Streszczenie złośliwego kodu, czerwiec

Miesięczne podsumowanie Malicious Code Digest: lipiec

Witamy w lipcowym wydaniu Xygeni Malicious Code Digest. W tym miesiącu nasz zespół ds. badań nad bezpieczeństwem potwierdził ponad 780 złośliwych pakietów w npm, PyPI i OpenVSX (platformie rozszerzeń VS Code), śledzonych w ramach pięciu cotygodniowych przeglądów.

Lipiec upłynął pod znakiem trzech zbieżnych trendów: ciągłych kampanii zalewania wersjami o dużej objętości, mających na celu przetrwanie ataków; gwałtownego wzrostu ataków na narzędzia sztucznej inteligencji, serwery MCP i przepływy pracy agentów; oraz skoordynowanych kampanii mających na celu zakłócenie zależności między nimi enterprise przestrzenie nazw i ekosystemy krypto/DeFi.

Do najważniejszych kampanii udokumentowanych w tym miesiącu należą:

  • bingo-ai na PyPI pojawiły się ponownie dwukrotnie, zalewając rejestr ponad 150 wersjami w dwóch seriach (13 lipca i 21 lipca), co potwierdza, że ​​jest to ciągła operacja, a nie jednorazowa.
  • zevairouter stała się największą w lipcu kampanią dotyczącą pojedynczego pakietu: ponad 65 wersji w npm, publikowanych nieprzerwanie od 25 do 28 lipca.
  • gcli-control, Windows RAT profilowaliśmy szczegółowo który kieruje swój C2 przez npoint.io, eskalował z wersji 0.1.0 do 0.13.0 w ciągu trzech oddzielnych tygodni.
  • @szc-ft/mcp-szcd-client, pakiet za Wyciek umiejętności, nasz artykuł na temat deszyfratora danych uwierzytelniających dostarczanego za pośrednictwem dołączonej umiejętności MCP został potwierdzony 2 lipca.
  • Tydzień 7 lipca przyniósł największy w tym miesiącu atak na narzędzia AI: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers, @langgraphjs/toolkit, podszywając się pod MCP, Anthropic, OpenAI, Ollama i LangGraph.
  • Klaster imitujący PayPal, składający się z 17 pakietów, trafił do npm 27 lipca. Wszystkie miały wersję 28.0.0 w ciągu kilku minut.
  • @wagni_botokoło 60 pakietów npm podszywających się pod zestawy SDK portfeli kryptowalut (Ethereum, Solana, Binance i inne), wszystkie opublikowane w ciągu jednego dnia, 10 lipca.
  • W środowisku OpenVSX pojawiło się kilkanaście fałszywych rozszerzeń VS Code, co potwierdza, że ​​atakujący wykraczają poza rejestry pakietów i atakują samo środowisko IDE.

Charakterystyczny wzorzec lipca: ataki coraz częściej są wymierzone w agentów sztucznej inteligencji i zautomatyzowane narzędzia, które instalują pakiety bez udziału człowieka, w tempie publikacji pozwalającym wyprzedzić ręczną weryfikację.

Poniżej znajduje się podsumowanie naszych ustaleń. Pełne dane z pięciu tygodni można zobaczyć na stronie Indeks streszczenia złośliwego kodu.

Tydzień 5: Odkryto ponad 180 paczki

ekosystem Pakiet Potwierdzone
Npm@cryptosrvc/shift-sdk-v4:1.0.77Lipiec 24, 2026
openvsxcez/gltf-vscode:0.0.1Lipiec 24, 2026
pipigcli-control:0.13.0Lipiec 24, 2026
vskodairtune:1.0.0Lipiec 25, 2026
Npmzevairouter:1.0.109Lipiec 25, 2026
Npmusługa autoryzacji tożsamości:28.0.0Lipiec 27, 2026
Npmmerchantprefsservice-paypal:28.0.0Lipiec 27, 2026
Npmxo-member-components:28.0.0Lipiec 27, 2026
openvsxtechnosophos/vscode-helm:0.0.1Lipiec 27, 2026
openvsxbastienboutonnet/vscode-dbt:0.0.1Lipiec 27, 2026
NpmMarkscan:1.0.0Lipiec 28, 2026
Npmiphouse:1.0.0Lipiec 28, 2026
Npmakrai-report-new:1.0.0Lipiec 28, 2026
pipivtranalytic:8.0.0Lipiec 28, 2026
Npmgreatcall-customers-commandapi:99.0.0Lipiec 29, 2026
Npmplamy:2.1.1Lipiec 29, 2026
Npm@ey-china/ey-assistant:1.0.1Lipiec 30, 2026
Npmflydev:0.0.1Lipiec 30, 2026
Npm@qtestorgz/sdk:1.0.0Lipiec 30, 2026

