Добро пожаловать в июльский выпуск дайджеста вредоносного кода Xygeni. В этом месяце... Наша группа исследователей в области безопасности подтвердила наличие более 780 вредоносных пакетов в npm, PyPI и OpenVSX (маркетплейс расширений VS Code), отслеживаемых в пяти еженедельных сводках..
Июль характеризовался тремя сходящимися тенденциями: продолжительными, масштабными кампаниями по распространению версий, рассчитанными на то, чтобы пережить попытки удаления; резкой эскалацией атак, направленных на инструменты ИИ, серверы MCP и рабочие процессы агентов; и скоординированными кампаниями по созданию путаницы в зависимостях против обоих этих направлений. enterprise Пространства имен и крипто/DeFi экосистемы.
Среди наиболее заметных кампаний, задокументированных в этом месяце:
bingo-aiВ сети PyPI проект дважды возобновил работу, заполнив реестр более чем 150 версиями за два всплеска (13 и 21 июля), что подтверждает, что это продолжающаяся операция, а не разовый случай.zevairouterстала крупнейшей кампанией по выпуску единого пакета в июле: более 65 версий в рамках npm, публиковавшихся непрерывно с 25 по 28 июля.gcli-controlWindows RAT мы провели детальный анализ Система управления и контроля (C2) на базе npoint.io была обновлена с версии 0.1.0 до 0.13.0 в течение трех отдельных недель.@szc-ft/mcp-szcd-client, пакет, стоящий за SkillLeakНаша статья о дешифраторе учетных данных, поставляемом в составе встроенного навыка MCP, была подтверждена 2 июля.- Неделя, начавшаяся 7 июля, принесла месяцу самую интенсивную целевую рекламу с использованием инструментов искусственного интеллекта:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpersи@langgraphjs/toolkitимитируя MCP, Anthropic, OpenAI, Ollama и LangGraph. - 27 июля в npm в течение нескольких минут был обнаружен кластер из 17 пакетов, имитирующих PayPal, все версии 28.0.0.
@wagni_botПримерно 60 npm-пакетов, имитирующих SDK криптокошельков (Ethereum, Solana, Binance и другие), были опубликованы за один день, 10 июля.- На платформе OpenVSX появилось более десятка поддельных расширений для VS Code, что подтверждает, что злоумышленники выходят за рамки реестров пакетов и проникают в саму IDE.
Главная тенденция июля: атаки все чаще направлены на агентов искусственного интеллекта и автоматизированные инструменты, которые устанавливают пакеты без участия человека-рецензента, с такой скоростью публикации, которая позволяет опередить ручную проверку.
Ниже приведено краткое изложение наших выводов. Полные данные за все пять недель доступны по ссылке. Индекс сводки вредоносного кода.
