Todas as semanas, nossos sistemas de detecção de malware examinam milhares de pacotes novos e atualizados em registros públicos como npm e PyPI. Esta semana não foi exceção. Confirmamos mais de 145 pacotes maliciosos entre 10 e 17 de julho de 2026 no npm e no PyPI, liderados por uma campanha de destaque e diversas ameaças contínuas.
O maior evento isolado foi bingo-ai No PyPI: quase 80 versões foram confirmadas em cerca de 30 minutos no dia 13 de julho, um claro sinal de publicação automatizada e baseada em modelos, em vez de uma campanha manual.
Também confirmamos PhantomSync, um cluster npm de oito pacotes (base58-utils, abi-encode, eth-dev, arb-kit, layer2-sdk, solana-key-utils, eth-wallet-helpers, crypto-validate-lib) publicado entre 13 e 14 de julho sob uma única conta. Cada pacote funciona exatamente como anunciado, mas oculta um dropper que se invoca automaticamente cerca de 37 segundos após a importação, decodifica uma carga útil simulada como um teste falso, instala persistência multiplataforma e executa uma carteira criptográfica e um ladrão de segredos que exfiltra os dados criptografados em RSA-4096 para armazenamento IPFS público.
O @wagni_bot O escopo de falsificação de criptomoedas/DeFi, que acompanhamos nas últimas semanas, continuou se expandindo, adicionando novos nomes de SDK para Binance, Jupiter, Orca, Pump.fun, Solana e Meteora, além dos já existentes Polymarket, Hyperliquid e MetaMask (com erro de digitação). metemask-sdk), e pacotes OpenSea.
O moon-uv A campanha FauxUV continuou com mais seis versões no PyPI, e google-caja-bower usaram números de versão inflados (até 1000.800.20) no npm em uma aparente tentativa de confusão de dependências. Também confirmamos axios-test-one, um typosquat direcionado a um dos pacotes npm mais utilizados.
Este instantâneo semanal faz parte do nosso contínuo Resumo de código malicioso, onde validamos novas ameaças e fornecemos informações práticas para ajudar as equipes de DevSecOps a protegerem seus pipelineantes que ocorram danos. Vamos analisar o que descobrimos esta semana e por que isso é importante.
| Ecossistema | Pacote | Confirmado |
|---|---|---|
| npm | es6-code:1.0.1 | Julho 10, 2026 |
| npm | es6-code:1.3.0 | Julho 10, 2026 |
| npm | es6-code:1.2.0 | Julho 10, 2026 |
| npm | es6-code:1.1.0 | Julho 10, 2026 |
| npm | es6-code:1.4.0 | Julho 10, 2026 |
| npm | es6-code:2.0.0 | Julho 10, 2026 |
| npm | es6-code:2.1.0 | Julho 10, 2026 |
| npm | es6-code:2.2.0 | Julho 10, 2026 |
| npm | env-fast:1.0.0 | Julho 11, 2026 |
| npm | client-cookies-agent:99.9.7 | Julho 11, 2026 |
| pypi | lua-uv:0.0.20 | Julho 11, 2026 |
| pypi | lua-uv:0.0.21 | Julho 11, 2026 |
| pypi | lua-uv:0.0.22 | Julho 11, 2026 |
| pypi | lua-uv:0.0.23 | Julho 11, 2026 |
| pypi | lua-uv:0.0.24 | Julho 12, 2026 |
| pypi | lua-uv:0.0.25 | Julho 12, 2026 |
| npm | kuaishou:99.9.10 | Julho 13, 2026 |
| npm | google-caja-bower:20.20.20 | Julho 13, 2026 |
| npm | google-caja-bower:999.99.20 | Julho 13, 2026 |
| npm | google-caja-bower:999.999.20 | Julho 13, 2026 |
| npm | google-caja-bower:1000.80.20 | Julho 13, 2026 |
| npm | google-caja-bower:1000.800.20 | Julho 13, 2026 |
| npm | pacote-vulnerável:99.9.9 | Julho 13, 2026 |
| npm | pacote-vulnerável:99.9.10 | Julho 13, 2026 |
| npm | pacote-vulnerável:99.9.11 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.105 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.13 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.11 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.104 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.103 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.102 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.101 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.100 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.99 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.98 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.96 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.94 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.93 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.92 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.91 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.90 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.89 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.88 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.86 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.85 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.84 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.83 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.82 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.80 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.79 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.78 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.77 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.75 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.74 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.73 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.106 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.71 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.107 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.70 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.69 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.66 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.65 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.64 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.63 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.61 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.60 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.58 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.109 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.57 