CÓDIGO MALICIOSO

Resumo do código malicioso Xygeni 67

Todas as semanas, nossos sistemas de detecção de malware examinam milhares de pacotes novos e atualizados em registros públicos como npm e PyPI.

Esta semana foi particularmente agitada.

Confirmamos a presença de 220 pacotes maliciosos abrangendo npm, PyPI, VS Code e OpenVSX. Vários deles apareceram em grupos coordenados, com lançamentos maliciosos repetidos publicados sob os mesmos nomes ou em famílias de pacotes intimamente relacionadas. Muitos se faziam passar por utilitários de IA. enterpriseMódulos voltados para o usuário, ferramentas internas, SDKs, componentes de front-end e pacotes de fluxo de trabalho para desenvolvedores.

Além de confirmar 220 pacotes maliciososEsta semana também reforçou padrões mais amplos da cadeia de suprimentos de software que temos monitorado, incluindo:

Essas não foram anomalias isoladas. O que chamou a atenção esta semana foi a escala de publicação repetida, a reutilização de padrões de nomenclatura e a forma como os pacotes maliciosos foram posicionados para parecerem dependências legítimas dentro de um software real. pipelines.

Este resumo semanal faz parte do nosso relatório contínuo sobre códigos maliciosos, onde validamos novas ameaças e fornecemos informações práticas para ajudar as equipes de DevSecOps a protegerem seus sistemas. pipelineantes que ocorram danos.

Vamos analisar o que descobrimos esta semana e por que isso é importante.

