Дайджест вредоносного кода, июнь

Ежемесячный обзор вредоносного кода: июнь

Добро пожаловать в глобальную сеть Июньский выпуск дайджеста вредоносного кода XygeniВ этом месяце наша группа исследователей в области безопасности подтвердила более чем 645 XNUMX вредоносных пакетов в npm, PyPI и (впервые) на рынке расширений VSCode.

Июнь характеризовался тремя сходящимися тенденциями: продолжительными кампаниями по распространению версий, рассчитанными на то, чтобы пережить действие черных списков, резким ускорением атак, направленных на инструменты ИИ и рабочие процессы разработки агентов, а также скоординированными атаками, направленными на путаницу зависимостей, против внутренних монорепозиториев.

Среди наиболее заметных кампаний, задокументированных в этом месяце:

  • чувствительность npm был завален более чем 70 версиями в диапазоне 2.5.x, велась постоянная кампания по уклонению от ответственности, в рамках которой ветки постоянно переиздавались, чтобы избежать удаления.
  • A Двухволновая кампания по захвату тайпосквата в Солане (7–8 июня) было опубликовано 15 посылок, выдающих себя за другие. @solana-labs Инструментарий для экосистемы, ориентированный непосредственно на разработчиков Web3 и DeFi.
  • houzidawang806 За один день (13 июня) появилось более 25 версий, к которым присоединились метрики-pipeline-d8k2 Переиздано в 21 версии в период с 15 по 18 июня.
  • Путаница вокруг CryptoDAO В рамках кампании (17 июня) было опубликовано 11 пакетов версии 99.99.99, каждый из которых содержал идентичный пакет, выполняющий сканирование после установки. CI/CD токены, учетные данные облачного хранилища и секреты криптокошелька. 
  • В течение недели с 20 по 26 июня наблюдалась самая высокая концентрация внимания к инструментам искусственного интеллекта за весь месяц: помощники оллам (20 версии), openai-agents-helpers (23 версии), моноклауд, ai-sdk-helpers и @langgraphjs/toolkitВсе это подтвердилось за одну неделю и напрямую нацелено на интеграцию с Ollama, SDK агентов OpenAI, LangGraph и API Claude.
  • Два подтвержденных вредоносные расширения VSCode В этом месяце появились новые уязвимости, свидетельствующие о том, что злоумышленники расширяют свою деятельность за пределы реестров пакетов и проникают в саму среду разработки.

Главная тенденция июня: атаки смещаются в сторону расширений для IDE, инструментов для ИИ-агентов и агентных рабочих процессов, где вредоносный пакет, установленный автономно, не подвергается проверке человеком между заражением и выполнением.

Это ежемесячное обновление является частью текущей исследовательской инициативы Xygeni по изучению вредоносного ПО и угроз в цепочке поставок. Для получения полной информации о каждом вредоносном пакете, подтвержденном в этом месяце, ознакомьтесь с полным июньским обзором вредоносного кода и соответствующими исследованиями от команды безопасности Xygeni.

