Malicious Code Digest September Recap

Resumo mensal do Malicious Code Digest: setembro

Welcome to the September edition of the Xygeni Malicious Code Digest. This month, our security research team confirmed 104 malicious packages across npm and PyPI, tracked across four weekly digests.

September was defined by three converging trends: campaigns that carried straight over from August and kept going despite takedowns; dependency confusion at scale, with dozens of packages claiming inflated version numbers like 99.0.0 e 19999.x to hijack private namespaces; and a clear move toward the plugin and automation ecosystems developers trust with privileged access, such as Strapi, n8n and MCP.

Entre as campanhas mais notáveis ​​documentadas neste mês:

  • O self-deleting anti-proctoring operator returned on September 1, with amicat, bmcat, eyevox e moidevh confirmed alongside two new names from the same stem, moidevk e moidevl.
  • Baileys, the WhatsApp Web API library impersonated throughout August, stayed under attack: cloud-baileys reached versions 1.1.37 e 1.1.38 in the first week and 1.1.41 by September 19, making it one of the longest-running impersonations we have tracked.
  • A 21-package campaign (September 15 to 17) published fake Strapi plugins under the “meeb” tag, all at the identical version 3.6.8, alongside companion packages with names like os-info-meeb322k e fs-pwn-meeb322k.
  • A single package, @nimbusedge/auth, shipped 39 versions in one day (September 11), all numbered 19999.x so they would outrank any legitimate internal version.
  • Dependency-confusion packages bearing corporate and internal-sounding names appeared every week: etoro-cashout, etoro-analytics e etoro-aggregator (Setembro 11), concierge-sdk at 99.99.99 (Setembro 13), @traktis/core (Setembro de 17), e @dbbhk/ui-components, @siriusbeyond/* e @alphaspace/core at 99.x in the last week of the month.
  • The “siriusbeyond” operator started with a single unscoped package on September 20 and came back four days later as a scoped family (@siriusbeyond/auth, /ui, /utils), the same brand dressed as an internal package set.
  • Fake n8n workflow nodes recurred through the month, including n8n-nodes-sysdiag2, n8n-nodes-buildcheck e n8n-nodes-data-transformer-utils, continuing a pattern first seen in August.
  • An MCP client, mcp-consultasdeveiculos-client, was published in three versions on a single day (September 4), a reminder that the AI tooling layer is now part of the same supply chain.
  • Six numbered copies of simple-date-formatter-new-* (11 to 16) were published on September 25, a scripted burst built to test which names get through.

The defining pattern of September: attackers are no longer only borrowing trusted names, they are borrowing trusted positions. Plugins, workflow nodes, MCP clients and private package namespaces all run with more access than a typical dependency, and they are exactly where September’s campaigns concentrated.

Abaixo, segue um resumo das nossas descobertas. Você pode consultar os dados completos das quatro semanas em detalhes no site. Índice do Malicious Code Digest.

Week 5: 4 Packages Discovered

EcossistemaPacoteData
npm@alphaspace/core:99.0.126 de Setembro de 2026
npm@alphaspace/core:99.0.226 de Setembro de 2026
npm@alphaspace/core:99.0.326 de Setembro de 2026
npmcma-self-hosted-sandbox-cf:1.0.026 de Setembro de 2026

Semana 4: Mais de 24 pacotes descobertos

EcossistemaPacoteConfirmado
npmtest890-auth:1.0.018 de setembro de 2026
npmbulk-add-sdk:1.99.9919 de setembro de 2026
npmcloud-baileys:1.1.4119 de setembro de 2026
npmbyted-commerce-materials:1.0.020 de setembro de 2026
npmmeu-seguir-automático:1.0.720 de setembro de 2026
npmsiriusbeyond:1.0.020 de setembro de 2026
npmsysverify:2.0.1022 de setembro de 2026
npmn8n-nodes-data-transformer-utils:1.0.023 de setembro de 2026
npmtake-home-caller-id:1.0.123 de setembro de 2026
npm@dbbhk/ui-components:99.0.024 de setembro de 2026
npm@siriusbeyond/auth:99.0.024 de setembro de 2026
npm@alphaspace/core:99.0.225 de setembro de 2026
npmformatador-de-data-simples-novo-11:1.0.025 de setembro de 2026