Ecossistema Pacote Data
pypiparascode:1.1.227 de março de 2026
npm@ctfsolve9z/coral-wraith:9999.0.225 de março de 2026
npmcoral-wraith:9999.0.225 de março de 2026
npmespectro-da-guerra:9999.0.025 de março de 2026
npmstormbreaker-shade:9999.0.325 de março de 2026
npmcoral-wraith:9999.0.825 de março de 2026
npmghost-engine:99.0.025 de março de 2026
npmecto-fantasma:99.0.025 de março de 2026
npmecto-motor:99.0.025 de março de 2026
npmmódulo-corsair:99.0.025 de março de 2026
npmmódulo-espectral:99.0.025 de março de 2026
npmecto-espírito:100.0.025 de março de 2026
npmmódulo-fantasma:99.0.025 de março de 2026
npmecto-corsair-lwirz:100.0.025 de março de 2026
npmmódulo-espectral:100.0.025 de março de 2026
npmmódulo-fantasma:100.0.025 de março de 2026
npmecto-espírito:101.0.025 de março de 2026
npmmódulo-espectral:101.0.025 de março de 2026
npmecto-espírito:104.0.025 de março de 2026
npmecto-espírito:105.0.025 de março de 2026
npmecto-espírito:106.0.025 de março de 2026
npmmódulo-fantasma:99.0.025 de março de 2026
npmmódulo-fantasma:102.0.025 de março de 2026
npmmódulo fantasma:107.0.025 de março de 2026
npmecto-motor:200.0.025 de março de 2026
npmmódulo-corsair:200.0.025 de março de 2026
npmecto-espírito:109.0.025 de março de 2026
npmmódulo fantasma:117.0.025 de março de 2026
npmmódulo fantasma:111.0.425 de março de 2026
npmmódulo fantasma:111.0.725 de março de 2026
npmmódulo fantasma:111.0.925 de março de 2026
npmmódulo fantasma:111.0.2925 de março de 2026
npmmódulo fantasma:117.0.725 de março de 2026
npmmódulo fantasma:117.0.925 de março de 2026
npmecto-espírito:120.0.325 de março de 2026
npmecto-espírito:120.0.725 de março de 2026
npmecto-espírito:120.0.825 de março de 2026
npmecto-espírito:120.0.925 de março de 2026
npmmódulo fantasma:123.0.025 de março de 2026
npmecto-espírito:120.2.125 de março de 2026
pypishopyo-dashboard: 1.5.027 de março de 2026
npm@immuta/componentes pxl:99.99.027 de março de 2026
npm@immuta/flag-providers-web:99.99.027 de março de 2026
npm@adamallana0909/apple-research-test:99.9.2127 de março de 2026
npm@appleseed-apple/ac-sass-kit:100.0.227 de março de 2026
npmapple-internal-telemetry-agent:100.0.127 de março de 2026
npmcorp-utils:9.9.927 de março de 2026
npmac-dom-nodes:1.9.127 de março de 2026
npmsoul-ai:1.10.427 de março de 2026
npmrtxaspnet:1.0.027 de março de 2026
npmestaspnet:1.0.027 de março de 2026
npmac-element-engagement:3.0.127 de março de 2026
npm@ghackk/multi-claude:1.0.025 de março de 2026
pypimulti-claude:1.0.025 de março de 2026
npmcw-isdk:22.0.025 de março de 2026
npmcw-isdk:23.0.025 de março de 2026
npmcw-isdk:31.0.025 de março de 2026
npmcw-isdk:32.0.025 de março de 2026
pypimulti-claude:1.0.825 de março de 2026
npmcw-isdk:40.0.525 de março de 2026
npmcw-isdk:40.0.725 de março de 2026
npmcw-isdk:40.0.925 de março de 2026
npmcw-isdk:40.0.825 de março de 2026
pypimulti-claude:1.0.1225 de março de 2026
pypimulti-claude:1.0.1425 de março de 2026
npm@ghackk/multi-claude:1.0.1425 de março de 2026
npmenvseed:0.3.326 de março de 2026
pypipymnemonic:1.1.327 de março de 2026
pypipymnemonic:1.2.527 de março de 2026
npmnative_dep:99.10.027 de março de 2026
pypimulti-claude:1.0.1625 de março de 2026
npmtest_pkg_forppe:1.0.025 de março de 2026
npm@ghackk/multi-claude:1.0.1725 de março de 2026
pypimulti-claude:1.0.1725 de março de 2026
pypimulti-claude:1.0.1825 de março de 2026
npm@ghackk/multi-claude:1.0.1925 de março de 2026
npm@ghackk/multi-claude:1.0.2025 de março de 2026
pypimulti-claude:1.0.2025 de março de 2026
npm@ghackk/multi-claude:1.0.2125 de março de 2026
npm@ghackk/multi-claude:1.0.2225 de março de 2026
pypimulti-claude:1.0.2225 de março de 2026
npm@ghackk/multi-claude:1.0.2325 de março de 2026
pypifalsificador de cabeçalho:3.0.127 de março de 2026