Неделя 4: Обнаружено более 201 пакетов

Экосистема Упаковка Время
20 июня 2026
НПМpanrouter:5.0.2 + 30 версий для 5.x–6.x до 22 июня — главная рекламная кампания неделиИюнь 20, 2026
НПМtrimprompt:1.0.5 + 4 версии — продолжение предыдущей недели, всё ещё активныИюнь 20, 2026
НПМмоноклод:1.0.1 + 2 версии — имитация инструментов API ClaudeИюнь 20, 2026
vscodeorbit-agentic-pair-programming-for-smalltalk:1.206.0 + 1 версия — вредоносное расширение VSCode, нацеленное на разработку через Agentic.Июнь 20, 2026
НПМsimplisafe-gatsby:1.0.1 Имитация пространства имен платформы умного домаИюнь 20, 2026
21 июня 2026
НПМatlasora-shared:1.0.0 + 6 пакетов — скоординированная путаница с зависимостями монорепозитория: atlasora-api, -client, -sdk, -types, -utils, -configИюнь 21, 2026
НПМapintergrationpost:4.0.2 + 6 версий — преднамеренное искажение написания в рамках целевого маркетинга, интеграция инструментовИюнь 21, 2026
НПМllm-traces-app:1.0.1 Инструменты мониторинга LLM, ориентированные наИюнь 21, 2026
Pypid0rk3r-telemetry:1.0.0 Обфусцированный пакет телеметрии в PyPIИюнь 21, 2026
22 июня 2026
Pypitm-ai:2.91.75 + 7 версий — масштабная кампания по распространению версий PyPIИюнь 22, 2026
Pypirequest-cache-py:1.0.4 + 6 версий — Заполнение PyPI версиямиИюнь 22, 2026
Pypicorvinos:0.17.0 + 6 версий — Кампания массовой регистрации на PyPIИюнь 22, 2026
23 июня 2026
НПМweb3-token-helper:1.1.1 + 2 версии — Целевая аудитория для утилиты Web3-токеновИюнь 23, 2026
НПМмонокросс:1.0.1 + 1 версия — кластер именования mono-* наряду с monoclaude и monotacosИюнь 23, 2026
24 июня 2026
НПМollama-helpers:0.1.0 + 19 версий — крупнейшая в этом месяце кампания по продвижению инструментов ИИ, ориентированная на локальную среду выполнения ИИ Ollama.Июнь 24, 2026
НПМopenai-agents-helpers:0.1.1 + 22 версии — скоординированная кампания, нацеленная на экосистему SDK агентов OpenAI.Июнь 24, 2026
25 июня 2026
НПМai-sdk-helpers:1.4.3 Инструментарий AI SDK планируется внедрить совместно с @langgraphjs/toolkit:1.2.11Июнь 25, 2026
НПМsignup-embedder:99.99.99-poc3 + hs-locale-management — Путаница с зависимостями внутреннего пространства имен HubSpot, суффикс poc подтверждает активную исследовательскую кампанию.Июнь 25, 2026
26 июня 2026
НПМeasy-string-kit:1.0.1 + 8 версий, включая вариант easy-string-kit232 — массовая регистрация под общим именем утилиты.Июнь 26, 2026
НПМнебезопасный вредоносный пакет:1.0.0 + 5 версий — пакет с явным указанием на вредоносность, подтвержденную полезную нагрузку, вероятную тестовую или провокационную кампанию.Июнь 26, 2026
НПМ@vpms/design-system:1.1.2 + 2 версии — имитация пространства имен проектной системыИюнь 26, 2026

