CÓDIGO MALICIOSO 61

Resumo do código malicioso Xygeni 61

Toda semana, nossos sistemas de detecção de malware verificam milhares de pacotes novos e atualizados em registros públicos como npm e PyPI. Desta vez, confirmamos mais de 50 pacotes maliciosos, desde typosquatting e ladrões de credenciais até bibliotecas com backdoors projetadas para passar despercebidas por scanners básicos.

Este instantâneo semanal faz parte do nosso contínuo Resumo de código malicioso, onde publicamos descobertas contínuas, confirmamos ameaças emergentes e ajudamos as equipes de DevSecOps a proteger seus pipelines antes que o dano seja causado. Se você quiser contexto completo sobre todos os pacotes confirmados e incidentes passados, não deixe de conferir o resumo completo.

Vamos analisar o que descobrimos esta semana e por que isso é importante.

Ecossistema Pacote Data
npmetiquetas-macaco:99.9.205 fevereiro de 2026
npmmingw-trial:1.0.005 fevereiro de 2026
npmsyf-api-legacy:1.0.006 fevereiro de 2026
npmgoogle-audit-tool:1.0.030 de janeiro de 2026
npmidv-script:1.0.104 fevereiro de 2026
npmidv-script:1.0.304 fevereiro de 2026
npmidv-script:1.0.404 fevereiro de 2026
npm@anthropic-field/cli:0.3.103 fevereiro de 2026
npm@anthropic-field/cli:0.3.003 fevereiro de 2026
npm@anthropic-field/cli:0.2.103 fevereiro de 2026
npm@anthropic-field/cli:0.2.003 fevereiro de 2026
npm@anthropic-field/cli:0.1.003 fevereiro de 2026
npmpackt-dm:1.0.1102 fevereiro de 2026
npmpackt-dm:1.0.702 fevereiro de 2026
npmpackt-dm:1.0.602 fevereiro de 2026
npmpackt-dm:1.0.402 fevereiro de 2026
npm@qingchencloud/openclaw-zh:2026.2.1-zh.303 fevereiro de 2026
npm@qingchencloud/openclaw-zh:2026.2.1-zh.106 fevereiro de 2026
npmwiz-dev:1.0.203 fevereiro de 2026
npmwiz-dev:1.0.303 fevereiro de 2026
npmwiz-prod:1.0.503 fevereiro de 2026
npmwiz-produção:1.0.603 fevereiro de 2026
npmwiz-development:1.0.403 fevereiro de 2026
npmwiz-testing:1.0.803 fevereiro de 2026
npmwiz-qa:1.0.1103 fevereiro de 2026
npmwiz-stage:1.0.903 fevereiro de 2026
npmwiz-uat:1.0.1203 fevereiro de 2026
npmwiz-staging:1.0.1003 fevereiro de 2026
npmteste-wiz:1.0.703 fevereiro de 2026
npmdazz-redirects:1.0.003 fevereiro de 2026
npmdazz-redirects:1.0.103 fevereiro de 2026
npmopenclaw-cn:2026.1.31-beta.003 fevereiro de 2026
npmopenclaw-cn:2026.1.31-beta.103 fevereiro de 2026
npmc11dff444:1.0.003 fevereiro de 2026
npmc11dff444:1.0.103 fevereiro de 2026
npmc11dff444:1.0.503 fevereiro de 2026
npmc11dff444:1.0.603 fevereiro de 2026
npminstalador web para desktop do cliente: 99.99.403 fevereiro de 2026
npmbanquet-runtime-modules:75.1.004 fevereiro de 2026
npm@takibeiy/moltbot_cn:2026.2.506 fevereiro de 2026
npminternallib_v157:1.0.105 fevereiro de 2026
npminternallib_v157:1.0.205 fevereiro de 2026
npm@devgandhi/cpp:1.0.003 fevereiro de 2026
pypipathfiles:1.0.805 fevereiro de 2026
npmopenclawapi:1.3.2106 fevereiro de 2026
npmopenclawapi:1.3.2406 fevereiro de 2026
npmopenclawapi:1.3.2506 fevereiro de 2026
npmopenclawapi:1.3.2906 fevereiro de 2026
npmopenclawapi:1.3.3205 fevereiro de 2026
npmopenclawapi:1.3.3505 fevereiro de 2026
npmopenclawapi:1.3.3705 fevereiro de 2026
npmopenclawapi:1.3.5406 fevereiro de 2026
npmopenclawapi:1.3.5506 fevereiro de 2026
npm@commonschema/blackstone-core:0.2.2-alpha06 fevereiro de 2026
npmcorp-internal-logger:99.99.10005 fevereiro de 2026
npmselfbot-lofy:1.0.005 fevereiro de 2026
npmselfbot-lofy:1.0.105 fevereiro de 2026

Proteja suas dependências de código aberto contra vulnerabilidades e códigos maliciosos

Minimize os riscos e proteja seus aplicativos de pacotes maliciosos com Detecção precoce de malware Xygeni. Priorize e trate das vulnerabilidades que mais importam. Nossa solução abrangente oferece monitoramento em tempo real de suas dependências para detectar e mitigar ameaças antes que elas afetem seu software.

