Добро пожаловать в глобальную сеть Июньский выпуск дайджеста вредоносного кода XygeniВ этом месяце наша группа исследователей в области безопасности подтвердила более чем 645 XNUMX вредоносных пакетов в npm, PyPI и (впервые) на рынке расширений VSCode.
Июнь характеризовался тремя сходящимися тенденциями: продолжительными кампаниями по распространению версий, рассчитанными на то, чтобы пережить действие черных списков, резким ускорением атак, направленных на инструменты ИИ и рабочие процессы разработки агентов, а также скоординированными атаками, направленными на путаницу зависимостей, против внутренних монорепозиториев.
Среди наиболее заметных кампаний, задокументированных в этом месяце:
- чувствительность npm был завален более чем 70 версиями в диапазоне 2.5.x, велась постоянная кампания по уклонению от ответственности, в рамках которой ветки постоянно переиздавались, чтобы избежать удаления.
- A Двухволновая кампания по захвату тайпосквата в Солане (7–8 июня) было опубликовано 15 посылок, выдающих себя за другие.
@solana-labsИнструментарий для экосистемы, ориентированный непосредственно на разработчиков Web3 и DeFi. - houzidawang806 За один день (13 июня) появилось более 25 версий, к которым присоединились метрики-pipeline-d8k2 Переиздано в 21 версии в период с 15 по 18 июня.
- Путаница вокруг CryptoDAO В рамках кампании (17 июня) было опубликовано 11 пакетов версии 99.99.99, каждый из которых содержал идентичный пакет, выполняющий сканирование после установки. CI/CD токены, учетные данные облачного хранилища и секреты криптокошелька.
- В течение недели с 20 по 26 июня наблюдалась самая высокая концентрация внимания к инструментам искусственного интеллекта за весь месяц: помощники оллам (20 версии), openai-agents-helpers (23 версии), моноклауд, ai-sdk-helpers и @langgraphjs/toolkitВсе это подтвердилось за одну неделю и напрямую нацелено на интеграцию с Ollama, SDK агентов OpenAI, LangGraph и API Claude.
- Два подтвержденных вредоносные расширения VSCode В этом месяце появились новые уязвимости, свидетельствующие о том, что злоумышленники расширяют свою деятельность за пределы реестров пакетов и проникают в саму среду разработки.
Главная тенденция июня: атаки смещаются в сторону расширений для IDE, инструментов для ИИ-агентов и агентных рабочих процессов, где вредоносный пакет, установленный автономно, не подвергается проверке человеком между заражением и выполнением.
Это ежемесячное обновление является частью текущей исследовательской инициативы Xygeni по изучению вредоносного ПО и угроз в цепочке поставок. Для получения полной информации о каждом вредоносном пакете, подтвержденном в этом месяце, ознакомьтесь с полным июньским обзором вредоносного кода и соответствующими исследованиями от команды безопасности Xygeni.
Неделя 4: Обнаружено более 201 пакетов
| Экосистема | Упаковка | Время |
|---|---|---|
| 20 июня 2026 | ||
| НПМ | panrouter:5.0.2 + 30 версий для 5.x–6.x до 22 июня — главная рекламная кампания недели | Июнь 20, 2026 |
| НПМ | trimprompt:1.0.5 + 4 версии — продолжение предыдущей недели, всё ещё активны | Июнь 20, 2026 |
| НПМ | моноклод:1.0.1 + 2 версии — имитация инструментов API Claude | Июнь 20, 2026 |
| vscode | orbit-agentic-pair-programming-for-smalltalk:1.206.0 + 1 версия — вредоносное расширение VSCode, нацеленное на разработку через Agentic. | Июнь 20, 2026 |