npmahhc:1.1.027 de março de 2026
npmahmed_salem_ph:1.0.427 de março de 2026
npm@cdktf-constructs/azure-resourcegroup:2.3.027 de março de 2026
npm@promptions/promptions-ui:1.3.027 de março de 2026
npm@promptions/promptions-image:1.3.027 de março de 2026
npm@promptions/promptions-llm:1.3.027 de março de 2026
npm@promptions/promptions-chat:1.3.027 de março de 2026
npmregras-locais:2.0.027 de março de 2026
npmenvseed:0.3.426 de março de 2026
npmwhatfix-icons:7.0.028 de março de 2026
npmsistema de design de navegação: 7.0.027 de março de 2026
npmrastreador declarativo:9999.0.028 de março de 2026
npmsistema de design de navegação: 99.1.027 de março de 2026
npmrosud-call:2.0.725 de março de 2026
npmrosud-call:2.0.925 de março de 2026
npmrosud-call:2.1.225 de março de 2026
npmrosud-call:2.1.125 de março de 2026
npmrosud-call:2.1.425 de março de 2026
npmrosud-call:2.1.025 de março de 2026
npmrosud-call:2.3.025 de março de 2026
npmbuildkite-test-collector-vitest-example:99.99.926 de março de 2026
npmbuildkite-test-collector-playwright-example:99.99.926 de março de 2026
npmbuildkite-test-collector-cypress-example:99.99.926 de março de 2026
npmnf-cl-ls:99.0.026 de março de 2026
npmnf-cl-ls:99.0.126 de março de 2026
npmwn-idv-persona-client:99.0.426 de março de 2026
npmnflx-release:99.0.126 de março de 2026
npmrosud-call:2.4.425 de março de 2026
pypiplayground-ls-core:2026.3.026 de março de 2026
openvsxminherz/copyright-insertor:20.1.026 de março de 2026
openvsxmarshallofsound/gnls-electron:20.1.026 de março de 2026
openvsxabronan/capnproto-syntax:20.1.026 de março de 2026
npmrosud-call:2.4.625 de março de 2026
npmrosud-call:2.4.725 de março de 2026
npmrosud-call:2.4.825 de março de 2026
npmrosud-call:2.4.925 de março de 2026
npmbic-seo:99.0.026 de março de 2026
npmdelphoi:1.8.226 de março de 2026
npmty-web-session:3.0.126 de março de 2026
npmsfx-data:2.1.026 de março de 2026
npmty-web-session:3.0.226 de março de 2026
npmrosud-call:2.4.1125 de março de 2026
npmint-browsing-gateway:1.0.426 de março de 2026
npmdelphoi-service:2.1.026 de março de 2026
npmsfx-fragment-injector:0.9.326 de março de 2026
npm@emilgroup/task-sdk-node:1.0.326 de março de 2026
npm@emilgroup/partner-portal-sdk:1.1.226 de março de 2026
npm@emilgroup/changelog-sdk-node:1.0.226 de março de 2026
npm@emilgroup/document-sdk-node:1.43.626 de março de 2026
npm@emilgroup/commission-sdk-node:1.0.326 de março de 2026
npmreact-leaflet-heatmap-layer:2.0.126 de março de 2026
npm@virtahealth/substrate-root:1.0.126 de março de 2026
npm@opengov/form-renderer:0.2.2026 de março de 2026
npmopengov-k6-core:1.0.226 de março de 2026
npmeslint-config-service-users:0.0.326 de março de 2026
npm@leafnoise/mirage:2.0.326 de março de 2026
npm@pypestream/floating-ui-dom:2.15.126 de março de 2026
pypigam7:7.38.026 de março de 2026
vscodedarkgptaistudio:0.1.026 de março de 2026
npmrosud-call:2.5.025 de março de 2026
npmnintendoamerica-ncom:1.0.224 de março de 2026
npmnintendoamerica-ncom:1.0.524 de março de 2026
npmrepo-typescript-config:99.0.024 de março de 2026
npmyelp-react-component-badge:99.0.024 de março de 2026
npmyelp-react-component-badge:99.0.324 de março de 2026
npmyelp-react-component-badge:99.0.424 de março de 2026
npmnintendoamerica-ncom:99.0.724 de março de 2026
npmnintendoamerica-ncom:99.0.1624 de março de 2026
npmnintendoamerica-ncom:99.0.1924 de março de 2026
npmnintendoamerica-ncom:99.0.2124 de março de 2026
npm@anh3d0nic/qwen-code-termux-ice:1.1.026 de março de 2026
npmcharacterai-poc:1.0.026 de março de 2026
npmcódigo de rolo: 0.0.126 de março de 2026
npm@bluemoon-o2/rollcode:0.0.126 de março de 2026
npmrepo-typescript-config:99.0.1124 de março de 2026
npmrepo-typescript-config:99.0.1224 de março de 2026
npminfinity-ai:1.2.026 de março de 2026
pypiinsurance-db-mcp:1.0.426 de março de 2026