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.56 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.55 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.54 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.53 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.52 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.51 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.50 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.49 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.48 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.47 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.45 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.44 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.43 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.42 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.41 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.40 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.39 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.38 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.35 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.34 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.33 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.32 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.29 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.26 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.25 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.24 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.22 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.20 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.19 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.18 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.17 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.16 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.15 | Julho 13, 2026 |
| npm | pacote-vulnerável:99.9.14 | Julho 13, 2026 |
| pypi | bingo-ai:6.2.29 | Julho 13, 2026 |
| npm | bugexploit:99.9.9 | Julho 13, 2026 |
| pypi | hwatlib:0.3.0 | Julho 14, 2026 |
| npm | amdocs-core-package:11.11.11 | Julho 14, 2026 |
| npm | node-fsagent:1.0.8 | Julho 14, 2026 |
| npm | node-fsagent:1.0.7 | Julho 14, 2026 |
| npm | node-fsagent:1.0.9 | Julho 14, 2026 |
| npm | test_adminet:99.9.9 | Julho 14, 2026 |
| npm | arb-kit:1.0.0 | Julho 14, 2026 |
| npm | eth-dev:1.0.0 | Julho 14, 2026 |
| npm | camada2-sdk:1.0.0 | Julho 14, 2026 |
| npm | biblioteca-validação-criptográfica:1.0.0 | Julho 14, 2026 |
| npm | eth-wallet-helpers:1.0.0 | Julho 14, 2026 |
| npm | solana-key-utils:1.0.0 | Julho 14, 2026 |
| npm | base58-utils:1.0.0 | Julho 14, 2026 |
| npm | abi-encode:1.0.0 | Julho 14, 2026 |
| npm | camada2-sdk:1.0.1 | Julho 14, 2026 |
| npm | base58-utils:1.0.1 | Julho 14, 2026 |
| npm | eth-dev:1.0.1 | Julho 14, 2026 |
| npm | abi-encode:1.0.1 | Julho 14, 2026 |
| npm | arb-kit:1.0.1 | Julho 14, 2026 |
| npm | eth-dev:1.0.2 | Julho 14, 2026 |
| npm | abi-encode:1.0.2 | Julho 14, 2026 |
| npm | base58-utils:1.0.3 | Julho 14, 2026 |
| npm | abi-encode:1.0.3 | Julho 15, 2026 |
| npm | base58-utils:1.0.4 | Julho 15, 2026 |
| npm | biblioteca-validação-criptográfica:1.0.1 | Julho 15, 2026 |
| npm | eth-wallet-helpers:1.0.1 | Julho 15, 2026 |
| npm | solana-key-utils:1.0.1 | Julho 15, 2026 |
| npm | @web3-helpers/core:1.0.3 | Julho 15, 2026 |
| npm | axios-test-one:1.18.9 | Julho 15, 2026 |
| npm | estore-client:5.0.0 | Julho 15, 2026 |
| pypi | plungerhacker:2.0.1 | Julho 15, 2026 |
| npm | hehehe:2.0.1 | Julho 16, 2026 |
| pypi | log-guru:0.7.8 | Julho 16, 2026 |
| pypi | pylogora:0.7.8 | Julho 16, 2026 |
| npm | hehehe:2.0.2 | Julho 16, 2026 |
| npm | meu-bloco-gutenberg-tailwind:0.1.5 | Julho 16, 2026 |
| npm | axios-test-one:1.19.0 | Julho 17, 2026 |
| npm | @across-toolkit/eslint-config:99.0.1 | Julho 17, 2026 |
| npm | @across-toolkit/typescript-config:99.0.0 | Julho 17, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Julho 17, 2026 |
| npm | @across-toolkit/typescript-config:99.0.1 | Julho 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Julho 17, 2026 |
| npm | nyxora:26.7.17 | Julho 17, 2026 |
Mais de 145 encomendas. Uma semana. A balança continua a subir.
O resumo desta semana reflete a mesma trajetória: os atacantes publicam mais rápido do que os registros removem vulnerabilidades e mais rápido do que uma varredura semanal consegue detectar. Um único pacote do PyPI, bingo-ai, passou da primeira versão para quase 80 versões confirmadas em cerca de 30 minutos, publicação automatizada a uma velocidade que nenhum processo de revisão manual consegue igualar. Enquanto isso, o PhantomSync mostra que o volume não é o único risco: oito pacotes npm silenciosos e bem elaborados permaneceram com um dropper atrasado por um dia antes de serem detonados, e o @wagni_bot O escopo de representação do SDK de criptografia continuou adicionando novos alvos a uma rede já ampla.
Alerta antecipado de malware da Xygeni Monitora o npm, PyPI e outros registros em tempo real, sinalizando ameaças no momento da publicação, antes que elas cheguem a uma compilação, antes que um agente de IA as instale autonomamente e antes que um dropper atrasado ou um infostealer renomeado tenha a chance de ser executado. bingo-ai O sistema envia dezenas de versões em meia hora, ou um pacote PhantomSync espera 37 segundos após a importação antes de ser executado; a detecção que ocorre posteriormente já é tardia demais.
Xygeni Open Source Security A plataforma oferece às equipes de DevSecOps a detecção e priorização em tempo real necessárias para se manterem à frente da pressão coordenada da cadeia de suprimentos, para que seu pipelineMantenha-se organizado sem prejudicar o desempenho de suas equipes.







