Resumo de Código Malicioso de Junho

Resumo Mensal do Malicious Code Digest: Julho

Bem-vindo à edição de julho do Xygeni Malicious Code Digest. Este mês, Nossa equipe de pesquisa de segurança confirmou mais de 780 pacotes maliciosos no npm, PyPI e OpenVSX (o mercado de extensões do VS Code), rastreados em cinco resumos semanais..

Julho foi marcado por três tendências convergentes: campanhas contínuas e de alto volume de ataques de inundação de versões, projetadas para resistir a remoções; uma escalada acentuada nos ataques direcionados a ferramentas de IA, servidores MCP e fluxos de trabalho de agentes; e campanhas coordenadas de confusão de dependências contra ambos. enterprise namespaces e ecossistemas cripto/DeFi.

Entre as campanhas mais notáveis ​​documentadas neste mês:

  • bingo-ai A versão no PyPI ressurgiu duas vezes, inundando o registro com mais de 150 versões em duas ondas (13 e 21 de julho), confirmando que esta é uma operação contínua, e não um evento isolado.
  • zevairouter Tornou-se a maior campanha de pacote único de julho: mais de 65 versões no npm, publicadas continuamente de 25 a 28 de julho.
  • gcli-control, o RAT do Windows Nós elaboramos um perfil detalhado. que encaminha seu C2 através do npoint.io, escalonado da versão 0.1.0 para a 0.13.0 ao longo de três semanas distintas.
  • @szc-ft/mcp-szcd-client, o pacote atrás SkillLeakNossa análise sobre um decodificador de credenciais fornecido por meio de uma habilidade MCP integrada foi confirmada em 2 de julho.
  • A semana de 7 de julho registrou o maior volume de ataques direcionados a ferramentas de IA do mês: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers e @langgraphjs/toolkit, imitando MCP, Anthropic, OpenAI, Ollama e LangGraph.
  • Um conjunto de 17 pacotes para falsificação de identidade do PayPal foi encontrado no npm em 27 de julho, todos na versão 28.0.0 em questão de minutos.
  • @wagni_botAproximadamente 60 pacotes npm que se fazem passar por SDKs de carteiras de criptomoedas (Ethereum, Solana, Binance e outras) foram publicados em um único dia, 10 de julho.
  • Mais de uma dúzia de extensões falsas do VS Code surgiram no OpenVSX, confirmando que os atacantes estão expandindo seus ataques para além dos registros de pacotes, chegando até a própria IDE.

O padrão que definiu julho: os ataques visam cada vez mais os agentes de IA e as ferramentas automatizadas que instalam pacotes sem a intervenção de um revisor humano, a uma velocidade de publicação concebida para ultrapassar a revisão manual.

Abaixo, segue um resumo das nossas descobertas. Você pode consultar os dados completos das cinco semanas em detalhes no site. Índice do Malicious Code Digest.

Semana 5: Mais de 180 pacotes descobertos

Ecossistema Pacote Confirmado
npm@cryptosrvc/shift-sdk-v4:1.0.77Julho 24, 2026
openvsxcesium/gltf-vscode:0.0.1Julho 24, 2026
pypigcli-control:0.13.0Julho 24, 2026
vscodeairtune:1.0.0Julho 25, 2026
npmzevairouter:1.0.109Julho 25, 2026
npmserviço de autorização de identidade:28.0.0Julho 27, 2026
npmmerchantprefsservice-paypal:28.0.0Julho 27, 2026
npmxo-member-components:28.0.0Julho 27, 2026
openvsxtechnosophos/vscode-helm:0.0.1Julho 27, 2026
openvsxbastienboutonnet/vscode-dbt:0.0.1Julho 27, 2026
npmmarkscan:1.0.0Julho 28, 2026
npmiphouse:1.0.0Julho 28, 2026
npmakrai-report-new:1.0.0Julho 28, 2026
pypivtranalytic:8.0.0Julho 28, 2026
npmgreatcall-customers-commandapi:99.0.0Julho 29, 2026
npmmanchas:2.1.1Julho 29, 2026
npm@ey-china/ey-assistant:1.0.1Julho 30, 2026
npmflydev:0.0.1Julho 30, 2026
npm@qtestorgz/sdk:1.0.0Julho 30, 2026

Semana 4: Mais de 165 pacotes descobertos

Ecossistema Pacote Confirmado
npmjavas-crypto:2.0.4Julho 17, 2026
npmclover-codelab-remote-pay-cloud:99.9.9Julho 17, 2026
npmaftermath-finance:99.0.0Julho 19, 2026
npmtwilio-serverless:99.99.99Julho 21, 2026
npmsupplyhub:1.0.1Julho 21, 2026
npm@offa/offa-uwk:999.0.0Julho 21, 2026
npmdate-format-utils-xz:1.0.1Julho 21, 2026
pypibingo-ai:6.2.241Julho 21, 2026
npm@bpa-internal/bpa-utils:99.99.99Julho 22, 2026
npmn8n-nodes-pwn:1.0.1Julho 22, 2026
pypigcli-control:0.1.0Julho 22, 2026
npmuniswap-sdk-v4:1.0.0Julho 23, 2026
npmwagmi-react:1.0.0Julho 23, 2026
npmethers-secure:1.0.0Julho 23, 2026
pypigcli-control:0.12.0Julho 24, 2026
npmdatefmt-pro:1.0.1Julho 24, 2026
npm@daylightqc/date-fmt-lite:1.0.0Julho 24, 2026

