CÓDIGO MALICIOSO 26 de janeiro

Resumo Mensal do Malicious Code Digest: 26 de janeiro

Bem-vindo à última edição do Xygeni Malicious Code Digest (edição mensal). Mais uma vez, nossas equipes de segurança se aprofundaram em dados de pacotes reais para identificar o que as ferramentas tradicionais geralmente ignoram. O objetivo? Capturar e bloquear pacotes maliciosos antes que eles cheguem à sua base de código ou pipeline.

Nas últimas semanas, confirmamos Mais de 180 pacotes maliciosos no npm (e casos ocasionais no PyPI)Ondas recentes mostram uso intenso de Publicação automatizada, inflação de versões e falsificação de identidade em ferramentas internas., juntamente com táticas clássicas como typosquatting, confusão de dependências e exfiltração de dados, todas projetadas para burlar verificações automatizadas e comprometer silenciosamente os ambientes de desenvolvimento e CI/CD pipelines.

Esta atualização mensal faz parte do nosso relatório de malware em andamento, onde publicamos descobertas semanais, confirme novas ameaças e ajude as equipes de DevSecOps a se manterem à frente. Se você quiser contexto completo sobre todos os pacotes maliciosos que analisamos, certifique-se de explore o resumo completo do código malicioso aqui.

Semana 4: Mais de 70 pacotes descobertos

Ecossistema Pacote Data
npm@acqui-calm-library/acqui-hero-carousel-section:999.99.99923 de janeiro de 2026
npmcom.unity.xr.visionos:2.3.227 de janeiro de 2026
npmvvvv4234:1.0.127 de janeiro de 2026
npmfrontend-js-state-web:2.2.327 de janeiro de 2026
npmgoogle-audit-tool:1.0.030 de janeiro de 2026
npmsolhint-plugin-hyperlane:99.9.927 de janeiro de 2026
npm@row-components/pricing-embedded-sui:77.7.727 de janeiro de 2026
npmun112:1.0.3923 de janeiro de 2026
npmnão-remix:9.0.028 de janeiro de 2026
npmnota de tradução: 9.0.027 de janeiro de 2026

Semana 3: Mais de 44 pacotes descobertos

Ecossistema Pacote Data
npmreact-server-dom-unbundled:9.2.3116 de janeiro de 2026
npmnatateste:1.1.021 de janeiro de 2026
npmpacote-vítima-a:1.0.121 de janeiro de 2026
npmworldnormal:1.0.021 de janeiro de 2026
npmtypedoc-plugin-fuel-variants:1.0.121 de janeiro de 2026
npmposição mundial: 1.0.021 de janeiro de 2026
npmvworldviewdir:1.0.021 de janeiro de 2026
npmformulários-novo-design:99.99.921 de janeiro de 2026
npmdux-portal-privacy:4.9.12116 de janeiro de 2026
npmutilitários de teste de apresentação: 0.0.121 de janeiro de 2026

Semana 2: Mais de 30 pacotes descobertos

Ecossistema Pacote Data
npmjz-test-npm:114.8.1012 de janeiro de 2026
npminternallib_v147:1.0.112 de janeiro de 2026
npmjz-test-npm:114.8.11412 de janeiro de 2026
npmformulários-novo-design:99.99.912 de janeiro de 2026
npms3-cache-handler:0.1.012 de janeiro de 2026
npm@icecreampie/internallib_v147:1.0.112 de janeiro de 2026
npmutilitários de teste de apresentação: 0.0.112 de janeiro de 2026
npmnão-remix:9.0.012 de janeiro de 2026
npmlyonscg:88.8.812 de janeiro de 2026
npm@gwp-gtmt-components/event-listener:77.7.712 de janeiro de 2026

Semana 1: Mais de 40 pacotes descobertos

Ecossistema Pacote Data
npmnão escapado:1.0.005 de janeiro de 2026
npmgithub-badge-bot:1.8.202 de janeiro de 2026
pypisystem-health-check-test-unique:0.3.402 de janeiro de 2026
pypipdatainstaller:1.0.002 de janeiro de 2026
pypiqdatainstaller:1.0.105 de janeiro de 2026
npm1231dai:1.0.002 de janeiro de 2026
npmshopify-perf-kit:8.2.3102 de janeiro de 2026
npmshopify-perf-kit:8.2.3202 de janeiro de 2026
npmhello-world-npm-demo-example:1.0.006 de janeiro de 2026
npmhello-world-npm-demo-example:1.0.106 de janeiro de 2026

Proteja suas dependências de código aberto contra vulnerabilidades e códigos maliciosos

O malware não é mais apenas um risco teórico, ele já está escondido em pacotes públicos. Com Detecção precoce de malware da Xygeni, você pode reduzir a exposição detectando ameaças assim que forem publicados, antes que cheguem até você pipeline.

Nosso mecanismo de varredura e priorização em tempo real monitora continuamente registros públicos como npm e PyPI. Pacotes maliciosos são bloqueados, sinalizados e classificados com base no impacto, para que você saiba exatamente o que precisa ser corrigido e quando. Sejam erros de digitação, confusão de dependências ou roubo de credenciais, ajudamos sua equipe a se manter à frente.

Se você deseja visibilidade total das descobertas semanais e mensais, verifique o relatório completo Resumo de código malicioso.

Mantenha-se seguro. Mantenha-se rápido. Mantenha o controle com a Xygeni.

sca-tools-software-composição-análise-ferramentas
Priorize, corrija e proteja seus riscos de software
você recebe uma avaliação gratuita de 7 dias da nossa licença Business Edition e pode aproveitar alguns dos recursos avançados da plataforma SecurityScorecard.
Não é necessário cartão de crédito

Proteja seu desenvolvimento e entrega de software

com o Suíte de Produtos da Xygeni