| НПМ | simplisafe-gatsby:1.0.1 Имитация пространства имен платформы умного дома | Июнь 20, 2026 |
| 21 июня 2026 | ||
| НПМ | atlasora-shared:1.0.0 + 6 пакетов — скоординированная путаница с зависимостями монорепозитория: atlasora-api, -client, -sdk, -types, -utils, -config | Июнь 21, 2026 |
| НПМ | apintergrationpost:4.0.2 + 6 версий — преднамеренное искажение написания в рамках целевого маркетинга, интеграция инструментов | Июнь 21, 2026 |
| НПМ | llm-traces-app:1.0.1 Инструменты мониторинга LLM, ориентированные на | Июнь 21, 2026 |
| Pypi | d0rk3r-telemetry:1.0.0 Обфусцированный пакет телеметрии в PyPI | Июнь 21, 2026 |
| 22 июня 2026 | ||
| Pypi | tm-ai:2.91.75 + 7 версий — масштабная кампания по распространению версий PyPI | Июнь 22, 2026 |
| Pypi | request-cache-py:1.0.4 + 6 версий — Заполнение PyPI версиями | Июнь 22, 2026 |
| Pypi | corvinos:0.17.0 + 6 версий — Кампания массовой регистрации на PyPI | Июнь 22, 2026 |
| 23 июня 2026 | ||
| НПМ | web3-token-helper:1.1.1 + 2 версии — Целевая аудитория для утилиты Web3-токенов | Июнь 23, 2026 |
| НПМ | монокросс:1.0.1 + 1 версия — кластер именования mono-* наряду с monoclaude и monotacos | Июнь 23, 2026 |
| 24 июня 2026 | ||
| НПМ | ollama-helpers:0.1.0 + 19 версий — крупнейшая в этом месяце кампания по продвижению инструментов ИИ, ориентированная на локальную среду выполнения ИИ Ollama. | Июнь 24, 2026 |
| НПМ | openai-agents-helpers:0.1.1 + 22 версии — скоординированная кампания, нацеленная на экосистему SDK агентов OpenAI. | Июнь 24, 2026 |
| 25 июня 2026 | ||
| НПМ | ai-sdk-helpers:1.4.3 Инструментарий AI SDK планируется внедрить совместно с @langgraphjs/toolkit:1.2.11 | Июнь 25, 2026 |
| НПМ | signup-embedder:99.99.99-poc3 + hs-locale-management — Путаница с зависимостями внутреннего пространства имен HubSpot, суффикс poc подтверждает активную исследовательскую кампанию. | Июнь 25, 2026 |
| 26 июня 2026 | ||
| НПМ | easy-string-kit:1.0.1 + 8 версий, включая вариант easy-string-kit232 — массовая регистрация под общим именем утилиты. | Июнь 26, 2026 |
| НПМ | небезопасный вредоносный пакет:1.0.0 + 5 версий — пакет с явным указанием на вредоносность, подтвержденную полезную нагрузку, вероятную тестовую или провокационную кампанию. | Июнь 26, 2026 |
| НПМ | @vpms/design-system:1.1.2 + 2 версии — имитация пространства имен проектной системы | Июнь 26, 2026 |
Неделя 3: Обнаружено более 200 пакетов
| Экосистема | Упаковка | Время |
|---|---|---|
| 13 июня 2026 | ||
| НПМ | houzidawang806:1.0.0 + 25 версий в диапазоне 1.0.x–1.2.x, включая родственные houzidawang807 и houzidawang808 — главная кампания недели | Июнь 13, 2026 |
| НПМ | friendly-greeter-demo:1.0.2 + 4 версии — постоянная кампания, появляющаяся повторно в течение нескольких дней | Июнь 13, 2026 |
| НПМ | tsc-ai:1.2.0 tsc-* cluster: tsc-ai, tsc-mesh, tsc-lotl — имитация пространства имен инструментов CI | Июнь 13, 2026 |
| Pypi | neuralbridge-sdk:4.5.4 + 6 версий для версий 4.5.x–5.1.x — продолжительная многодневная кампания на PyPI | Июнь 13, 2026 |
| 15 июня 2026 | ||
| НПМ | token-prices-cron:999.0.0 + 6 пакетов — Кластер проблем с зависимостями инфраструктуры DeFi, нацеленный на внутренние инструменты cron и vault. | Июнь 15, 2026 |
| 16 июня 2026 | ||
| НПМ | bodega-sdk:9.9.9 + 8 пакетов — кластер DeFi-кредитования и экосистемы Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Июнь 16, 2026 |