Semana 3: Mais de 81 pacotes descobertos

EcossistemaPacoteConfirmado
pypilucy-python-script-2030:0.1.111 de setembro de 2026
npm@nimbusedge/auth:19999.x (39 versões)11 de setembro de 2026
npmetoro-cashout:99.0.211 de setembro de 2026
npmetoro-analytics:99.0.211 de setembro de 2026
pypiaitextkit-py:0.1.111 de setembro de 2026
npmnoblox-asset.js:7.4.012 de setembro de 2026
npmconcierge-sdk:99.99.9913 de setembro de 2026
pypidarkglitch:1.4.415 de setembro de 2026
npmfs-pwn-meeb322k:1.0.015 de setembro de 2026
npmstrapi-plugin-os-info-meeb322k:3.6.815 de setembro de 2026
npmn8n-nodes-sysdiag2:2.0.215 de setembro de 2026
npmn8n-nodes-buildcheck:1.0.015 de setembro de 2026
npmcsa-mfa:1.1.1516 de setembro de 2026
npmstrapi-plugin-tryccresh-meeb:3.6.816 de setembro de 2026
npm@traktis/core:99.99.217 de setembro de 2026

Week 2: 13 Packages Discovered

EcossistemaPacoteData
pypisyswatch:1.0.007 de Setembro de 2026
pypisamaki:0.4.907 de Setembro de 2026
comporslimfit/slimbase:2.007 de Setembro de 2026
comporslimfit/formbase:1.207 de Setembro de 2026
comporgcform/formhelper:1.207 de Setembro de 2026
npmcloud-baileys:1.1.3907 de Setembro de 2026
npmalloy-graphql:1.0.108 de Setembro de 2026
npm@umschool/plataforma:999.0.010 de Setembro de 2026
npmtwilio-hackerone-poc-b8f21a:1.0.010 de Setembro de 2026
npmtwilio-hackerone-poc-b8f21a:1.0.110 de Setembro de 2026
npmcloud-baileys:1.1.4011 de Setembro de 2026
pypidarkglitch:1.4.411 de Setembro de 2026
pypidarkglitch:1.4.511 de Setembro de 2026

Week 1: 18 Packages Discovered

EcossistemaPacoteConfirmado
npmamicat:1.0.001 de setembro de 2026
npmbmcat:2.0.901 de setembro de 2026
npmeyevox:1.0.001 de setembro de 2026
npmmoidevh:1.0.001 de setembro de 2026
npmmoidevk:1.0.001 de setembro de 2026
npmmoidevl:1.0.001 de setembro de 2026
pypisyswatch:1.0.002 de setembro de 2026
npmcloud-baileys:1.1.3702 de setembro de 2026
npm@stellarshift/token-units:1.0.302 de setembro de 2026
npm@stellarshift/evm-address-kit:1.0.302 de setembro de 2026
npm@stellarshift/abi-tools:1.0.302 de setembro de 2026
npm@stellarshift/chain-metadata:1.0.302 de setembro de 2026
npm@a23842/dsh-notifier:0.1.003 de setembro de 2026
pypisamaki:0.4.904 de setembro de 2026
npmcloud-baileys:1.1.3804 de setembro de 2026
npmmcp-consultasdeveiculos-client:0.1.104 de setembro de 2026
npmmcp-consultasdeveiculos-client:0.1.004 de setembro de 2026
npmmcp-consultasdeveiculos-client:0.0.204 de setembro de 2026

From Baileys to Strapi: What September’s Supply Chain Attacks Reveal

The campaigns above show attackers moving up the trust chain. A library impersonation that has now survived two months of takedowns, dependency-confusion packages inflating their version numbers to outrank private namespaces, and fake Strapi plugins, n8n nodes and MCP clients built to run where developers grant the most access: all of it lands in real SDLCs every week, often installed by automated tooling before any human reads the package name.

Xygeni detecção de malware e CI/CD and supply chain security give organizations the visibility to catch malicious dependencies before they execute on a developer machine, enter a build system, or reach production. MEW, Xygeni’s malware engine, detects malicious packages before a signature exists, across npm, PyPI, OpenVSX and beyond, monitoring for suspicious publishing patterns, namespace abuse, typosquatting, and AI-native attack techniques as they emerge.

Cada descoberta é automaticamente priorizada por explorabilidade, alcance e impacto nos negócios, para que sua equipe se concentre no que realmente precisa ser corrigido, e não em ruídos.

Explore todos os pacotes e campanhas maliciosas validadas pela Equipe de Segurança da Xygeni no Resumo de código malicioso.

Mantenha-se seguro. Mantenha-se rápido. Mantenha o controle com a Xygeni.

sca-tools-software-composição-análise-ferramentas
Priorize, corrija e proteja seus riscos de software
Crie sua conta gratuita.
Nenhum cartão de crédito é necessário.

Garanta o desenvolvimento e a entrega do seu software.

com o Suíte de Produtos da Xygeni