Bem-vindo à edição de julho do Xygeni Malicious Code Digest. Este mês, Nossa equipe de pesquisa de segurança confirmou mais de 780 pacotes maliciosos no npm, PyPI e OpenVSX (o mercado de extensões do VS Code), rastreados em cinco resumos semanais..
Julho foi marcado por três tendências convergentes: campanhas contínuas e de alto volume de ataques de inundação de versões, projetadas para resistir a remoções; uma escalada acentuada nos ataques direcionados a ferramentas de IA, servidores MCP e fluxos de trabalho de agentes; e campanhas coordenadas de confusão de dependências contra ambos. enterprise namespaces e ecossistemas cripto/DeFi.
Entre as campanhas mais notáveis documentadas neste mês:
bingo-aiA versão no PyPI ressurgiu duas vezes, inundando o registro com mais de 150 versões em duas ondas (13 e 21 de julho), confirmando que esta é uma operação contínua, e não um evento isolado.zevairouterTornou-se a maior campanha de pacote único de julho: mais de 65 versões no npm, publicadas continuamente de 25 a 28 de julho.gcli-control, o RAT do Windows Nós elaboramos um perfil detalhado. que encaminha seu C2 através do npoint.io, escalonado da versão 0.1.0 para a 0.13.0 ao longo de três semanas distintas.@szc-ft/mcp-szcd-client, o pacote atrás SkillLeakNossa análise sobre um decodificador de credenciais fornecido por meio de uma habilidade MCP integrada foi confirmada em 2 de julho.- A semana de 7 de julho registrou o maior volume de ataques direcionados a ferramentas de IA do mês:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helperse@langgraphjs/toolkit, imitando MCP, Anthropic, OpenAI, Ollama e LangGraph. - Um conjunto de 17 pacotes para falsificação de identidade do PayPal foi encontrado no npm em 27 de julho, todos na versão 28.0.0 em questão de minutos.
@wagni_botAproximadamente 60 pacotes npm que se fazem passar por SDKs de carteiras de criptomoedas (Ethereum, Solana, Binance e outras) foram publicados em um único dia, 10 de julho.- Mais de uma dúzia de extensões falsas do VS Code surgiram no OpenVSX, confirmando que os atacantes estão expandindo seus ataques para além dos registros de pacotes, chegando até a própria IDE.
O padrão que definiu julho: os ataques visam cada vez mais os agentes de IA e as ferramentas automatizadas que instalam pacotes sem a intervenção de um revisor humano, a uma velocidade de publicação concebida para ultrapassar a revisão manual.
Abaixo, segue um resumo das nossas descobertas. Você pode consultar os dados completos das cinco semanas em detalhes no site. Índice do Malicious Code Digest.
Semana 5: Mais de 180 pacotes descobertos
| Ecossistema | Pacote | Confirmado |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Julho 24, 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | Julho 24, 2026 |
| pypi | gcli-control:0.13.0 | Julho 24, 2026 |
| vscode | airtune:1.0.0 | Julho 25, 2026 |
| npm | zevairouter:1.0.109 | Julho 25, 2026 |
| npm | serviço de autorização de identidade:28.0.0 | Julho 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Julho 27, 2026 |
| npm | xo-member-components:28.0.0 | Julho 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Julho 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Julho 27, 2026 |
| npm | markscan:1.0.0 | Julho 28, 2026 |
| npm | iphouse:1.0.0 | Julho 28, 2026 |
| npm | akrai-report-new:1.0.0 | Julho 28, 2026 |
| pypi | vtranalytic:8.0.0 | Julho 28, 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | Julho 29, 2026 |
| npm | manchas:2.1.1 | Julho 29, 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | Julho 30, 2026 |
| npm | flydev:0.0.1 | Julho 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Julho 30, 2026 |
Semana 4: Mais de 165 pacotes descobertos
| Ecossistema | Pacote | Confirmado |
|---|---|---|
| npm | javas-crypto:2.0.4 | Julho 17, 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | Julho 17, 2026 |
| npm | aftermath-finance:99.0.0 | Julho 19, 2026 |
| npm | twilio-serverless:99.99.99 | Julho 21, 2026 |
| npm | supplyhub:1.0.1 | Julho 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Julho 21, 2026 |
| npm | date-format-utils-xz:1.0.1 | Julho 21, 2026 |
| pypi | bingo-ai:6.2.241 | Julho 21, 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | Julho 22, 2026 |
| npm | n8n-nodes-pwn:1.0.1 | Julho 22, 2026 |
