Дайджест вредоносного кода, июнь

Ежемесячный обзор вредоносного кода: июль

Добро пожаловать в июльский выпуск дайджеста вредоносного кода Xygeni. В этом месяце... Наша группа исследователей в области безопасности подтвердила наличие более 780 вредоносных пакетов в npm, PyPI и OpenVSX (маркетплейс расширений VS Code), отслеживаемых в пяти еженедельных сводках..

Июль характеризовался тремя сходящимися тенденциями: продолжительными, масштабными кампаниями по распространению версий, рассчитанными на то, чтобы пережить попытки удаления; резкой эскалацией атак, направленных на инструменты ИИ, серверы MCP и рабочие процессы агентов; и скоординированными кампаниями по созданию путаницы в зависимостях против обоих этих направлений. enterprise Пространства имен и крипто/DeFi экосистемы.

Среди наиболее заметных кампаний, задокументированных в этом месяце:

  • bingo-ai В сети PyPI проект дважды возобновил работу, заполнив реестр более чем 150 версиями за два всплеска (13 и 21 июля), что подтверждает, что это продолжающаяся операция, а не разовый случай.
  • zevairouter стала крупнейшей кампанией по выпуску единого пакета в июле: более 65 версий в рамках npm, публиковавшихся непрерывно с 25 по 28 июля.
  • gcli-controlWindows RAT мы провели детальный анализ Система управления и контроля (C2) на базе npoint.io была обновлена ​​с версии 0.1.0 до 0.13.0 в течение трех отдельных недель.
  • @szc-ft/mcp-szcd-client, пакет, стоящий за SkillLeakНаша статья о дешифраторе учетных данных, поставляемом в составе встроенного навыка MCP, была подтверждена 2 июля.
  • Неделя, начавшаяся 7 июля, принесла месяцу самую интенсивную целевую рекламу с использованием инструментов искусственного интеллекта: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers и @langgraphjs/toolkitимитируя MCP, Anthropic, OpenAI, Ollama и LangGraph.
  • 27 июля в npm в течение нескольких минут был обнаружен кластер из 17 пакетов, имитирующих PayPal, все версии 28.0.0.
  • @wagni_botПримерно 60 npm-пакетов, имитирующих SDK криптокошельков (Ethereum, Solana, Binance и другие), были опубликованы за один день, 10 июля.
  • На платформе OpenVSX появилось более десятка поддельных расширений для VS Code, что подтверждает, что злоумышленники выходят за рамки реестров пакетов и проникают в саму IDE.

Главная тенденция июля: атаки все чаще направлены на агентов искусственного интеллекта и автоматизированные инструменты, которые устанавливают пакеты без участия человека-рецензента, с такой скоростью публикации, которая позволяет опередить ручную проверку.

Ниже приведено краткое изложение наших выводов. Полные данные за все пять недель доступны по ссылке. Индекс сводки вредоносного кода.

Неделя 5: Обнаружено более 180 пакетов

Экосистема Упаковка подтвержденный
НПМ@cryptosrvc/shift-sdk-v4:1.0.77Июль 24, 2026
openvsxcesium/gltf-vscode:0.0.1Июль 24, 2026
Pypigcli-control:0.13.0Июль 24, 2026
vscodeairtune:1.0.0Июль 25, 2026
НПМzevairouter:1.0.109Июль 25, 2026
НПМidentityauthorizationserv:28.0.0Июль 27, 2026
НПМmerchantprefsservice-paypal:28.0.0Июль 27, 2026
НПМxo-member-components:28.0.0Июль 27, 2026
openvsxtechnosophos/vscode-helm:0.0.1Июль 27, 2026
openvsxbastienboutonnet/vscode-dbt:0.0.1Июль 27, 2026
НПМmarkscan:1.0.0Июль 28, 2026
НПМiphouse:1.0.0Июль 28, 2026
НПМakrai-report-new:1.0.0Июль 28, 2026
Pypivtranalytic:8.0.0Июль 28, 2026
НПМgreatcall-customers-commandapi:99.0.0Июль 29, 2026
НПМблоты:2.1.1Июль 29, 2026
НПМ@ey-china/ey-assistant:1.0.1Июль 30, 2026
НПМflydev:0.0.1Июль 30, 2026
НПМ@qtestorgz/sdk:1.0.0Июль 30, 2026

Неделя 4: Обнаружено более 165 пакетов

Экосистема Упаковка подтвержденный
НПМjavas-crypto:2.0.4Июль 17, 2026
НПМclover-codelab-remote-pay-cloud:99.9.9Июль 17, 2026
НПМaftermath-finance:99.0.0Июль 19, 2026
НПМtwilio-serverless:99.99.99Июль 21, 2026
НПМsupplyhub:1.0.1Июль 21, 2026
НПМ@offa/offa-uwk:999.0.0Июль 21, 2026
НПМdate-format-utils-xz:1.0.1Июль 21, 2026
Pypibingo-ai:6.2.241Июль 21, 2026
НПМ@bpa-internal/bpa-utils:99.99.99Июль 22, 2026
НПМn8n-nodes-pwn:1.0.1Июль 22, 2026
Pypigcli-control:0.1.0Июль 22, 2026
НПМuniswap-sdk-v4:1.0.0Июль 23, 2026
НПМwagmi-react:1.0.0Июль 23, 2026
НПМethers-secure:1.0.0Июль 23, 2026
Pypigcli-control:0.12.0Июль 24, 2026
НПМdatefmt-pro:1.0.1Июль 24, 2026
НПМ@daylightqc/date-fmt-lite:1.0.0Июль 24, 2026