Неделя 5: Обнаружено более 180 пакетов
| Экосистема | Упаковка | подтвержденный |
|---|---|---|
| НПМ | @cryptosrvc/shift-sdk-v4:1.0.77 | Июль 24, 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | Июль 24, 2026 |
| Pypi | gcli-control:0.13.0 | Июль 24, 2026 |
| vscode | airtune:1.0.0 | Июль 25, 2026 |
| НПМ | zevairouter:1.0.109 | Июль 25, 2026 |
| НПМ | identityauthorizationserv:28.0.0 | Июль 27, 2026 |
| НПМ | merchantprefsservice-paypal:28.0.0 | Июль 27, 2026 |
| НПМ | xo-member-components:28.0.0 | Июль 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Июль 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Июль 27, 2026 |
| НПМ | markscan:1.0.0 | Июль 28, 2026 |
| НПМ | iphouse:1.0.0 | Июль 28, 2026 |
| НПМ | akrai-report-new:1.0.0 | Июль 28, 2026 |
| Pypi | vtranalytic:8.0.0 | Июль 28, 2026 |
| НПМ | greatcall-customers-commandapi:99.0.0 | Июль 29, 2026 |
| НПМ | блоты:2.1.1 | Июль 29, 2026 |
| НПМ | @ey-china/ey-assistant:1.0.1 | Июль 30, 2026 |
| НПМ | flydev:0.0.1 | Июль 30, 2026 |
| НПМ | @qtestorgz/sdk:1.0.0 | Июль 30, 2026 |
Неделя 4: Обнаружено более 165 пакетов
| Экосистема | Упаковка | подтвержденный |
|---|---|---|
| НПМ | javas-crypto:2.0.4 | Июль 17, 2026 |
| НПМ | clover-codelab-remote-pay-cloud:99.9.9 | Июль 17, 2026 |
| НПМ | aftermath-finance:99.0.0 | Июль 19, 2026 |
| НПМ | twilio-serverless:99.99.99 | Июль 21, 2026 |
| НПМ | supplyhub:1.0.1 | Июль 21, 2026 |
| НПМ | @offa/offa-uwk:999.0.0 | Июль 21, 2026 |
| НПМ | date-format-utils-xz:1.0.1 | Июль 21, 2026 |
| Pypi | bingo-ai:6.2.241 | Июль 21, 2026 |
| НПМ | @bpa-internal/bpa-utils:99.99.99 | Июль 22, 2026 |
| НПМ | n8n-nodes-pwn:1.0.1 | Июль 22, 2026 |
| Pypi | gcli-control:0.1.0 | Июль 22, 2026 |
| НПМ | uniswap-sdk-v4:1.0.0 | Июль 23, 2026 |
| НПМ | wagmi-react:1.0.0 | Июль 23, 2026 |
| НПМ | ethers-secure:1.0.0 | Июль 23, 2026 |
| Pypi | gcli-control:0.12.0 | Июль 24, 2026 |
| НПМ | datefmt-pro:1.0.1 | Июль 24, 2026 |
| НПМ | @daylightqc/date-fmt-lite:1.0.0 | Июль 24, 2026 |
Неделя 3: Обнаружено более 145 пакетов
| Экосистема | Упаковка | подтвержденный |
|---|---|---|
| НПМ | env-fast:1.0.0 | Июль 11, 2026 |
| Pypi | moon-uv:0.0.25 | Июль 12, 2026 |
| НПМ | google-caja-bower:1000.800.20 | Июль 13, 2026 |
| НПМ | vuln-package:99.9.14 | Июль 13, 2026 |
| Pypi | bingo-ai:6.2.109 | Июль 13, 2026 |
| НПМ | bugexploit:99.9.9 | Июль 13, 2026 |
| НПМ | amdocs-core-package:11.11.11 | Июль 14, 2026 |
| НПМ | arb-kit:1.0.0 | Июль 14, 2026 |
| НПМ | solana-key-utils:1.0.0 | Июль 14, 2026 |
| НПМ | xios-test-one:1.18.9 | Июль 15, 2026 |
| Pypi | plumrhacker:2.0.1 | Июль 15, 2026 |
| Pypi | log-guru:0.7.8 | Июль 16, 2026 |
| Pypi | pylogora:0.7.8 | Июль 16, 2026 |
| НПМ | @across-toolkit/eslint-config:99.0.0 | Июль 17, 2026 |
| НПМ | validpilot-mcp:1.4.0 | Июль 17, 2026 |
| НПМ | nyxora:26.7.17 | Июль 17, 2026 |
Неделя 2: Обнаружено более 200 пакетов
| Экосистема | Упаковка | подтвержденный |
|---|---|---|
| Pypi | procwire:5.2.7 | Июль 4, 2026 |
