøres ofte ondsinnede npm-pakker under installasjon, mens ondsinnede pypi-pakker skjuler tokenutrensing eller bakdører. Angripere:
- Gjør private GitHub-repoer offentlige for å replikere dem.
- Eksfiltrer legitimasjon og hemmeligheter ved hjelp av kodede nyttelaster.
- Bruk obfuskerte JavaScript-lastere til å distribuere ransomware eller botnett.
Faktisk økte skadelige pakker med åpen kildekode med 156 % på ett år. Derfor henger team som bare er avhengige av forsinkede feeder eller grunnleggende skannere akterut.
Hva denne skadevarerapporten sporer i npm og PyPI
Dette sammendraget er det sentrale knutepunktet for:
- Bekreftede ondsinnede npm-pakker
- Bekreftede ondsinnede pypi-pakker
- Atferdsbasert deteksjon av ondsinnet kode
- Registerbekreftede hendelser
- Ukentlige og månedlige sammendrag av rapporter om skadelig programvare
- Historisk endringslogg over alle funn av npm-skadevare og pypi-skadevare
Med andre ord gir det ett enkelt referansepunkt. Forskningsteamet hos Xygeni oppdaterer denne siden ukentlig med lenker til fullstendige tekniske analyser og GitHub IOC-er.
Slik beskytter du deg mot skadelige npm-pakker og PyPI-skadevare
På grunn av denne økende risikoen, organisasjoner trenger sterke forsvar:
- Håndhev installasjoner kun for låste filer (
npm ci) i CI/CD. - I tillegg forhåndsinstaller skanningsavhengigheter med Xygenis Early Warning Engine.
- Videre bygger blokkeringen på ondsinnede kodesignaler ved hjelp av Guardrails.
- Generere SBOMs for å spore indirekte avhengigheter og anvende retningslinjer.
- Fremfor alt, tren utviklere opp til å oppdage typosquatting, obfuscation og mistenkelige installasjonsskript.
Prøv Xygenis verktøy for skadelig programvaredeteksjon
Xygeni leverer:
- Sanntidsdeteksjon av ondsinnet kode, inkludert bakdører, spionprogrammer og løsepengevirus.
- I motsetning til grunnleggende skannere, analyse på tvers av npm, PyPI, Maven, nuget, rubygems, Og mer.
- Automatisk byggeblokkering når skadelig programvare-rapporten identifiserer risiko.
- Innsikt i utnyttbarhet, omdømmesjekker for vedlikeholdere og avviksdeteksjon.