Неделя 3: Обнаружено более 145 пакетов

Экосистема Упаковка подтвержденный
НПМenv-fast:1.0.0Июль 11, 2026
Pypimoon-uv:0.0.25Июль 12, 2026
НПМgoogle-caja-bower:1000.800.20Июль 13, 2026
НПМvuln-package:99.9.14Июль 13, 2026
Pypibingo-ai:6.2.109Июль 13, 2026
НПМbugexploit:99.9.9Июль 13, 2026
НПМamdocs-core-package:11.11.11Июль 14, 2026
НПМarb-kit:1.0.0Июль 14, 2026
НПМsolana-key-utils:1.0.0Июль 14, 2026
НПМxios-test-one:1.18.9Июль 15, 2026
Pypiplumrhacker:2.0.1Июль 15, 2026
Pypilog-guru:0.7.8Июль 16, 2026
Pypipylogora:0.7.8Июль 16, 2026
НПМ@across-toolkit/eslint-config:99.0.0Июль 17, 2026
НПМvalidpilot-mcp:1.4.0Июль 17, 2026
НПМnyxora:26.7.17Июль 17, 2026

Неделя 2: Обнаружено более 200 пакетов

Экосистема Упаковка подтвержденный
Pypiprocwire:5.2.7Июль 4, 2026
НПМнеоновый терминал:0.3.0Июль 4, 2026
НПМnolimit-agent:1.0.336Июль 6, 2026
vscodeandroid-support-framework-vs:0.0.1Июль 6, 2026
НПМmcp-server-pg:1.0.0Июль 7, 2026
НПМanthropic-toolkit:1.3.1Июль 7, 2026
НПМopenai-agents-helpers:1.3.3Июль 7, 2026
НПМdebugcli:4.4.1Июль 7, 2026
НПМhello244a:1.0.38Июль 7, 2026
НПМthunder-rony:99.9.9Июль 8, 2026
Pypimoon-uv:0.0.5Июль 9, 2026
НПМes6-codeify:2.0.0Июль 9, 2026
НПМn8n-nodes-mcputils:0.1.4Июль 9, 2026
НПМ@wagni_bot/hyperliquid-sdk:1.0.0Июль 10, 2026
НПМ@wagni_bot/metemask-sdk:1.0.0Июль 10, 2026
НПМ@wagni_bot/pumpfun-sdk:1.0.0Июль 10, 2026
НПМ@wagni_bot/binance-sdk:1.0.0Июль 10, 2026
НПМ@wagni_bot/ethereum-wallet:1.0.0Июль 10, 2026
НПМtesting-d3do:99.9.9Июль 10, 2026
НПМclient-cookies-agent:99.9.6Июль 10, 2026

Неделя 1: Обнаружено более 90 пакетов

Экосистема Упаковка подтвержденный
НПМcursed-modules:999.1.2Июль 1, 2026
НПМ@szc-ft/mcp-szcd-client:0.39.0Июль 2, 2026
НПМpp-react-v5:30.0.2Июль 1, 2026
НПМconstellai:0.5.1Июль 1, 2026
НПМdate-fns-lite:1.0.9Июль 2, 2026
НПМ@easypayment/medusa-paypal:0.7.6Июль 2, 2026
НПМdl-pp-latm:80.4.2Июль 2, 2026
НПМ@sudoughnym/enviro-demo:99.99.99Июль 1, 2026
НПМnolimit-agent:1.0.316Июль 2, 2026
НПМcursed-ecto-d3ab00:1.0.0Июль 3, 2026
НПМ@checkrhq/adjudication-api-client:0.0.2Июль 3, 2026

От «штормов версий» до имитации ИИ: что показывают июльские атаки на цепочки поставок

Описанные выше кампании — это не исключения, а теперь базовый уровень. Шквал атак, приводящих к массовому распространению версий, скоординированные атаки с использованием поддельных аккаунтов и имитации инструментов искусственного интеллекта затрагивают реальные команды в реальных условиях. SDLCкаждую неделю, зачастую без участия человека между публикацией и установкой.

Ксигени обнаружение вредоносных программ и sплатформа безопасности цепочки поставок Предоставляет организациям возможность выявлять вредоносные зависимости до того, как они будут запущены на машинах разработчиков, попадут в систему сборки или достигнут производственной среды. Охват распространяется на npm, PyPI, OpenVSX и другие платформы, отслеживая подозрительные шаблоны публикации, злоупотребление пространствами имен, тайпсквоттинг и методы атак, использующие искусственный интеллект, по мере их появления.

Каждое обнаруженное нарушение автоматически ранжируется по степени уязвимости, доступности и влиянию на бизнес, поэтому ваша команда сосредоточится на том, что действительно нужно исправить, а не на лишней информации.

Изучите все вредоносные пакеты и кампании, проверенные командой безопасности Xygeni, в разделе Обзор вредоносного кода.

Оставайтесь в безопасности. Оставайтесь быстрыми. Держите всё под контролем с Xygeni.

sca-инструменты-программное обеспечение-композиция-анализ-инструменты
Расставьте приоритеты, устраните и защитите риски, связанные с программным обеспечением
Получите бесплатный аккаунт.
Нет необходимости кредитную карту.

Защитите свою разработку и доставку программного обеспечения

с пакетом продуктов Xygeni