Tydzień 4: Odkryto ponad 165 paczki

ekosystem Pakiet Potwierdzone
Npmjavas-crypto:2.0.4Lipiec 17, 2026
Npmclover-codelab-zdalna-płatność-w-chmurze:99.9.9Lipiec 17, 2026
Npmaftermath-finance:99.0.0Lipiec 19, 2026
Npmtwilio-serverless:99.99.99Lipiec 21, 2026
Npmsupplyhub:1.0.1Lipiec 21, 2026
Npm@offa/offa-uwk:999.0.0Lipiec 21, 2026
Npmnarzędzia-formatu-daty-xz:1.0.1Lipiec 21, 2026
pipibingo-ai:6.2.241Lipiec 21, 2026
Npm@bpa-internal/bpa-utils:99.99.99Lipiec 22, 2026
Npmn8n-węzły-pwn:1.0.1Lipiec 22, 2026
pipigcli-control:0.1.0Lipiec 22, 2026
Npmuniswap-sdk-v4:1.0.0Lipiec 23, 2026
Npmwagmi-react:1.0.0Lipiec 23, 2026
Npmetery-bezpieczne:1.0.0Lipiec 23, 2026
pipigcli-control:0.12.0Lipiec 24, 2026
Npmdatefmt-pro:1.0.1Lipiec 24, 2026
Npm@daylightqc/date-fmt-lite:1.0.0Lipiec 24, 2026

Tydzień 3: Odkryto ponad 145 paczki

ekosystem Pakiet Potwierdzone
Npmenv-fast:1.0.0Lipiec 11, 2026
pipiksiężyc-uv:0.0.25Lipiec 12, 2026
Npmgoogle-caja-bower:1000.800.20Lipiec 13, 2026
Npmpakiet vuln:99.9.14Lipiec 13, 2026
pipibingo-ai:6.2.109Lipiec 13, 2026
Npmeksploit błędu:99.9.9Lipiec 13, 2026
Npmamdocs-core-package:11.11.11Lipiec 14, 2026
Npmarb-kit:1.0.0Lipiec 14, 2026
Npmsolana-key-utils:1.0.0Lipiec 14, 2026
Npmaxios-test-one:1.18.9Lipiec 15, 2026
pipiplungerhacker:2.0.1Lipiec 15, 2026
pipilog-guru:0.7.8Lipiec 16, 2026
pipipylogora:0.7.8Lipiec 16, 2026
Npm@across-toolkit/eslint-config:99.0.0Lipiec 17, 2026
Npmvalidpilot-mcp:1.4.0Lipiec 17, 2026
Npmnyxora:26.7.17Lipiec 17, 2026

