Witamy w lipcowym wydaniu Xygeni Malicious Code Digest. W tym miesiącu nasz zespół ds. badań nad bezpieczeństwem potwierdził ponad 780 złośliwych pakietów w npm, PyPI i OpenVSX (platformie rozszerzeń VS Code), śledzonych w ramach pięciu cotygodniowych przeglądów.
Lipiec upłynął pod znakiem trzech zbieżnych trendów: ciągłych kampanii zalewania wersjami o dużej objętości, mających na celu przetrwanie ataków; gwałtownego wzrostu ataków na narzędzia sztucznej inteligencji, serwery MCP i przepływy pracy agentów; oraz skoordynowanych kampanii mających na celu zakłócenie zależności między nimi enterprise przestrzenie nazw i ekosystemy krypto/DeFi.
Do najważniejszych kampanii udokumentowanych w tym miesiącu należą:
bingo-aina PyPI pojawiły się ponownie dwukrotnie, zalewając rejestr ponad 150 wersjami w dwóch seriach (13 lipca i 21 lipca), co potwierdza, że jest to ciągła operacja, a nie jednorazowa.zevairouterstała się największą w lipcu kampanią dotyczącą pojedynczego pakietu: ponad 65 wersji w npm, publikowanych nieprzerwanie od 25 do 28 lipca.gcli-control, Windows RAT profilowaliśmy szczegółowo który kieruje swój C2 przez npoint.io, eskalował z wersji 0.1.0 do 0.13.0 w ciągu trzech oddzielnych tygodni.@szc-ft/mcp-szcd-client, pakiet za Wyciek umiejętności, nasz artykuł na temat deszyfratora danych uwierzytelniających dostarczanego za pośrednictwem dołączonej umiejętności MCP został potwierdzony 2 lipca.- Tydzień 7 lipca przyniósł największy w tym miesiącu atak na narzędzia AI:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers,@langgraphjs/toolkit, podszywając się pod MCP, Anthropic, OpenAI, Ollama i LangGraph. - Klaster imitujący PayPal, składający się z 17 pakietów, trafił do npm 27 lipca. Wszystkie miały wersję 28.0.0 w ciągu kilku minut.
@wagni_botokoło 60 pakietów npm podszywających się pod zestawy SDK portfeli kryptowalut (Ethereum, Solana, Binance i inne), wszystkie opublikowane w ciągu jednego dnia, 10 lipca.- W środowisku OpenVSX pojawiło się kilkanaście fałszywych rozszerzeń VS Code, co potwierdza, że atakujący wykraczają poza rejestry pakietów i atakują samo środowisko IDE.
Charakterystyczny wzorzec lipca: ataki coraz częściej są wymierzone w agentów sztucznej inteligencji i zautomatyzowane narzędzia, które instalują pakiety bez udziału człowieka, w tempie publikacji pozwalającym wyprzedzić ręczną weryfikację.
Poniżej znajduje się podsumowanie naszych ustaleń. Pełne dane z pięciu tygodni można zobaczyć na stronie Indeks streszczenia złośliwego kodu.
