Skadelig kodesammendrag 74

Xygeni ondsinnet kodesammendrag 74

Nesten hver uke, våre systemer for skadelig programvare-deteksjon skanner tusenvis av nye og oppdaterte pakker på tvers av offentlige registre som npm og PyPI. Denne uken var intet unntak.

Vi bekreftet over 130 ondsinnede pakker mellom 7. og 12. juni 2026, hovedsakelig på tvers av npm, med ytterligere tilfeller i PyPI. Flere dukket opp i koordinerte klynger, gjentatte ondsinnede utgivelser publisert under samme navn eller på tvers av nært beslektede pakkefamilier.

Den mest fremtredende saken denne uken var sensivity, som oversvømmet npm med over 40 versjonerte utgivelser i 2.5.x-serien, bekreftet over flere dager. Andre bemerkelsesverdige klynger inkluderte en bølge av @solana-labs typosquats rettet mot Solana-økosystemet (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — på tvers av to separate publiseringskampanjer 7. og 8. juni), @nstrlabs familie (sdk, ixel, utils, shared-components, api-client, auth — avhengighetsforvirringsangrep mot et internt pakkenavneområde), @klapp-login-platform gruppe (native-sdk, oidc, routes — utgir seg for å være en autentiseringsplattform), internallib_v557 og internallib_v984 (flere versjoner av obfuskerte interne bibliotekssvindlere), pocteszep (6 versjoner publisert 11. juni), og en klynge av krypto- og Web3-verktøy inkludert blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87og farming-tools-12. De morningstar-design-system Pakken dukket opp i tre versjoner 10. juni, og etterlignet et velkjent system for økonomisk design. I PyPI, helixagentai, telegramliteog cdjeez ble bekreftet i løpet av uken.

Dette var ikke isolerte avvik. Det som skilte seg ut denne uken var konsentrasjonen av avhengighetsforvirringsangrep mot interne pakkenavnerom, den vedvarende publiseringen over flere dager av sensivity klyngen, og den fortsatte målrettingen av Web3- og Solana-verktøy, et mønster som har akselerert betydelig i 2026.

Dette ukentlige øyeblikksbildet er en del av vår pågående oversikt over skadelig kode, hvor vi validerer nye trusler og gir handlingsrettet informasjon for å hjelpe DevSecOps-team med å beskytte sine pipelines før skaden oppstår.

La oss se på hva vi fant ut denne uken og hvorfor det er viktig.

