Semanalmente, nossos sistemas de detecção de malware examinam milhares de pacotes novos e atualizados em registros públicos como npm, PyPI e OpenVSX. Confirmamos 206 pacotes maliciosos entre 31 de julho e 7 de agosto de 2026, liderados por uma onda de malware abertamente rotulado com nomes de ferramentas conhecidas de ataques de IA e um cluster de confusão de dependências que se passava por bibliotecas de carteiras de criptomoedas.
A descoberta que mais chamou a atenção: wormgpt-cli No npm, nove versões foram publicadas em rápida sucessão em 7 de agosto, juntamente com um pacote complementar. gpt-terminal-cli, publicado no mesmo dia. O nome é uma referência direta ao WormGPT, uma ferramenta dark-LLM real comercializada para cibercriminosos para phishing e geração de malware, sugerindo que o pacote está se aproveitando do reconhecimento da marca de uma ferramenta de ataque real, em vez de se esconder atrás de um nome neutro.
Um cluster separado direcionado diretamente à infraestrutura de criptomoedas: nove pacotes no npm que se fazem passar por carteiras reais e bibliotecas de assinatura (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), todos confirmados no mesmo período de 5 de agosto, uma jogada clássica de confusão de dependências direcionada a desenvolvedores de criptomoedas e Web3, atraindo o que parecem ser standard serviços públicos de assinatura.
O markscan, akrai e iphouse O grupo de variantes semelhantes que identificamos na semana passada continuou crescendo, com diversas outras versões confirmadas entre 31 de julho e 1º de agosto. Nesse mesmo período, também foi descoberta algo mais sério: a beaver-ui-* e accounts-* O surto confirmado em 1º de agosto acabou sendo Enchimento de poliéster silencioso, um dropper de três estágios disfarçado de componente de interface do usuário interno e pacotes de utilitários. A carga útil é acionada em require(), não é um script de instalação, então --ignore-scripts Isso não impede o problema. Dezenove dos vinte nomes de pacotes foram retirados de circulação pelo operador poucas horas após a detecção; um foi republicado em uma conta diferente no dia seguinte, e a infraestrutura de distribuição ainda estava ativa quando publicamos nossa análise completa.
Este instantâneo semanal faz parte do nosso contínuo Resumo de código malicioso, onde validamos novas ameaças e fornecemos informações práticas para ajudar as equipes de DevSecOps a protegerem seus pipelineantes que ocorram danos.
Quando o volume encontra a carga útil: 206 pacotes maliciosos esta semana
O resumo desta semana mostra dois padrões de ataque em execução paralela: não apenas publicação mais rápida, mas publicação criada para ser executada de fato. wormgpt-cli Passou de zero a nove versões no npm em um único dia, descaradamente nomeadas em homenagem a uma ferramenta dark-LLM real vendida a cibercriminosos, a mesma velocidade automatizada que nenhum processo de revisão manual consegue igualar. Um grupo separado de nove pacotes se passava por carteira de criptomoedas e bibliotecas de assinatura (ledger-lib, trezor-lib, bip32-js, e outros), todos confirmados com poucas horas de diferença em 5 de agosto, um lançamento sincronizado programado para vencer uma corrida de confusão de dependências antes que alguém percebesse.
Mas a descoberta mais importante da semana não teve nada a ver com volume. Enchimento de poliéster silencioso, beaver-ui-* e accounts-* O conjunto que desmontamos completamente revelou-se um sistema de três estágios com acionamento por gotejamento. require(), não é um script de instalação, então --ignore-scripts nunca vê. Dezenove dos vinte nomes de pacotes foram removidos pelo próprio operador em poucas horas, e um retornou no dia seguinte em uma conta diferente, com a infraestrutura de entrega ainda ativa.
Alerta antecipado de malware da Xygeni Monitora o npm, PyPI, OpenVSX e outros registros em tempo real, sinalizando ameaças no momento da publicação, antes que cheguem a uma compilação, antes que um agente de IA as instale autonomamente e antes que um dropper como o QuietPolyfill tenha a chance de ser executado na primeira importação. Quando um pacote distribui nove versões em um dia, ou uma "biblioteca de componentes de interface do usuário" baixa e executa silenciosamente um carregador assinado, a detecção que ocorre posteriormente já é tardia demais.
Xygeni Open Source Security A plataforma oferece às equipes de DevSecOps a detecção e priorização em tempo real necessárias para se manterem à frente da pressão coordenada da cadeia de suprimentos, para que seu pipelineMantenha-se organizado sem prejudicar o desempenho de suas equipes.