Неделя 3: Обнаружено более 200 пакетов

Экосистема Упаковка Время
13 июня 2026
НПМhouzidawang806:1.0.0 + 25 версий в диапазоне 1.0.x–1.2.x, включая родственные houzidawang807 и houzidawang808 — главная кампания неделиИюнь 13, 2026
НПМfriendly-greeter-demo:1.0.2 + 4 версии — постоянная кампания, появляющаяся повторно в течение нескольких днейИюнь 13, 2026
НПМtsc-ai:1.2.0 tsc-* cluster: tsc-ai, tsc-mesh, tsc-lotl — имитация пространства имен инструментов CIИюнь 13, 2026
Pypineuralbridge-sdk:4.5.4 + 6 версий для версий 4.5.x–5.1.x — продолжительная многодневная кампания на PyPIИюнь 13, 2026
15 июня 2026
НПМtoken-prices-cron:999.0.0 + 6 пакетов — Кластер проблем с зависимостями инфраструктуры DeFi, нацеленный на внутренние инструменты cron и vault.Июнь 15, 2026
16 июня 2026
НПМbodega-sdk:9.9.9 + 8 пакетов — кластер DeFi-кредитования и экосистемы Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefiИюнь 16, 2026
НПМevent-metrics-q3x7:1.0.0 + 8 версий — универсальный пакет с шестнадцатеричным суффиксом, регистрирующий имена, связанные с массовым мониторингом.Июнь 16, 2026
НПМnic-datagov:1.0.0 + 3 пакета — имитация пространства имен правительственной платформы данных: ogd-analytics, ogd-platform, dms-backendИюнь 16, 2026
17 июня 2026
НПМcryptodao-contracts:99.99.99 + 10 пакетов — Путаница с зависимостями CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesИюнь 17, 2026
Pypiteambot-ai:1.48.0 Инструментарий для ИИ-агентов, ориентированный на PyPI.Июнь 17, 2026
18 июня 2026
НПМметрики-pipeline-d8k2:1.0.0 + 20 версий в течение 18 июня — продолжительная однодневная кампания по обходу блокировок, непрерывная перепубликация для преодоления списков блокировки.Июнь 18, 2026
НПМтолько сканирование: 0.4.5 + 6 версий — кампания по распространению версийИюнь 18, 2026
НПМcolor-utils-dee0:1.0.0 + 5 универсальных пакетов с шестнадцатеричным суффиксом: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — скриптовая массовая регистрацияИюнь 18, 2026
НПМ@azure-lab-services/ml-ts:99.0.0 имитация пространства имен Azure MLИюнь 18, 2026
19 июня 2026
НПМtrimprompt:1.0.2 + trimprompt-hub — инструмент для оперативного проектирования, предназначенный для решения конкретных задач.Июнь 19, 2026
НПМclaude-cup:0.8.6 Имитация инструментов API КлодаИюнь 19, 2026
Pypiaiaddin-agent:0.1.0 Инструментарий для ИИ-агентов, ориентированный на PyPI.Июнь 19, 2026
НПМweb3-crypto-address-utils:0.1.0 Целевая аудитория утилит Web3Июнь 19, 2026

Неделя 2: Обнаружено более 135 пакетов

Экосистема Упаковка Время
7 июня 2026
НПМ@solana-labs/web3.js:1.0.0 + 5 вариантов — Кампания по распространению опечаток в экосистеме Солана, первая волнаИюнь 7, 2026
НПМ@jisan901/teamfocus:1.0.0 + 2 версииИюнь 7, 2026
НПМ@sflyinc-knapsack/shutterfly-react:999.0.0 Путаница с зависимостями, раздутая версияИюнь 7, 2026
8 июня 2026
НПМ@solana-labs/web3.js:1.98.102 + 9 вариантов — Кампания по использованию опечаток в экосистеме Солана, вторая волнаИюнь 8, 2026
Pypihelixagentai:0.1.3 Инструментарий для ИИ-агентов, ориентированный на PyPI.Июнь 8, 2026
9 июня 2026
НПМ@nstrlabs/sdk:99.0.0 + 7 пакетов — путаница с зависимостями во внутреннем пространстве имен монорепозиторияИюнь 9, 2026
НПМ@klapp-login-platform/native-sdk:99.0.0 + 9 пакетов — имитация платформы аутентификации в нескольких пространствах имен klappИюнь 9, 2026
НПМblockchain-helper-0:1.0.0 + 7 пакетов — кластер утилит для крипто/DeFi, ориентированный на разработчиков Web3.Июнь 9, 2026
НПМ@card-pci-data/store:99.0.0 Целевое пространство имен данных платежной картыИюнь 9, 2026
10 июня 2026
НПМmorningstar-design-system:99.0.0 + 2 версии — имитация финансовой системы проектированияИюнь 10, 2026
11 июня 2026
НПМpocteszep:1.0.1 + 5 версий опубликованы в тот же деньИюнь 11, 2026
НПМ@coze-common/chat-area:99.1.1 Имитация пространства имен в чат-платформе с искусственным интеллектомИюнь 11, 2026
Pypitelegramlite:1.0.0 + 1 версия — имитация платформы обмена сообщениями в PyPIИюнь 11, 2026
12 июня 2026
НПМecto-corsair-whisper-6f3b9:1.0.18 + 7 вариантов ecto-* — кластер обфусцированных именИюнь 12, 2026
НПМinternallib_v984:1.0.3 + кластер internallib_v557 — 13 версий поддельных внутренних библиотекИюнь 12, 2026
НПМvoyager-web:999.0.0 Путаница с зависимостями, раздутая версияИюнь 12, 2026
Pypicdjeez:0.32.0Июнь 12, 2026

