Сборник статей о вредоносном коде - апрель

Ежемесячный обзор вредоносного кода: апрель

Добро пожаловать в последний выпуск журнала Сборник вредоносных кодов Xygeni (ежемесячное издание)Наша команда специалистов по безопасности в очередной раз проанализировала реальные данные телеметрии посылок из общедоступных реестров, чтобы выявить то, что традиционные сканеры часто упускают из виду: Вредоносный код, предназначенный для внедрения в рабочие процессы доверенных разработчиков..

В течение последних нескольких недель мы подтвердили более 260 вредоносных пакетовв основном по всей территории НПМс дополнительными случаями, затрагивающими PyPI, VS Code, OpenVSX и ComposerОднако в этом месяце дело было не только в объеме.

Наша исследовательская группа провела углубленный анализ угроз высокого уровня опасностиСреди них:

Повторяющиеся волны вредоносного ПО, построенные вокруг поддельные внутренние инструменты, Пакеты, посвященные искусственному интеллекту, модули оплаты и оформления заказа, аналитические клиенты, компоненты интерфейса, утилиты для разработчиков, Kubernetes и облачные инструменты, VS Code and OpenVSX extensions, and repeated version bursts under the same package families.

Coordinated malicious publishing clusters abusing trusted brand-like naming patterns, enterprise-facing package names, Основы пользовательского интерфейса, web SDKs, обозреватели компонентов и internal-style namespaces designed to blend into real software delivery pipelines.

Это были непростые задачи. попытки тайпсквоттингаОни участвовали схемы злоупотребления учетными данными, манипулирование цепочкой поставок, многократное злоупотребление пространством имен и malicious publishing waves разработан для оказания реального воздействия CI/CD pipelines и производственная среда.

Помимо этих расследований, последние волны продолжали демонстрировать издательская деятельность, основанная на автоматизации, агрессивная версия инфляции, шаблоны имитации внутренних инструментов и кластеризация пакетов по связанным именамнаряду с классическими тактиками, такими как Typosquatting, путаница с зависимостями и эксфильтрация данныхЦель остается неизменной: Обходить эвристические методы проверки доверия и незаметно взламывать системы разработчиков до обнаружения..

Этот ежемесячный отчет является частью нашей текущей работы. отчет о вредоносном ПО, где мы публикуем подтвержденные результаты, подтверждать возникающие угрозыи предоставить действенный интеллект , чтобы помочь Команды DevSecOps оставайтесь впереди риск цепочки поставок.

Для получения полной информации обо всех вредоносных пакетах, проанализированных в этом месяце, ознакомьтесь с полным текстом отчета. Обзор вредоносного кода.

Неделя 4: Обнаружено более 100 пакетов

Экосистема Упаковка Время
НПМpa-marked:99.1.1027 Апрель, 2026
Pypimoonbit-locale-compat:0.2.327 Апрель, 2026
НПМ@alfa.life.mapp/app.web:99.0.1327 Апрель, 2026
НПМ@sbt_gitverse/analytics-client:99.0.127 Апрель, 2026
НПМ@frengki0707/google-cloud-clone:1.33.127 Апрель, 2026
НПМ@alfa.life.mapp/app.web:99.0.1427 Апрель, 2026
НПМ@tochka-ui/foundation:99.0.227 Апрель, 2026
openvsxarcane-spark/ubel:0.1.028 Апрель, 2026
НПМ@2011-08-19/n:99.9.928 Апрель, 2026
НПМ@frengki0707/google-cloud-clone:1.38.027 Апрель, 2026

Неделя 3: Обнаружено более 45 пакетов

Экосистема Упаковка Время
НПМsn3akysnak3-test:1.1.117 Апрель, 2026
НПМnode-red-contrib-yolo-object-detection:9.1.1117 Апрель, 2026
НПМnode-red-contrib-yolo-object-detection:9.1.1217 Апрель, 2026
vscodeptah-coding-orchestra:0.2.1817 Апрель, 2026
Pypideathstar-ai:0.19.917 Апрель, 2026
НПМwazir-xlocaletstnpm:9.9.220 Апрель, 2026
Pypinotrandompacketname:0.1.1220 Апрель, 2026
НПМpocbitbarrontest:1.0.020 Апрель, 2026
НПМac-sasskit-internal:100.0.1221 Апрель, 2026
НПМsy-editor-v3:8.0.019 Апрель, 2026

Неделя 2: Обнаружено более 50 пакетов

Экосистема Упаковка Время
НПМadmin0911:1.0.2314 Апрель, 2026
НПМadmin0911:1.0.4714 Апрель, 2026
НПМadmin0911:1.0.5914 Апрель, 2026
НПМ@searchos/bot-proxy:0.1.410 Апрель, 2026
НПМБайду-ти: 1.0.010 Апрель, 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.111 Апрель, 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.311 Апрель, 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.411 Апрель, 2026
НПМ@genoma-ui/components:99.99.211 Апрель, 2026
НПМpaysafe-payments-sdk-common:99.0.013 Апрель, 2026

Week 1: Over 45  Packages Discovered

Экосистема Упаковка Время
НПМstrapi-plugin-finseven:3.6.808 Апрель, 2026
НПМromi-bot:0.1.603 Апрель, 2026
НПМromi-bot:0.1.503 Апрель, 2026
НПМone-translations:99.0.003 Апрель, 2026
НПМokx-data:9999.1.003 Апрель, 2026
НПМokxglobal:9999.1.003 Апрель, 2026
НПМserverless-env-helpers:1.0.103 Апрель, 2026
НПМserverless-env-helpers:1.0.503 Апрель, 2026
НПМserverless-env-helpers:1.0.603 Апрель, 2026
НПМcoviu-client:9.9.904 Апрель, 2026

Защитите свои зависимости с открытым исходным кодом от уязвимостей и вредоносного кода

Вредоносное ПО — это уже не просто теоретическая угроза, оно уже скрывается в общедоступных пакетах. Раннее обнаружение вредоносного ПО от Xygeni, вы можете уменьшить воздействие, выявляя угрозы как только они будут опубликованы, прежде чем они достигнут вашего pipeline.

Наш механизм сканирования и приоритизации в режиме реального времени непрерывно отслеживает публичные реестры, такие как npm и PyPI. Вредоносные пакеты блокируются, помечаются и ранжируются по степени воздействия, поэтому вы точно знаете, что и когда нужно исправить. Будь то тайпсквоттинг, путаница с зависимостями или кража учётных данных, мы помогаем вашей команде оставаться впереди.

Если вы хотите получить полную картину еженедельных и ежемесячных результатов, проверьте полную версию Обзор вредоносного кода.

Оставайтесь в безопасности. Оставайтесь быстрыми. Держите всё под контролем с Xygeni.

sca-инструменты-программное обеспечение-композиция-анализ-инструменты
Расставьте приоритеты, устраните и защитите риски, связанные с программным обеспечением
7-дневная бесплатная пробная версия
Кредитная карта не требуется.

Защитите свою разработку и доставку программного обеспечения

с пакетом продуктов Xygeni