Tydzień 5: Odkryto ponad 180 paczki
| ekosystem | Pakiet | Potwierdzone |
|---|---|---|
| Npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Lipiec 24, 2026 |
| openvsx | cez/gltf-vscode:0.0.1 | Lipiec 24, 2026 |
| pipi | gcli-control:0.13.0 | Lipiec 24, 2026 |
| vskod | airtune:1.0.0 | Lipiec 25, 2026 |
| Npm | zevairouter:1.0.109 | Lipiec 25, 2026 |
| Npm | usługa autoryzacji tożsamości:28.0.0 | Lipiec 27, 2026 |
| Npm | merchantprefsservice-paypal:28.0.0 | Lipiec 27, 2026 |
| Npm | xo-member-components:28.0.0 | Lipiec 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Lipiec 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Lipiec 27, 2026 |
| Npm | Markscan:1.0.0 | Lipiec 28, 2026 |
| Npm | iphouse:1.0.0 | Lipiec 28, 2026 |
| Npm | akrai-report-new:1.0.0 | Lipiec 28, 2026 |
| pipi | vtranalytic:8.0.0 | Lipiec 28, 2026 |
| Npm | greatcall-customers-commandapi:99.0.0 | Lipiec 29, 2026 |
| Npm | plamy:2.1.1 | Lipiec 29, 2026 |
| Npm | @ey-china/ey-assistant:1.0.1 | Lipiec 30, 2026 |
| Npm | flydev:0.0.1 | Lipiec 30, 2026 |
| Npm | @qtestorgz/sdk:1.0.0 | Lipiec 30, 2026 |
Tydzień 4: Odkryto ponad 165 paczki
| ekosystem | Pakiet | Potwierdzone |
|---|---|---|
| Npm | javas-crypto:2.0.4 | Lipiec 17, 2026 |
| Npm | clover-codelab-zdalna-płatność-w-chmurze:99.9.9 | Lipiec 17, 2026 |
| Npm | aftermath-finance:99.0.0 | Lipiec 19, 2026 |
| Npm | twilio-serverless:99.99.99 | Lipiec 21, 2026 |
| Npm | supplyhub:1.0.1 | Lipiec 21, 2026 |
| Npm | @offa/offa-uwk:999.0.0 | Lipiec 21, 2026 |
| Npm | narzędzia-formatu-daty-xz:1.0.1 | Lipiec 21, 2026 |
| pipi | bingo-ai:6.2.241 | Lipiec 21, 2026 |
| Npm | @bpa-internal/bpa-utils:99.99.99 | Lipiec 22, 2026 |
| Npm | n8n-węzły-pwn:1.0.1 | Lipiec 22, 2026 |
| pipi | gcli-control:0.1.0 | Lipiec 22, 2026 |
| Npm | uniswap-sdk-v4:1.0.0 | Lipiec 23, 2026 |
| Npm | wagmi-react:1.0.0 | Lipiec 23, 2026 |
| Npm | etery-bezpieczne:1.0.0 | Lipiec 23, 2026 |
| pipi | gcli-control:0.12.0 | Lipiec 24, 2026 |
| Npm | datefmt-pro:1.0.1 | Lipiec 24, 2026 |
| Npm | @daylightqc/date-fmt-lite:1.0.0 | Lipiec 24, 2026 |
Tydzień 3: Odkryto ponad 145 paczki
| ekosystem | Pakiet | Potwierdzone |
|---|---|---|
| Npm | env-fast:1.0.0 | Lipiec 11, 2026 |
| pipi | księżyc-uv:0.0.25 | Lipiec 12, 2026 |
| Npm | google-caja-bower:1000.800.20 | Lipiec 13, 2026 |
| Npm | pakiet vuln:99.9.14 | Lipiec 13, 2026 |
| pipi | bingo-ai:6.2.109 | Lipiec 13, 2026 |
| Npm | eksploit błędu:99.9.9 | Lipiec 13, 2026 |
| Npm | amdocs-core-package:11.11.11 | Lipiec 14, 2026 |
| Npm | arb-kit:1.0.0 | Lipiec 14, 2026 |
| Npm | solana-key-utils:1.0.0 | Lipiec 14, 2026 |
| Npm | axios-test-one:1.18.9 | Lipiec 15, 2026 |
| pipi | plungerhacker:2.0.1 | Lipiec 15, 2026 |
| pipi | log-guru:0.7.8 | Lipiec 16, 2026 |
| pipi | pylogora:0.7.8 | Lipiec 16, 2026 |
| Npm | @across-toolkit/eslint-config:99.0.0 | Lipiec 17, 2026 |
| Npm | validpilot-mcp:1.4.0 | Lipiec 17, 2026 |
| Npm | nyxora:26.7.17 | Lipiec 17, 2026 |
Tydzień 2: Odkryto ponad 200 paczki
| ekosystem | Pakiet | Potwierdzone |
|---|---|---|
| pipi | procwire:5.2.7 | Lipiec 4, 2026 |