npminfinity-ai:1.2.526 de março de 2026
npminfinity-ai:1.2.626 de março de 2026
npm@thiagoemmanuell/rejeição não tratada:1.0.026 de março de 2026
npmrejeição não tratada1:1.0.226 de março de 2026
vscodekensuketheme:0.0.126 de março de 2026
npmtwilio-voice-notification-server:9.9.926 de março de 2026
npmrepo-typescript-config:99.0.2924 de março de 2026
pypilitellm:1.82.725 de março de 2026
npmrepo-typescript-config:99.0.3624 de março de 2026
pypilitellm:1.82.825 de março de 2026
npmferramenta auxiliar sunshine-tool:1.0.026 de março de 2026
npmreact-appfabric-shell:0.6.026 de março de 2026
npmAPI de insônia:99.0.026 de março de 2026
npmAPI de insônia:99.0.126 de março de 2026
npmambiente de script de insônia: 99.0.126 de março de 2026
npmkit-inicial-capacete-de-segurança:99.0.126 de março de 2026
npmchainlink-docs:99.0.126 de março de 2026
npmpil2-stark-js:99.0.126 de março de 2026
npmchainlink-tron:99.0.126 de março de 2026
npmkit de implantação:99.0.126 de março de 2026
npmpil2-proofman-js:99.0.126 de março de 2026
npmccip-starter-kit-capacete:99.0.126 de março de 2026
npmkit-utilitário-simples:1.0.225 de março de 2026
npmenvseed:0.3.1026 de março de 2026
npmenvseed:0.3.1126 de março de 2026
npmenvseed:0.3.1426 de março de 2026
npmenvseed:0.3.1626 de março de 2026
npmenvseed:0.3.1826 de março de 2026
npmenvseed:0.3.2126 de março de 2026
npmenvseed:0.3.2226 de março de 2026
npmenvseed:0.3.2326 de março de 2026
npmenvseed:0.3.2526 de março de 2026
npmenvseed:0.3.2626 de março de 2026
npmsrcsrctest:1.0.126 de março de 2026
npmsrcsrctest:1.0.526 de março de 2026
npmfolio-data-utils:1.0.027 de março de 2026
npmxpna-context:1.0.027 de março de 2026
npmreact-appfabric-shell:0.6.128 de março de 2026
npmponte-prometheos:1.7.028 de março de 2026
npmponte-prometheos:1.7.528 de março de 2026
npmautoshipment-public-front:99.99.031 de março de 2026
npmponte-prometheos:1.7.730 de março de 2026
npmponte-prometheos:1.7.930 de março de 2026
npmponte-prometheos:1.8.030 de março de 2026
npmdaytona-test-npm:1.0.030 de março de 2026
npmspr-i18n-labels:1.0.430 de março de 2026
npmpacote-com-asserções-de-importação:99.0.030 de março de 2026
npmseparadordeinfo:1.0.030 de março de 2026
npmspr-i18n-labels:1.0.529 de março de 2026
npmsn3akysnak3-test:1.0.029 de março de 2026
npmsn3akysnak3-test:1.0.129 de março de 2026
npmversão do aplicativo de discagem: 9999.0.029 de março de 2026
npmbizsignupnodeweb:99.10.929 de março de 2026
npmbizsignupnodeweb:99.11.929 de março de 2026
npmsn3akysnak3-test:1.0.229 de março de 2026
npmversão do aplicativo de discagem: 9999.0.129 de março de 2026
npmversão do aplicativo de discagem: 9999.0.329 de março de 2026
npmcardreadermgmtserv:99.13.929 de março de 2026
npmdados-de-negócios:99.13.929 de março de 2026
npmf0-state-manager:99.13.929 de março de 2026
npmnemo-datadrive:99.13.929 de março de 2026
npmmerchservicingnodeserv:99.13.929 de março de 2026
npmidaasfinancialnodeserv:99.13.929 de março de 2026
npmf0-fpti-rastreamento:99.13.929 de março de 2026
npmf0-verificação-de-email:99.13.929 de março de 2026
npmespecialização-país: 99.13.929 de março de 2026
npmponte-prometheos:2.0.129 de março de 2026
npmponte-prometheos:2.1.229 de março de 2026
npmponte-prometheos:2.1.529 de março de 2026
npmponte-prometheos:2.1.729 de março de 2026
npmponte-prometheos:2.1.830 de março de 2026
npmelementos-decoração-bos:9.0.030 de março de 2026
npmponte-prometheos:2.2.030 de março de 2026
npmearthengine-api:9.0.030 de março de 2026
npmcharacterai-poc:1.0.031 de março de 2026
npm@thiagoemmanuell/rejeição não tratada:1.0.031 de março de 2026
npmenvseed:0.3.1431 de março de 2026
npmrosud-call:2.4.731 de março de 2026
npmenvseed:0.3.1831 de março de 2026
npmAPI de insônia:99.0.031 de março de 2026