| pypi | gcli-control:0.1.0 | Julho 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Julho 23, 2026 |
| npm | wagmi-react:1.0.0 | Julho 23, 2026 |
| npm | ethers-secure:1.0.0 | Julho 23, 2026 |
| pypi | gcli-control:0.12.0 | Julho 24, 2026 |
| npm | datefmt-pro:1.0.1 | Julho 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Julho 24, 2026 |
Semana 3: Mais de 145 pacotes descobertos
| Ecossistema | Pacote | Confirmado |
|---|---|---|
| npm | env-fast:1.0.0 | Julho 11, 2026 |
| pypi | lua-uv:0.0.25 | Julho 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Julho 13, 2026 |
| npm | pacote-vulnerável:99.9.14 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.109 | Julho 13, 2026 |
| npm | bugexploit:99.9.9 | Julho 13, 2026 |
| npm | amdocs-core-package:11.11.11 | Julho 14, 2026 |
| npm | arb-kit:1.0.0 | Julho 14, 2026 |
| npm | solana-key-utils:1.0.0 | Julho 14, 2026 |
| npm | axios-test-one:1.18.9 | Julho 15, 2026 |
| pypi | plungerhacker:2.0.1 | Julho 15, 2026 |
| pypi | log-guru:0.7.8 | Julho 16, 2026 |
| pypi | pylogora:0.7.8 | Julho 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Julho 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Julho 17, 2026 |
| npm | nyxora:26.7.17 | Julho 17, 2026 |
Semana 2: Mais de 200 pacotes descobertos
| Ecossistema | Pacote | Confirmado |
|---|---|---|
| pypi | procwire:5.2.7 | Julho 4, 2026 |
| npm | terminal neon:0.3.0 | Julho 4, 2026 |
| npm | nolimit-agent:1.0.336 | Julho 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Julho 6, 2026 |
| npm | mcp-server-pg:1.0.0 | Julho 7, 2026 |
| npm | anthropic-toolkit:1.3.1 | Julho 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Julho 7, 2026 |
| npm | debugcli:4.4.1 | Julho 7, 2026 |
| npm | olá244a:1.0.38 | Julho 7, 2026 |
| npm | trovão-rony:99.9.9 | Julho 8, 2026 |
| pypi | lua-uv:0.0.5 | Julho 9, 2026 |
| npm | es6-code:2.0.0 | Julho 9, 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | Julho 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Julho 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Julho 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Julho 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Julho 10, 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | Julho 10, 2026 |
| npm | testando-d3do:99.9.9 | Julho 10, 2026 |
| npm | client-cookies-agent:99.9.6 | Julho 10, 2026 |
Semana 1: Mais de 90 pacotes descobertos
| Ecossistema | Pacote | Confirmado |
|---|---|---|
| npm | módulos-amaldiçoados:999.1.2 | Julho 1, 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | Julho 2, 2026 |
| npm | pp-react-v5:30.0.2 | Julho 1, 2026 |
| npm | constellai:0.5.1 | Julho 1, 2026 |
| npm | date-fns-lite:1.0.9 | Julho 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Julho 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Julho 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Julho 1, 2026 |
| npm | nolimit-agent:1.0.316 | Julho 2, 2026 |
| npm | ecto-amaldiçoado-d3ab00:1.0.0 | Julho 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Julho 3, 2026 |
De tempestades de versões à personificação por IA: o que os ataques à cadeia de suprimentos de julho revelam
As campanhas acima não são casos isolados, elas são a regra agora. Tempestades de versões sobrepostas, ataques coordenados de falsificação de identidade e ferramentas de IA para criar usuários semelhantes estão atingindo equipes reais em situações reais. SDLCtodas as semanas, muitas vezes sem qualquer intervenção humana entre a publicação e a instalação.
Xygeni detecção de malware e splataforma de segurança da cadeia de suprimentos Oferece às organizações a visibilidade necessária para detectar dependências maliciosas antes que elas sejam executadas na máquina de um desenvolvedor, entrem em um sistema de compilação ou cheguem à produção. A cobertura abrange npm, PyPI, OpenVSX e muito mais, monitorando padrões de publicação suspeitos, abuso de namespace, typosquatting e técnicas de ataque nativas de IA à medida que surgem.
Cada descoberta é automaticamente priorizada por explorabilidade, alcance e impacto nos negócios, para que sua equipe se concentre no que realmente precisa ser corrigido, e não em ruídos.
Explore todos os pacotes e campanhas maliciosas validadas pela Equipe de Segurança da Xygeni no Resumo de código malicioso.
Mantenha-se seguro. Mantenha-se rápido. Mantenha o controle com a Xygeni.