Økosystem Pakke Dato
NPMkraken-ui:999.0.0Juni 7, 2026
NPM@sflyinc-ryggsekk/shutterfly-reakter:999.0.0Juni 7, 2026
NPMhehehe:1.0.9Juni 7, 2026
NPMleaflet-opencage-geokoding:1.0.0Juni 7, 2026
NPM@solana-labs/web3.js:1.0.0Juni 7, 2026
NPM@solana-labs/web3-js:1.0.0Juni 7, 2026
NPM@solana-labs/spl-toke:1.0.0Juni 7, 2026
NPM@solana-labs/web3js:1.0.0Juni 7, 2026
NPM@solana-labs/etherjs:1.0.0Juni 7, 2026
NPM@solana-labs/ancor:1.0.0Juni 7, 2026
NPM@solana-labs/ancor:1.0.1Juni 7, 2026
NPM@jisan901/teamfokus:1.0.0Juni 7, 2026
NPM@jisan901/teamfokus:1.0.1Juni 7, 2026
NPM@jisan901/teamfokus:1.0.2Juni 7, 2026
NPMforbrukerweb-autentiseringsflyt: 4.1.1Juni 8, 2026
NPMforbrukerweb-autentiseringsflyt: 4.1.3Juni 8, 2026
NPMhehehe:1.0.10Juni 8, 2026
pypihelixagentai:0.1.3Juni 8, 2026
NPM@solana-labs/web3.js:1.98.102Juni 8, 2026
NPM@solana-labs/web3-js:1.98.103Juni 8, 2026
NPM@solana-labs/etherjs:1.98.103Juni 8, 2026
NPM@solana-labs/spl-toke:1.98.103Juni 8, 2026
NPM@solana-labs/ancor:1.98.103Juni 8, 2026
NPM@solana-labs/web3js:1.98.103Juni 8, 2026
NPM@solana-labs/web3.js:1.98.104Juni 8, 2026
NPM@solana-labs/web3js:1.98.105Juni 8, 2026
NPM@solana-labs/web3-js:1.98.105Juni 8, 2026
NPM@solana-labs/spl-toke:1.98.105Juni 8, 2026
NPM@solana-labs/etherjs:1.98.105Juni 8, 2026
NPM@solana-labs/ancor:1.98.105Juni 8, 2026
NPM@nstrlabs/sdk:99.0.0Juni 9, 2026
NPM@nstrlabs/sdk:99.0.1Juni 9, 2026
NPM@nstrlabs/ixel:99.0.0Juni 9, 2026
NPM@nstrlabs/ixel:99.0.1Juni 9, 2026
NPM@klapp-login-plattform/native-sdk:99.0.2Juni 9, 2026
NPM@klapp-login-plattform/oidc:99.0.2Juni 9, 2026
NPM@klapp-login-plattform/native-sdk:99.0.0Juni 9, 2026
NPM@klapp-login-plattform/oidc:99.0.0Juni 9, 2026
NPM@klapp-login-plattform/ruter: 99.0.0Juni 9, 2026
NPM@klapp-login-plattform/ruter: 99.0.2Juni 9, 2026
NPM@oppføringer/energimerker:99.0.0Juni 9, 2026
NPM@oppføringer/energimerker:99.0.1Juni 9, 2026
NPM@zimmo/siste_søk:99.0.1Juni 9, 2026
NPM@zimmo/siste_søk:99.0.0Juni 9, 2026
NPM@nstrlabs/utils:99.0.1Juni 9, 2026
NPM@nstrlabs/utils:99.0.0Juni 9, 2026
NPM@nstrlabs/delte-komponenter:99.0.0Juni 9, 2026
NPM@nstrlabs/delte-komponenter:99.0.1Juni 9, 2026
NPM@nstrlabs/api-klient:99.0.1Juni 9, 2026
NPM@nstrlabs/auth:99.0.1Juni 9, 2026
NPM@nstrlabs/auth:99.0.0Juni 9, 2026
NPM@nstrlabs/api-klient:99.0.0Juni 9, 2026
NPM@betalingsgjennomgang/butikk:99.0.1Juni 9, 2026
NPM@betalingsgjennomgang/butikk:99.0.0Juni 9, 2026
NPM@klapp-otp/ruter:99.0.1Juni 9, 2026
NPM@klapp-otp/ruter:99.0.0Juni 9, 2026
NPM@klapp-kyc/ruter:99.0.0Juni 9, 2026
NPM@klapp-kyc/ruter:99.0.1Juni 9, 2026
NPM@klapp-sca/ruter:99.0.0Juni 9, 2026
NPM@klapp-sca/ruter:99.0.1Juni 9, 2026
NPM@card-pci-data/store:99.0.0Juni 9, 2026
NPM@card-pci-data/store:99.0.1Juni 9, 2026
NPM@klapp-om/ruter:99.0.1Juni 9, 2026
NPM@klapp-om/ruter:99.0.2Juni 9, 2026
NPM@klapp-om/ruter:99.0.0Juni 9, 2026
NPMblokkjede-hjelper-0:1.0.0Juni 9, 2026
NPMkrypto-utils-7:1.0.0Juni 9, 2026
NPMethereum-kit-1:1.0.0Juni 9, 2026
NPMweb3-verktøy-9:1.0.0Juni 9, 2026
NPMonlinegdb:1.0.0Juni 9, 2026
NPMsolana-core-4:1.0.0Juni 9, 2026
NPMethereum-kit-9:1.25.36Juni 9, 2026
NPMlommebok-sdk-9:3.7.73Juni 9, 2026
NPMdefi-tools-39:4.26.29Juni 9, 2026
NPMswap-sdk-87:4.63.78Juni 9, 2026
NPMlandbruksverktøy-12:4.68.54Juni 9, 2026
NPMmorningstar-design-system:99.0.0Juni 10, 2026
NPMmorningstar-design-system:99.0.1Juni 10, 2026
NPMmorningstar-design-system:99.0.2Juni 10, 2026
NPMgoogle-cloud-secret-manager-config-poc:99.9.44Juni 11, 2026
pypitelegramlite:1.0.0Juni 11, 2026
pypitelegramlite:1.0.1Juni 11, 2026
NPM@access-risk/browser-remedy-react:99.1.1Juni 11, 2026
NPM@access-risk/browser-remedy-react:99.0.0Juni 11, 2026
NPM@coze-common/chat-område:99.1.1Juni 11, 2026
NPMpocteszep:1.0.5Juni 11, 2026
NPMpocteszep:1.0.4Juni 11, 2026
NPMpocteszep:1.0.2Juni 11, 2026
NPMpocteszep:1.0.1Juni 11, 2026
NPMpocteszep:1.0.8Juni 11, 2026
NPMpocteszep:1.1.1Juni 11, 2026
NPMfølsomhet: 2.5.68Juni 11, 2026
NPMfølsomhet: 2.5.67Juni 11, 2026
NPMfølsomhet: 2.5.4Juni 11, 2026
NPMfølsomhet: 2.5.58Juni 11, 2026
NPMfølsomhet: 2.5.59Juni 11, 2026
NPMfølsomhet: 2.5.66Juni 11, 2026
NPMfølsomhet: 2.5.65Juni 11, 2026
NPMfølsomhet: 2.5.2Juni 11, 2026
NPMfølsomhet: 2.5.15Juni 11, 2026
NPMfølsomhet: 2.5.5Juni 11, 2026
NPMfølsomhet: 2.5.13Juni 11, 2026
NPMfølsomhet: 2.5.1Juni 11, 2026
NPMfølsomhet: 2.5.35Juni 11, 2026
NPMfølsomhet: 2.5.38Juni 11, 2026
NPMfølsomhet: 2.5.64Juni 11, 2026
NPMfølsomhet: 2.5.14Juni 11, 2026
NPMfølsomhet: 2.5.34Juni 11, 2026
NPMfølsomhet: 2.5.60Juni 11, 2026
NPMfølsomhet: 2.5.0Juni 11, 2026
NPMfølsomhet: 2.5.33Juni 11, 2026
NPMfølsomhet: 2.5.37Juni 11, 2026
NPMfølsomhet: 2.5.3Juni 11, 2026
NPMfølsomhet: 2.5.36Juni 11, 2026
NPMfølsomhet: 2.5.63Juni 11, 2026
NPMfølsomhet: 2.5.69Juni 11, 2026
NPMfølsomhet: 2.5.62Juni 11, 2026
NPM@whatnot-web/www-legacy:99.1.2Juni 12, 2026
NPM@whatnot-web/www-legacy:99.1.1Juni 12, 2026
NPMvoyager-web:999.0.0Juni 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.18Juni 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.17Juni 12, 2026
NPMecto-nattlig-ånd:1.1.0Juni 12, 2026
NPMecto-corsair-flagg-x9m4:1.0.0Juni 12, 2026
NPMecto-rust-read-f3a9c1:1.0.2Juni 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.16Juni 12, 2026
NPMecto-rust-read-f3a9c1:1.0.1Juni 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.15Juni 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.14Juni 12, 2026
NPMinternallib_v984:1.0.3Juni 12, 2026
NPMinternallib_v984:1.0.4Juni 12, 2026
NPMinternallib_v984:1.0.2Juni 12, 2026
NPMinternallib_v557:1.0.4Juni 12, 2026
NPMinternallib_v557:1.0.7Juni 12, 2026
NPMinternallib_v557:1.0.9Juni 12, 2026
NPMinternallib_v557:1.0.10Juni 12, 2026
NPMinternallib_v557:1.0.15Juni 12, 2026
NPMinternallib_v557:1.0.16Juni 12, 2026
NPMinternallib_v557:1.0.18Juni 12, 2026
NPMcoral-wraith:1.0.0Juni 12, 2026
NPMinternallib_v557:1.0.21Juni 12, 2026
NPMinternallib_v557:1.0.22Juni 12, 2026
pypicdjeez:0.32.0Juni 12, 2026