Неделя 1: Обнаружено более 118 пакетов

Экосистема Упаковка Время
30 мая 2026
НПМ@cloudplatform-single-spa/administration:99.99.100 Путаница с зависимостями, раздутая версия30 мая 2026
vscodexampp-manager:5.1.3 Расширение VSCode — имитация инструментов разработчика.30 мая 2026
1 июня 2026
НПМ@tse-digital/core:99.0.0 Путаница с зависимостями — @telenor-se и @ownit также столкнулись с этой проблемой.Июнь 1, 2026
НПМcms-storehub:1.3.4 + 2 версии, кластер пространств имен CMSИюнь 1, 2026
НПМ@antoncallahan/aws-user-helper:6767.67.69 + 6 версий, завышенные номера версий, ориентированные на учетные данные AWS.Июнь 1, 2026
НПМпациентдокументы:75.0.0 Целевое пространство имен в сфере здравоохраненияИюнь 1, 2026
НПМ@emcd-vue/auth:6.4.9 Имитация пространства имен криптобиржиИюнь 1, 2026
Pypisimtooreal-cli:0.3.0Июнь 1, 2026
2 июня 2026
НПМчувствительность: 2.5.8 + 70 версий в диапазоне 2.5.x, 2–5 июня — доминирующая кампания этого периода.Июнь 2, 2026
НПМ@langgraphjs/toolkit:1.2.10 Инструментарий LangGraph, ориентированный наИюнь 2, 2026
4 июня 2026
НПМ@sentry-browser-sdk/profiling-node:1.0.1 + 2 версии, имитация пространства имен SentryИюнь 4, 2026
НПМinternallib_v346:1.0.3 + 2 версии, подделка внутренней библиотекиИюнь 4, 2026
НПМai-sdk-helpers:0.2.1 + 7 версий, ориентированных на инструменты AI SDK.Июнь 4, 2026

Остановите вредоносный код до того, как он достигнет вашего компьютера. Pipeline

Угрозы для цепочки поставок программного обеспечения давно вышли за рамки теоретических. Атаки, основанные на путанице зависимостей, краже учетных данных, вредоносное ПО, нацеленное на ИИ, и отравленные инструменты разработчиков наносят удары по реальным командам в реальных условиях. SDLCкаждую неделю.

Ксигени обнаружение вредоносных программ и платформа безопасности цепочки поставок Предоставляет организациям возможность выявлять вредоносные зависимости до того, как они будут запущены на машинах разработчиков, попадут в систему сборки или достигнут производственной среды. Охват распространяется на npm, PyPI, VSCode и другие платформы, отслеживая подозрительные шаблоны публикации, злоупотребление пространствами имен, тайпсквоттинг и методы атак, основанные на искусственном интеллекте, по мере их появления.

Каждое обнаруженное нарушение автоматически ранжируется по степени уязвимости, доступности и влиянию на бизнес, поэтому ваша команда сосредоточится на том, что действительно нужно исправить, а не на лишней информации.

Будь то вредоносный пакет с открытым исходным кодом, скомпрометированный инструмент разработчика или риск, связанный с кодом, сгенерированным ИИ, Xygeni помогает командам безопасности и инженерам быть на шаг впереди угроз в цепочке поставок.

Изучите все вредоносные пакеты и кампании, проверенные командой безопасности Xygeni, в разделе Обзор вредоносного кода.

Оставайтесь в безопасности. Оставайтесь быстрыми. Держите всё под контролем с Xygeni.

sca-инструменты-программное обеспечение-композиция-анализ-инструменты
Расставьте приоритеты, устраните и защитите риски, связанные с программным обеспечением
Получите бесплатный аккаунт.
Нет необходимости кредитную карту.

Защитите свою разработку и доставку программного обеспечения

с пакетом продуктов Xygeni