Todas as semanas, nossos sistemas de detecção de malware examinam milhares de pacotes novos e atualizados em registros públicos como npm, PyPI e OpenVSX. Confirmamos 114 pacotes maliciosos entre 7 e 14 de agosto., 2026, liderado por um cluster de pacotes npm abertamente rotulado com o nome de uma ferramenta real de ataque dark-LLM, uma onda de confusão de dependências visando bibliotecas de protocolo DeFi e Web3 e uma campanha de apropriação indevida de marca em larga escala contra um provedor fintech brasileiro.
A descoberta que mais chamou a atenção: wormgpt-cli No npm, nove versões foram publicadas em rápida sucessão em 7 de agosto, juntamente com um pacote complementar. gpt-terminal-cli, publicado no mesmo dia. O nome é uma referência direta ao WormGPT, uma ferramenta dark-LLM real comercializada para cibercriminosos para phishing e geração de malware, sugerindo que o pacote está se aproveitando do reconhecimento da marca de uma ferramenta de ataque real, em vez de se esconder atrás de um nome neutro.
Um grupo separado tinha como alvo direto a infraestrutura de finanças descentralizadas: dez nomes de pacotes no npm que se passavam por protocolos DeFi reais e standardbibliotecas s (ethereum-vault-connector, boring-vault, camelot-ammv2-core, camelot-ammv2-periphery, @aerodrome-finance/contracts, @aerodrome-finance/slipstream, permit2, @openzeppelin-4/contracts, @openzeppelin-5/contracts, passkeys-react), dezesseis versões confirmadas no total, publicadas com poucas horas de diferença em 11 de agosto. Trata-se de uma estratégia para gerar confusão de dependências, direcionada diretamente a desenvolvedores que utilizam Camelot, Aerodrome Finance e OpenZeppelin. standard contratos.
O maior grupo isolado desta semana imitava a Alelo, uma empresa brasileira de benefícios corporativos e cartões de pagamento: dez nomes de pacotes distintos (alelo-core, alelo-api, alelo-client, alelo-utils, alelo-auth, alelo-sdk, alelo-services, alelo-common, alelo-payment, meualelo), a maioria publicada em duas ou três versões, totalizando vinte e um pacotes confirmados somente em 14 de agosto. Paralelamente, uma campanha separada de namespace com escopo publicou vinte e um pacotes semelhantes. n8n-nodes-utils-helper-* pacotes em três escopos npm (@years17, @years18, @years20) entre 13 e 14 de agosto, um padrão consistente com a ocupação automatizada contra o ecossistema de nós da plataforma de automação n8n, em vez de um único ataque manual.
Dois pacotes Maven publicados sob io.github.davidtimur/c2-lab Os pacotes de 7 de agosto merecem atenção só pelo nome. C2 é a abreviação de comando e controle, e um pacote que anuncia essa função em seu próprio nome é ou extremamente descuidado ou está testando a velocidade com que os sistemas de detecção são capazes de detectá-lo. Para mais informações sobre os riscos específicos da cadeia de suprimentos do Maven, consulte nossa análise de JavaCDoor, uma porta dos fundos em tempo de compilação que descobrimos no ecossistema Maven.
Este instantâneo semanal faz parte do nosso contínuo Resumo de código malicioso, onde validamos novas ameaças e fornecemos informações práticas para ajudar as equipes de DevSecOps a protegerem seus pipelineantes que ocorram danos.
Quando o nome entrega tudo: 114 pacotes maliciosos esta semana
O resumo desta semana mostra que os atacantes estão se aproveitando do reconhecimento da marca em vez de evitá-lo. wormgpt-cli Passou de zero a nove versões no npm em um único dia, descaradamente batizada com o nome de uma ferramenta dark-LLM real vendida a cibercriminosos, juntamente com um pacote complementar. gpt-terminal-cli, publicado no mesmo dia. Dois pacotes Maven foram ainda mais longe, sendo publicados abertamente sob o nome c2-lab, comando e controle explicitados no próprio nome do pacote.
A Volume contou sua própria história em outro lugar. Um cluster de dez pacotes que imita bibliotecas de protocolo DeFi (ethereum-vault-connector, boring-vault, camelot-ammv2-core, e outros) lançaram dezesseis versões confirmadas em um intervalo de poucas horas no dia 11 de agosto, um lançamento sincronizado com o objetivo de atrair desenvolvedores que buscavam o que pareciam ser standard contratos da Camelot, Aerodrome Finance e OpenZeppelin. Dias depois, um grupo de dez pessoas se passando pela Alelo, uma empresa brasileira de benefícios corporativos, gerou vinte e um pacotes confirmados em um único dia, enquanto uma campanha paralela contava com vinte e um imitadores. n8n-nodes-utils-helper-* nomes em três escopos npm diferentes, um padrão que aponta para uma infraestrutura de apropriação indevida automatizada em vez de um atacante agindo manualmente.
Alerta antecipado de malware da Xygeni Monitora npm, PyPI, Maven, OpenVSX e outros registros em tempo real, sinalizando ameaças no momento da publicação, antes que cheguem a uma compilação e antes que um agente de IA as instale automaticamente. Quando um namespace com escopo gera vinte e um pacotes semelhantes em dois dias, ou um artefato Maven é distribuído com sua intenção no nome, a detecção que ocorre posteriormente já é tarde demais.
Xygeni Open Source Security A plataforma oferece às equipes de DevSecOps a detecção e priorização em tempo real necessárias para se manterem à frente da pressão coordenada da cadeia de suprimentos, para que seu pipelineMantenha-se organizado sem prejudicar o desempenho de suas equipes.