Ikke la skadelige pakker nå produksjonen

Pakkene teamene dine er avhengige av, brukes i økende grad som et inngangspunkt. Xygeni tidlig oppdagelse av skadelig programvare overvåker registre i sanntid, slik at trusler som de i denne ukens sammendrag blokkeres før de når byggene dine.

Denne ukens funn er en påminnelse om at taktikken blir mer bevisste. Versjonsoversvømmelse, navneromsetterligning og flerdagers koordinerte kampanjer er ikke lenger marginale tilfeller, de er standard angriperens strategi. Engangsskanninger og manuelle revisjoner kan ikke holde tritt med kampanjer som publiserer dusinvis av versjoner over flere dager og registre samtidig.

Xygenis Open Source Security Løsningen gir DevSecOps-teamene dine kontinuerlig oversikt over npm, PyPI og utover, og oppdager skadelige pakker i publiseringsøyeblikket, prioriterer det som utgjør en reell utnyttbar risiko og forkorter veien fra deteksjon til utbedring. Slik at teamene dine kan levere raskt uten å gå på kompromiss med sikkerheten.

sca-tools-programvare-verktøy for komposisjonsanalyse
Prioriter, utbedre og sikre programvarerisikoene dine
Få din gratis konto.
Ingen kredittkort kreves.

Sikre programvareutviklingen og -leveringen din

med Xygeni-produktpakken