Semana 3: Mais de 145 pacotes descobertos

Ecossistema Pacote Confirmado
npmenv-fast:1.0.0Julho 11, 2026
pypilua-uv:0.0.25Julho 12, 2026
npmgoogle-caja-bower:1000.800.20Julho 13, 2026
npmpacote-vulnerável:99.9.14Julho 13, 2026
pypibingo-ai:6.2.109Julho 13, 2026
npmbugexploit:99.9.9Julho 13, 2026
npmamdocs-core-package:11.11.11Julho 14, 2026
npmarb-kit:1.0.0Julho 14, 2026
npmsolana-key-utils:1.0.0Julho 14, 2026
npmaxios-test-one:1.18.9Julho 15, 2026
pypiplungerhacker:2.0.1Julho 15, 2026
pypilog-guru:0.7.8Julho 16, 2026
pypipylogora:0.7.8Julho 16, 2026
npm@across-toolkit/eslint-config:99.0.0Julho 17, 2026
npmvalidpilot-mcp:1.4.0Julho 17, 2026
npmnyxora:26.7.17Julho 17, 2026

Semana 2: Mais de 200 pacotes descobertos

Ecossistema Pacote Confirmado
pypiprocwire:5.2.7Julho 4, 2026
npmterminal neon:0.3.0Julho 4, 2026
npmnolimit-agent:1.0.336Julho 6, 2026
vscodeandroid-support-framework-vs:0.0.1Julho 6, 2026
npmmcp-server-pg:1.0.0Julho 7, 2026
npmanthropic-toolkit:1.3.1Julho 7, 2026
npmopenai-agents-helpers:1.3.3Julho 7, 2026
npmdebugcli:4.4.1Julho 7, 2026
npmolá244a:1.0.38Julho 7, 2026
npmtrovão-rony:99.9.9Julho 8, 2026
pypilua-uv:0.0.5Julho 9, 2026
npmes6-code:2.0.0Julho 9, 2026
npmn8n-nodes-mcputils:0.1.4Julho 9, 2026
npm@wagni_bot/hyperliquid-sdk:1.0.0Julho 10, 2026
npm@wagni_bot/metemask-sdk:1.0.0Julho 10, 2026
npm@wagni_bot/pumpfun-sdk:1.0.0Julho 10, 2026
npm@wagni_bot/binance-sdk:1.0.0Julho 10, 2026
npm@wagni_bot/ethereum-wallet:1.0.0Julho 10, 2026
npmtestando-d3do:99.9.9Julho 10, 2026
npmclient-cookies-agent:99.9.6Julho 10, 2026

Semana 1: Mais de 90 pacotes descobertos

Ecossistema Pacote Confirmado
npmmódulos-amaldiçoados:999.1.2Julho 1, 2026
npm@szc-ft/mcp-szcd-client:0.39.0Julho 2, 2026
npmpp-react-v5:30.0.2Julho 1, 2026
npmconstellai:0.5.1Julho 1, 2026
npmdate-fns-lite:1.0.9Julho 2, 2026
npm@easypayment/medusa-paypal:0.7.6Julho 2, 2026
npmdl-pp-latm:80.4.2Julho 2, 2026
npm@sudoughnym/enviro-demo:99.99.99Julho 1, 2026
npmnolimit-agent:1.0.316Julho 2, 2026
npmecto-amaldiçoado-d3ab00:1.0.0Julho 3, 2026
npm@checkrhq/adjudication-api-client:0.0.2Julho 3, 2026

De tempestades de versões à personificação por IA: o que os ataques à cadeia de suprimentos de julho revelam

As campanhas acima não são casos isolados, elas são a regra agora. Tempestades de versões sobrepostas, ataques coordenados de falsificação de identidade e ferramentas de IA para criar usuários semelhantes estão atingindo equipes reais em situações reais. SDLCtodas as semanas, muitas vezes sem qualquer intervenção humana entre a publicação e a instalação.

Xygeni detecção de malware e splataforma de segurança da cadeia de suprimentos Oferece às organizações a visibilidade necessária para detectar dependências maliciosas antes que elas sejam executadas na máquina de um desenvolvedor, entrem em um sistema de compilação ou cheguem à produção. A cobertura abrange npm, PyPI, OpenVSX e muito mais, monitorando padrões de publicação suspeitos, abuso de namespace, typosquatting e técnicas de ataque nativas de IA à medida que surgem.

Cada descoberta é automaticamente priorizada por explorabilidade, alcance e impacto nos negócios, para que sua equipe se concentre no que realmente precisa ser corrigido, e não em ruídos.

Explore todos os pacotes e campanhas maliciosas validadas pela Equipe de Segurança da Xygeni no Resumo de código malicioso.

Mantenha-se seguro. Mantenha-se rápido. Mantenha o controle com a Xygeni.

sca-tools-software-composição-análise-ferramentas
Priorize, corrija e proteja seus riscos de software
Crie sua conta gratuita.
Nenhum cartão de crédito é necessário.

Proteja seu desenvolvimento e entrega de software

com o Suíte de Produtos da Xygeni