| НПМ | event-metrics-q3x7:1.0.0 + 8 версий — универсальный пакет с шестнадцатеричным суффиксом, регистрирующий имена, связанные с массовым мониторингом. | Июнь 16, 2026 |
| НПМ | nic-datagov:1.0.0 + 3 пакета — имитация пространства имен правительственной платформы данных: ogd-analytics, ogd-platform, dms-backend | Июнь 16, 2026 |
| 17 июня 2026 | ||
| НПМ | cryptodao-contracts:99.99.99 + 10 пакетов — Путаница с зависимостями CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, types | Июнь 17, 2026 |
| Pypi | teambot-ai:1.48.0 Инструментарий для ИИ-агентов, ориентированный на PyPI. | Июнь 17, 2026 |
| 18 июня 2026 | ||
| НПМ | метрики-pipeline-d8k2:1.0.0 + 20 версий в течение 18 июня — продолжительная однодневная кампания по обходу блокировок, непрерывная перепубликация для преодоления списков блокировки. | Июнь 18, 2026 |
| НПМ | только сканирование: 0.4.5 + 6 версий — кампания по распространению версий | Июнь 18, 2026 |
| НПМ | color-utils-dee0:1.0.0 + 5 универсальных пакетов с шестнадцатеричным суффиксом: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — скриптовая массовая регистрация | Июнь 18, 2026 |
| НПМ | @azure-lab-services/ml-ts:99.0.0 имитация пространства имен Azure ML | Июнь 18, 2026 |
| 19 июня 2026 | ||
| НПМ | trimprompt:1.0.2 + trimprompt-hub — инструмент для оперативного проектирования, предназначенный для решения конкретных задач. | Июнь 19, 2026 |
| НПМ | claude-cup:0.8.6 Имитация инструментов API Клода | Июнь 19, 2026 |
| Pypi | aiaddin-agent:0.1.0 Инструментарий для ИИ-агентов, ориентированный на PyPI. | Июнь 19, 2026 |
| НПМ | web3-crypto-address-utils:0.1.0 Целевая аудитория утилит Web3 | Июнь 19, 2026 |
Неделя 2: Обнаружено более 135 пакетов
| Экосистема | Упаковка | Время |
|---|---|---|
| 7 июня 2026 | ||
| НПМ | @solana-labs/web3.js:1.0.0 + 5 вариантов — Кампания по распространению опечаток в экосистеме Солана, первая волна | Июнь 7, 2026 |
| НПМ | @jisan901/teamfocus:1.0.0 + 2 версии | Июнь 7, 2026 |
| НПМ | @sflyinc-knapsack/shutterfly-react:999.0.0 Путаница с зависимостями, раздутая версия | Июнь 7, 2026 |
| 8 июня 2026 | ||
| НПМ | @solana-labs/web3.js:1.98.102 + 9 вариантов — Кампания по использованию опечаток в экосистеме Солана, вторая волна | Июнь 8, 2026 |
| Pypi | helixagentai:0.1.3 Инструментарий для ИИ-агентов, ориентированный на PyPI. | Июнь 8, 2026 |
| 9 июня 2026 | ||
| НПМ | @nstrlabs/sdk:99.0.0 + 7 пакетов — путаница с зависимостями во внутреннем пространстве имен монорепозитория | Июнь 9, 2026 |
| НПМ | @klapp-login-platform/native-sdk:99.0.0 + 9 пакетов — имитация платформы аутентификации в нескольких пространствах имен klapp | Июнь 9, 2026 |
| НПМ | blockchain-helper-0:1.0.0 + 7 пакетов — кластер утилит для крипто/DeFi, ориентированный на разработчиков Web3. | Июнь 9, 2026 |
| НПМ | @card-pci-data/store:99.0.0 Целевое пространство имен данных платежной карты | Июнь 9, 2026 |
| 10 июня 2026 | ||
| НПМ | morningstar-design-system:99.0.0 + 2 версии — имитация финансовой системы проектирования | Июнь 10, 2026 |
| 11 июня 2026 | ||
| НПМ | pocteszep:1.0.1 + 5 версий опубликованы в тот же день | Июнь 11, 2026 |
| НПМ | @coze-common/chat-area:99.1.1 Имитация пространства имен в чат-платформе с искусственным интеллектом | Июнь 11, 2026 |
| Pypi | telegramlite:1.0.0 + 1 версия — имитация платформы обмена сообщениями в PyPI | Июнь 11, 2026 |
| 12 июня 2026 | ||