O gerenciamento de componentes de código aberto no cenário atual de desenvolvimento de software é crucial devido às crescentes vulnerabilidades e ameaças de códigos maliciosos. Xygeni Open Source Security A solução verifica e bloqueia pacotes prejudiciais após a publicação, minimizando drasticamente o risco de malware e vulnerabilidades se infiltrarem em seus sistemas. Nosso monitoramento abrangente abrange vários registros públicos, garantindo que todas as dependências sejam examinadas quanto à segurança e integridade. O Xygeni aprimora a capacidade da sua equipe de manter projetos de software seguros e confiáveis, priorizando contextualmente problemas críticos e facilitando processos de correção simplificados.

A Xygeni utiliza técnicas multicamadas para bloquear códigos maliciosos antes que eles se espalhem. Primeiramente, a análise estática de código detecta padrões de ofuscação, payloads ocultos e abuso de scripts. Além disso, a análise de sandbox comportamental instala hooks, comandos de tempo de execução e truques de persistência. Além disso, a detecção por aprendizado de máquina identifica malware npm de dia zero e variantes de malware pypi não detectadas pelos scanners de assinatura. Por fim, o Sistema de Alerta Precoce monitora repositórios públicos em tempo real, valida as descobertas e alerta as equipes de DevOps imediatamente.

Como resultado, essa combinação garante que os desenvolvedores recebam inteligência rápida e acionável integrada diretamente em CI/CD workflows.

Por que os desenvolvedores devem se preocupar com pacotes npm maliciosos

Ameaças modernas raramente aguardam execução. Por exemplo, pacotes npm maliciosos costumam ser executados durante a instalação, enquanto pacotes pypi maliciosos ocultam exfiltração de tokens ou backdoors. Atacantes:

  • Transforme repositórios privados do GitHub em públicos para replicá-los.
  • Exfiltre credenciais e segredos usando cargas úteis codificadas.
  • Use carregadores JavaScript ofuscados para implantar ransomware ou botnets.

De fato, os pacotes maliciosos de código aberto aumentaram 156% em um ano. Portanto, equipes que dependem apenas de feeds atrasados ​​ou scanners básicos ficam para trás.

O que este relatório de malware rastreia no npm e no PyPI

Este resumo é o centro central para:

  • Pacotes npm maliciosos confirmados
  • Pacotes maliciosos pypi confirmados
  • Detecções de código malicioso baseadas em comportamento
  • Incidentes confirmados pelo registro
  • Resumos de relatórios semanais e mensais de malware
  • Registro de alterações histórico de todas as descobertas de malware npm e malware pypi

Em outras palavras, ele fornece um único ponto de referência. A equipe de pesquisa da Xygeni atualiza esta página semanalmente com links para análises técnicas completas e IOCs do GitHub.

Como se proteger contra pacotes npm maliciosos e malware PyPI

Devido a este risco crescente, as organizações precisam de defesas fortes:

  • Aplicar instalações somente de arquivo de bloqueio (npm ci) em CI/CD.
  • Além disso, verifique as dependências pré-instaladas com o Early Warning Engine do Xygeni.
  • Além disso, o bloco se baseia em sinais de código malicioso usando Guardrails.
  • Gerar SBOMs para rastrear dependências indiretas e aplicar políticas.
  • Acima de tudo, treine os desenvolvedores para detectar erros de digitação, ofuscação e scripts de instalação suspeitos.

Experimente as ferramentas de detecção de malware da Xygeni

A Xygeni oferece:

  • Detecção em tempo real de códigos maliciosos, incluindo backdoors, spyware e ransomware.
  • Em contraste com scanners básicos, análises em npm, PyPI, Maven, NuGet, RubyGems e muito mais.
  • Bloqueio automático de compilação quando o relatório de malware identifica risco.
  • Insights de explorabilidade, verificações de reputação do mantenedor e detecção de anomalias.
sca-tools-software-composição-análise-ferramentas
Priorize, corrija e proteja seus riscos de software
você recebe uma avaliação gratuita de 7 dias da nossa licença Business Edition e pode aproveitar alguns dos recursos avançados da plataforma SecurityScorecard.
Não é necessário cartão de crédito

Proteja seu desenvolvimento e entrega de software

com o Suíte de Produtos da Xygeni