Tydzień 2: Odkryto ponad 200 paczki

ekosystem Pakiet Potwierdzone
pipiprocwire:5.2.7Lipiec 4, 2026
Npmneon-terminal:0.3.0Lipiec 4, 2026
Npmnolimit-agent:1.0.336Lipiec 6, 2026
vskodframework-obsługi-androida-vs:0.0.1Lipiec 6, 2026
Npmmcp-server-pg:1.0.0Lipiec 7, 2026
Npmzestaw narzędzi antropicznych:1.3.1Lipiec 7, 2026
Npmopenai-agents-helpers:1.3.3Lipiec 7, 2026
Npmdebugcli:4.4.1Lipiec 7, 2026
Npmwitaj244a:1.0.38Lipiec 7, 2026
Npmthunder-rony:99.9.9Lipiec 8, 2026
pipiksiężyc-uv:0.0.5Lipiec 9, 2026
Npmes6-kodify:2.0.0Lipiec 9, 2026
Npmn8n-nodes-mcputils:0.1.4Lipiec 9, 2026
Npm@wagni_bot/hyperliquid-sdk:1.0.0Lipiec 10, 2026
Npm@wagni_bot/metemask-sdk:1.0.0Lipiec 10, 2026
Npm@wagni_bot/pumpfun-sdk:1.0.0Lipiec 10, 2026
Npm@wagni_bot/binance-sdk:1.0.0Lipiec 10, 2026
Npm@wagni_bot/ethereum-wallet:1.0.0Lipiec 10, 2026
Npmtestowanie-d3do:99.9.9Lipiec 10, 2026
Npmklient-ciasteczka-agent:99.9.6Lipiec 10, 2026

Tydzień 1: Odkryto ponad 90 paczki

ekosystem Pakiet Potwierdzone
Npmprzeklęte-moduły:999.1.2Lipiec 1, 2026
Npm@szc-ft/mcp-szcd-client:0.39.0Lipiec 2, 2026
Npmpp-react-v5:30.0.2Lipiec 1, 2026
Npmkonstelacje:0.5.1Lipiec 1, 2026
Npmdata-fns-lite:1.0.9Lipiec 2, 2026
Npm@easypayment/medusa-paypal:0.7.6Lipiec 2, 2026
Npmdl-pp-latm:80.4.2Lipiec 2, 2026
Npm@sudoughnym/enviro-demo:99.99.99Lipiec 1, 2026
Npmnolimit-agent:1.0.316Lipiec 2, 2026
Npmprzeklęty-ekto-d3ab00:1.0.0Lipiec 3, 2026
Npm@checkrhq/adjudication-api-client:0.0.2Lipiec 3, 2026

Od burz wersji po podszywanie się pod sztuczną inteligencję: co ujawniają lipcowe ataki na łańcuchy dostaw

Powyższe kampanie nie są przypadkami skrajnymi, lecz stanowią obecnie punkt odniesienia. Burze wersji, skoordynowane spadki podszywania się pod użytkowników i sobowtóry narzędzi AI uderzają w prawdziwe zespoły w realnym świecie. SDLCco tydzień, często bez udziału człowieka w procesie publikacji i instalacji.

Xygeni'ego wykrywanie złośliwego oprogramowania oraz splatforma bezpieczeństwa łańcucha dostaw Zapewnia organizacjom wgląd w wykrywanie złośliwych zależności, zanim zostaną one uruchomione na komputerze dewelopera, wprowadzone do systemu kompilacji lub wprowadzone do produkcji. Zakres obejmuje npm, PyPI, OpenVSX i inne, monitorując pod kątem podejrzanych wzorców publikacji, nadużyć przestrzeni nazw, typosquattingu i natywnych technik ataków opartych na sztucznej inteligencji w miarę ich pojawiania się.

Każde ustalenie jest automatycznie priorytetyzowane pod kątem możliwości wykorzystania, dostępności i wpływu na działalność firmy, dzięki czemu Twój zespół może skupić się na tym, co faktycznie wymaga poprawy, a nie na tym, co jest nieistotne.

Przeglądaj wszystkie złośliwe pakiety i kampanie sprawdzone przez zespół ds. bezpieczeństwa Xygeni Streszczenie złośliwego kodu.

Zachowaj bezpieczeństwo. Zachowaj szybkość. Zachowaj kontrolę dzięki Xygeni.

sca-tools-oprogramowanie-narzędzia-analizy-kompozycji
Określ priorytety, rozwiąż problemy i zabezpiecz zagrożenia związane z oprogramowaniem
Załóż darmowe konto.
Nie wymagamy karty kredytowej.

Zabezpiecz swoje oprogramowanie i dostarczanie

z pakietem produktów Xygeni