| НПМ | ecto-corsair-whisper-6f3b9:1.0.18 + 7 вариантов ecto-* — кластер обфусцированных имен | Июнь 12, 2026 |
| НПМ | internallib_v984:1.0.3 + кластер internallib_v557 — 13 версий поддельных внутренних библиотек | Июнь 12, 2026 |
| НПМ | voyager-web:999.0.0 Путаница с зависимостями, раздутая версия | Июнь 12, 2026 |
| Pypi | cdjeez:0.32.0 | Июнь 12, 2026 |
Неделя 1: Обнаружено более 118 пакетов
| Экосистема | Упаковка | Время |
|---|---|---|
| 30 мая 2026 | ||
| НПМ | @cloudplatform-single-spa/administration:99.99.100 Путаница с зависимостями, раздутая версия | 30 мая 2026 |
| vscode | xampp-manager:5.1.3 Расширение VSCode — имитация инструментов разработчика. | 30 мая 2026 |
| 1 июня 2026 | ||
| НПМ | @tse-digital/core:99.0.0 Путаница с зависимостями — @telenor-se и @ownit также столкнулись с этой проблемой. | Июнь 1, 2026 |
| НПМ | cms-storehub:1.3.4 + 2 версии, кластер пространств имен CMS | Июнь 1, 2026 |
| НПМ | @antoncallahan/aws-user-helper:6767.67.69 + 6 версий, завышенные номера версий, ориентированные на учетные данные AWS. | Июнь 1, 2026 |
| НПМ | пациентдокументы:75.0.0 Целевое пространство имен в сфере здравоохранения | Июнь 1, 2026 |
| НПМ | @emcd-vue/auth:6.4.9 Имитация пространства имен криптобиржи | Июнь 1, 2026 |
| Pypi | simtooreal-cli:0.3.0 | Июнь 1, 2026 |
| 2 июня 2026 | ||
| НПМ | чувствительность: 2.5.8 + 70 версий в диапазоне 2.5.x, 2–5 июня — доминирующая кампания этого периода. | Июнь 2, 2026 |
| НПМ | @langgraphjs/toolkit:1.2.10 Инструментарий LangGraph, ориентированный на | Июнь 2, 2026 |
| 4 июня 2026 | ||
| НПМ | @sentry-browser-sdk/profiling-node:1.0.1 + 2 версии, имитация пространства имен Sentry | Июнь 4, 2026 |
| НПМ | internallib_v346:1.0.3 + 2 версии, подделка внутренней библиотеки | Июнь 4, 2026 |
| НПМ | ai-sdk-helpers:0.2.1 + 7 версий, ориентированных на инструменты AI SDK. | Июнь 4, 2026 |
Остановите вредоносный код до того, как он достигнет вашего компьютера. Pipeline
Угрозы для цепочки поставок программного обеспечения давно вышли за рамки теоретических. Атаки, основанные на путанице зависимостей, краже учетных данных, вредоносное ПО, нацеленное на ИИ, и отравленные инструменты разработчиков наносят удары по реальным командам в реальных условиях. SDLCкаждую неделю.
Ксигени обнаружение вредоносных программ и платформа безопасности цепочки поставок Предоставляет организациям возможность выявлять вредоносные зависимости до того, как они будут запущены на машинах разработчиков, попадут в систему сборки или достигнут производственной среды. Охват распространяется на npm, PyPI, VSCode и другие платформы, отслеживая подозрительные шаблоны публикации, злоупотребление пространствами имен, тайпсквоттинг и методы атак, основанные на искусственном интеллекте, по мере их появления.
Каждое обнаруженное нарушение автоматически ранжируется по степени уязвимости, доступности и влиянию на бизнес, поэтому ваша команда сосредоточится на том, что действительно нужно исправить, а не на лишней информации.
Будь то вредоносный пакет с открытым исходным кодом, скомпрометированный инструмент разработчика или риск, связанный с кодом, сгенерированным ИИ, Xygeni помогает командам безопасности и инженерам быть на шаг впереди угроз в цепочке поставок.
Изучите все вредоносные пакеты и кампании, проверенные командой безопасности Xygeni, в разделе Обзор вредоносного кода.
Оставайтесь в безопасности. Оставайтесь быстрыми. Держите всё под контролем с Xygeni.