Proteja suas dependências de código aberto contra vulnerabilidades e códigos maliciosos

Minimize os riscos e proteja seus aplicativos de pacotes maliciosos com Detecção precoce de malware Xygeni. Priorize e trate das vulnerabilidades que mais importam. Nossa solução abrangente oferece monitoramento em tempo real de suas dependências para detectar e mitigar ameaças antes que elas afetem seu software.

O gerenciamento de componentes de código aberto no cenário atual de desenvolvimento de software é crucial devido às crescentes vulnerabilidades e ameaças de códigos maliciosos. Xygeni Open Source Security A solução verifica e bloqueia pacotes prejudiciais após a publicação, minimizando drasticamente o risco de malware e vulnerabilidades se infiltrarem em seus sistemas. Nosso monitoramento abrangente abrange vários registros públicos, garantindo que todas as dependências sejam examinadas quanto à segurança e integridade. O Xygeni aprimora a capacidade da sua equipe de manter projetos de software seguros e confiáveis, priorizando contextualmente problemas críticos e facilitando processos de correção simplificados.

A Xygeni utiliza técnicas multicamadas para bloquear códigos maliciosos antes que eles se espalhem. Primeiramente, a análise estática de código detecta padrões de ofuscação, payloads ocultos e abuso de scripts. Além disso, a análise de sandbox comportamental instala hooks, comandos de tempo de execução e truques de persistência. Além disso, a detecção por aprendizado de máquina identifica malware npm de dia zero e variantes de malware pypi não detectadas pelos scanners de assinatura. Por fim, o Sistema de Alerta Precoce monitora repositórios públicos em tempo real, valida as descobertas e alerta as equipes de DevOps imediatamente.

Como resultado, essa combinação garante que os desenvolvedores recebam inteligência rápida e acionável integrada diretamente em CI/CD workflows.

Por que os desenvolvedores devem se preocupar com pacotes npm maliciosos

Ameaças modernas raramente aguardam execução. Por exemplo, pacotes npm maliciosos costumam ser executados durante a instalação, enquanto pacotes pypi maliciosos ocultam exfiltração de tokens ou backdoors. Atacantes:

  • Transforme repositórios privados do GitHub em públicos para replicá-los.
  • Exfiltre credenciais e segredos usando cargas úteis codificadas.
  • Use carregadores JavaScript ofuscados para implantar ransomware ou botnets.

De fato, os pacotes maliciosos de código aberto aumentaram 156% em um ano. Portanto, equipes que dependem apenas de feeds atrasados ​​ou scanners básicos ficam para trás.

O que este relatório de malware rastreia no npm e no PyPI

Este resumo é o centro central para:

  • Pacotes npm maliciosos confirmados
  • Pacotes maliciosos pypi confirmados
  • Detecções de código malicioso baseadas em comportamento
  • Incidentes confirmados pelo registro
  • Resumos de relatórios semanais e mensais de malware
  • Registro de alterações histórico de todas as descobertas de malware npm e malware pypi

Em outras palavras, ele fornece um único ponto de referência. A equipe de pesquisa da Xygeni atualiza esta página semanalmente com links para análises técnicas completas e IOCs do GitHub.

Como se proteger contra pacotes npm maliciosos e malware PyPI

Devido a este risco crescente, as organizações precisam de defesas fortes:

  • Aplicar instalações somente de arquivo de bloqueio (npm ci) em CI/CD.
  • Além disso, verifique as dependências pré-instaladas com o Early Warning Engine do Xygeni.
  • Além disso, o bloco se baseia em sinais de código malicioso usando Guardrails.
  • Gerar SBOMs para rastrear dependências indiretas e aplicar políticas.
  • Acima de tudo, treine os desenvolvedores para detectar erros de digitação, ofuscação e scripts de instalação suspeitos.

Experimente as ferramentas de detecção de malware da Xygeni

A Xygeni oferece:

  • Detecção em tempo real de códigos maliciosos, incluindo backdoors, spyware e ransomware.
  • Em contraste com os scanners básicos, a análise abrange todo o npm, PyPI, Maven, NuGet, gemas de rubiE muito mais.
  • Bloqueio automático de compilação quando o relatório de malware identifica risco.
  • Insights de explorabilidade, verificações de reputação do mantenedor e detecção de anomalias.
sca-tools-software-composição-análise-ferramentas
Priorize, corrija e proteja seus riscos de software
você recebe uma avaliação gratuita de 7 dias da nossa licença Business Edition e pode aproveitar alguns dos recursos avançados da plataforma SecurityScorecard.
Não é necessário cartão de crédito

Proteja seu desenvolvimento e entrega de software

com o Suíte de Produtos da Xygeni