| НПМ | неоновый терминал:0.3.0 | Июль 4, 2026 |
| НПМ | nolimit-agent:1.0.336 | Июль 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Июль 6, 2026 |
| НПМ | mcp-server-pg:1.0.0 | Июль 7, 2026 |
| НПМ | anthropic-toolkit:1.3.1 | Июль 7, 2026 |
| НПМ | openai-agents-helpers:1.3.3 | Июль 7, 2026 |
| НПМ | debugcli:4.4.1 | Июль 7, 2026 |
| НПМ | hello244a:1.0.38 | Июль 7, 2026 |
| НПМ | thunder-rony:99.9.9 | Июль 8, 2026 |
| Pypi | moon-uv:0.0.5 | Июль 9, 2026 |
| НПМ | es6-codeify:2.0.0 | Июль 9, 2026 |
| НПМ | n8n-nodes-mcputils:0.1.4 | Июль 9, 2026 |
| НПМ | @wagni_bot/hyperliquid-sdk:1.0.0 | Июль 10, 2026 |
| НПМ | @wagni_bot/metemask-sdk:1.0.0 | Июль 10, 2026 |
| НПМ | @wagni_bot/pumpfun-sdk:1.0.0 | Июль 10, 2026 |
| НПМ | @wagni_bot/binance-sdk:1.0.0 | Июль 10, 2026 |
| НПМ | @wagni_bot/ethereum-wallet:1.0.0 | Июль 10, 2026 |
| НПМ | testing-d3do:99.9.9 | Июль 10, 2026 |
| НПМ | client-cookies-agent:99.9.6 | Июль 10, 2026 |
Неделя 1: Обнаружено более 90 пакетов
| Экосистема | Упаковка | подтвержденный |
|---|---|---|
| НПМ | cursed-modules:999.1.2 | Июль 1, 2026 |
| НПМ | @szc-ft/mcp-szcd-client:0.39.0 | Июль 2, 2026 |
| НПМ | pp-react-v5:30.0.2 | Июль 1, 2026 |
| НПМ | constellai:0.5.1 | Июль 1, 2026 |
| НПМ | date-fns-lite:1.0.9 | Июль 2, 2026 |
| НПМ | @easypayment/medusa-paypal:0.7.6 | Июль 2, 2026 |
| НПМ | dl-pp-latm:80.4.2 | Июль 2, 2026 |
| НПМ | @sudoughnym/enviro-demo:99.99.99 | Июль 1, 2026 |
| НПМ | nolimit-agent:1.0.316 | Июль 2, 2026 |
| НПМ | cursed-ecto-d3ab00:1.0.0 | Июль 3, 2026 |
| НПМ | @checkrhq/adjudication-api-client:0.0.2 | Июль 3, 2026 |
От «штормов версий» до имитации ИИ: что показывают июльские атаки на цепочки поставок
Описанные выше кампании — это не исключения, а теперь базовый уровень. Шквал атак, приводящих к массовому распространению версий, скоординированные атаки с использованием поддельных аккаунтов и имитации инструментов искусственного интеллекта затрагивают реальные команды в реальных условиях. SDLCкаждую неделю, зачастую без участия человека между публикацией и установкой.
Ксигени обнаружение вредоносных программ и sплатформа безопасности цепочки поставок Предоставляет организациям возможность выявлять вредоносные зависимости до того, как они будут запущены на машинах разработчиков, попадут в систему сборки или достигнут производственной среды. Охват распространяется на npm, PyPI, OpenVSX и другие платформы, отслеживая подозрительные шаблоны публикации, злоупотребление пространствами имен, тайпсквоттинг и методы атак, использующие искусственный интеллект, по мере их появления.
Каждое обнаруженное нарушение автоматически ранжируется по степени уязвимости, доступности и влиянию на бизнес, поэтому ваша команда сосредоточится на том, что действительно нужно исправить, а не на лишней информации.
Изучите все вредоносные пакеты и кампании, проверенные командой безопасности Xygeni, в разделе Обзор вредоносного кода.
Оставайтесь в безопасности. Оставайтесь быстрыми. Держите всё под контролем с Xygeni.