| Npm | neon-terminal:0.3.0 | Lipiec 4, 2026 |
| Npm | nolimit-agent:1.0.336 | Lipiec 6, 2026 |
| vskod | framework-obsługi-androida-vs:0.0.1 | Lipiec 6, 2026 |
| Npm | mcp-server-pg:1.0.0 | Lipiec 7, 2026 |
| Npm | zestaw narzędzi antropicznych:1.3.1 | Lipiec 7, 2026 |
| Npm | openai-agents-helpers:1.3.3 | Lipiec 7, 2026 |
| Npm | debugcli:4.4.1 | Lipiec 7, 2026 |
| Npm | witaj244a:1.0.38 | Lipiec 7, 2026 |
| Npm | thunder-rony:99.9.9 | Lipiec 8, 2026 |
| pipi | księżyc-uv:0.0.5 | Lipiec 9, 2026 |
| Npm | es6-kodify:2.0.0 | Lipiec 9, 2026 |
| Npm | n8n-nodes-mcputils:0.1.4 | Lipiec 9, 2026 |
| Npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Lipiec 10, 2026 |
| Npm | @wagni_bot/metemask-sdk:1.0.0 | Lipiec 10, 2026 |
| Npm | @wagni_bot/pumpfun-sdk:1.0.0 | Lipiec 10, 2026 |
| Npm | @wagni_bot/binance-sdk:1.0.0 | Lipiec 10, 2026 |
| Npm | @wagni_bot/ethereum-wallet:1.0.0 | Lipiec 10, 2026 |
| Npm | testowanie-d3do:99.9.9 | Lipiec 10, 2026 |
| Npm | klient-ciasteczka-agent:99.9.6 | Lipiec 10, 2026 |
Tydzień 1: Odkryto ponad 90 paczki
| ekosystem | Pakiet | Potwierdzone |
|---|---|---|
| Npm | przeklęte-moduły:999.1.2 | Lipiec 1, 2026 |
| Npm | @szc-ft/mcp-szcd-client:0.39.0 | Lipiec 2, 2026 |
| Npm | pp-react-v5:30.0.2 | Lipiec 1, 2026 |
| Npm | konstelacje:0.5.1 | Lipiec 1, 2026 |
| Npm | data-fns-lite:1.0.9 | Lipiec 2, 2026 |
| Npm | @easypayment/medusa-paypal:0.7.6 | Lipiec 2, 2026 |
| Npm | dl-pp-latm:80.4.2 | Lipiec 2, 2026 |
| Npm | @sudoughnym/enviro-demo:99.99.99 | Lipiec 1, 2026 |
| Npm | nolimit-agent:1.0.316 | Lipiec 2, 2026 |
| Npm | przeklęty-ekto-d3ab00:1.0.0 | Lipiec 3, 2026 |
| Npm | @checkrhq/adjudication-api-client:0.0.2 | Lipiec 3, 2026 |
Od burz wersji po podszywanie się pod sztuczną inteligencję: co ujawniają lipcowe ataki na łańcuchy dostaw
Powyższe kampanie nie są przypadkami skrajnymi, lecz stanowią obecnie punkt odniesienia. Burze wersji, skoordynowane spadki podszywania się pod użytkowników i sobowtóry narzędzi AI uderzają w prawdziwe zespoły w realnym świecie. SDLCco tydzień, często bez udziału człowieka w procesie publikacji i instalacji.
Xygeni'ego wykrywanie złośliwego oprogramowania oraz splatforma bezpieczeństwa łańcucha dostaw Zapewnia organizacjom wgląd w wykrywanie złośliwych zależności, zanim zostaną one uruchomione na komputerze dewelopera, wprowadzone do systemu kompilacji lub wprowadzone do produkcji. Zakres obejmuje npm, PyPI, OpenVSX i inne, monitorując pod kątem podejrzanych wzorców publikacji, nadużyć przestrzeni nazw, typosquattingu i natywnych technik ataków opartych na sztucznej inteligencji w miarę ich pojawiania się.
Każde ustalenie jest automatycznie priorytetyzowane pod kątem możliwości wykorzystania, dostępności i wpływu na działalność firmy, dzięki czemu Twój zespół może skupić się na tym, co faktycznie wymaga poprawy, a nie na tym, co jest nieistotne.
Przeglądaj wszystkie złośliwe pakiety i kampanie sprawdzone przez zespół ds. bezpieczeństwa Xygeni Streszczenie złośliwego kodu.
Zachowaj bezpieczeństwo. Zachowaj szybkość. Zachowaj kontrolę dzięki Xygeni.




