ВРЕДОНОСНЫЙ КОД 62

Обзор вредоносного кода Xygeni 62

Каждую неделю наши системы обнаружения вредоносных программ сканируют тысячи новых и обновлённых пакетов в публичных реестрах, таких как npm и PyPI. В этот раз мы подтвердили более 135 XNUMX вредоносных пакетов, начиная от тайпсквоттинга и кражи учетных данных и заканчивая скрытыми библиотеками, разработанными для обхода базовых сканеров.

Этот еженедельный обзор является частью нашего постоянного Обзор вредоносного кода, где мы публикуем текущие результаты, подтверждаем возникающие угрозы и помогаем командам DevSecOps защищать свои pipelines до того, как будет нанесен ущерб. Если вам нужна полная информация обо всех подтверждённых посылках и прошлых инцидентах, обязательно ознакомьтесь с полным дайджестом.

Давайте разберем, что мы обнаружили на этой неделе и почему это важно.

Экосистема Упаковка Время
НПМmysqldbstool:1.0.409 февраля, 2026
НПМ@acqui-calm-library/acqui-hero-carousel-section:999.99.99909 февраля, 2026
НПМringcentral-google-drive-notification-add-in:2.2.209 февраля, 2026
НПМdate-fns-2:1.0.009 февраля, 2026
НПМredux-saga-task-cancel-rce:1.0.009 февраля, 2026
НПМteeseest:1.6.209 февраля, 2026
НПМinternal-logger-embay:9.9.1009 февраля, 2026
НПМ@xcxcxxx/gsap3:99.10.9009 февраля, 2026
НПМbdf-server-clone:1.0.009 февраля, 2026
НПМreact-native-kraken-oauth:1.0.109 февраля, 2026
НПМmysqldbstool:1.0.509 февраля, 2026
НПМmysqldbtool:1.0.309 февраля, 2026
НПМmeta-api-boostx-v2-pro:1.0.1-pro09 февраля, 2026
НПМ@web-ib/chevre:9000.0.009 февраля, 2026
НПМ@eqder/bird:14.0.009 февраля, 2026
Pypiне устанавливать:1.009 февраля, 2026
НПМинтерфейс-buenaspracticas:99.9.909 февраля, 2026
НПМlbank-connector-nodejs:2.0.009 февраля, 2026
НПМ@spectraltest/loglevel:2.5.009 февраля, 2026
НПМспектральный-призрак:1.0.009 февраля, 2026
НПМсупермой1:0.30.109 февраля, 2026
НПМsupervot5:0.30.109 февраля, 2026
НПМfinalmoyloyt:0.30.109 февраля, 2026
НПМxmljs2bank:0.30.209 февраля, 2026
НПМsuperbankbackdoor:1.0.009 февраля, 2026
НПМsuperbankbackdoor:0.30.109 февраля, 2026
НПМкэшлоггер:0.30.109 февраля, 2026
НПМmegadepsexploit:0.30.109 февраля, 2026
НПМmegaexploitvorkemol:0.30.109 февраля, 2026
НПМmegaexploitvorkemol1:0.30.109 февраля, 2026
НПМ@!not/ui:0.0.109 февраля, 2026
НПМ@jaspal.dhillon/corplib:999.0.009 февраля, 2026
НПМcorplib-internal:999.0.009 февраля, 2026
НПМkkkarem:2.0.009 февраля, 2026
НПМkkkaremn:1.0.009 февраля, 2026
НПМkaremz:1.0.009 февраля, 2026
НПМkaremz:2.0.009 февраля, 2026
НПМkaremzz:2.0.009 февраля, 2026
НПМkaremz:5.0.009 февраля, 2026
НПМkkkaremn:7.0.009 февраля, 2026
НПМkkkaremn:8.0.009 февраля, 2026
НПМkkkaremnn:11.0.009 февраля, 2026
НПМkkkaremnnn:1.0.009 февраля, 2026
НПМkarem4:1.0.009 февраля, 2026
НПМkarem3:1.0.009 февраля, 2026
НПМkarem3:2.0.009 февраля, 2026
НПМkarem5:1.0.009 февраля, 2026
НПМkarem7:1.0.009 февраля, 2026
НПМkarem8:1.0.009 февраля, 2026
НПМkarem9:1.0.009 февраля, 2026
НПМkarem10:1.0.009 февраля, 2026
НПМkaremm1:1.0.009 февраля, 2026
НПМkarem6:1.0.009 февраля, 2026
НПМkarem2:1.0.009 февраля, 2026
НПМkaremm3:1.0.009 февраля, 2026
НПМkaremm4:1.0.009 февраля, 2026
НПМkaremm6:1.0.009 февраля, 2026
НПМkaremm5:1.0.009 февраля, 2026
НПМkaremm7:1.0.009 февраля, 2026
НПМkaremm2:1.0.009 февраля, 2026
НПМkarem1:1.0.009 февраля, 2026
НПМмонопинг:1.0.609 февраля, 2026
НПМмонопинг:1.0.309 февраля, 2026
НПМeslint-plugin-fuel-react:1.0.009 февраля, 2026
НПМeslint-plugin-fuel-react:1.0.109 февраля, 2026
НПМeslint-plugin-fuel-react:1.0.209 февраля, 2026
НПМmoltbot-termux:2026.1.2709 февраля, 2026
Pypiiflow-mcp-dropbox-mcp-server-dash:0.1.009 февраля, 2026
Pypiiflow-mcp-dropbox-mcp-server-dash:0.1.109 февраля, 2026
НПМmoltbot-termux:2026.1.28-409 февраля, 2026
Pypibaguette-agent:0.1.009 февраля, 2026
Pypicnhkmcp:2.3.109 февраля, 2026
НПМ@anthropic-field/cli:0.3.106 февраля, 2026
НПМ@anthropic-field/cli:0.2.006 февраля, 2026
НПМ@anthropic-field/cli:0.3.006 февраля, 2026
НПМ@anthropic-field/cli:0.2.106 февраля, 2026
НПМ@anthropic-field/cli:0.1.006 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.1.30-nightly.20260201235506 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.1-zh.306 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.1.30-nightly.20260201175606 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.1.30-nightly.20260201225806 февраля, 2026
НПМopenclaw-cn:2026.1.31-beta.006 февраля, 2026
НПМopenclaw-cn:2026.1.31-beta.106 февраля, 2026
НПМ@mmarena/mcp:0.1.409 февраля, 2026
НПМ@mmarena/mcp:0.1.509 февраля, 2026
НПМ@mmarena/mcp:0.1.609 февраля, 2026
НПМopenclawapi:1.3.3909 февраля, 2026
НПМopenclawapi:1.3.4509 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.2-3-nightly.20260205031909 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.2-3-nightly.20260205050709 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.3-1-nightly.20260205092709 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.3-1-nightly.20260207045509 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260207132909 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260207190309 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260208072509 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260208133009 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260208140309 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.6-3-nightly.20260209121409 февраля, 2026
НПМ@qingchencloud/openclaw-zh:2026.2.9-nightly.20260210184011 февраля, 2026
НПМ@commonschema/blackstone-core:0.2.2-alpha09 февраля, 2026
НПМopenclaw-pro:2026.2.3509 февраля, 2026
НПМopenclaw-pro:2026.2.4309 февраля, 2026
НПМopenclaw-pro:2026.2.4709 февраля, 2026
НПМopenclaw-pro:2026.2.709 февраля, 2026
НПМopenclaw-pro:2026.2.7-109 февраля, 2026
НПМopenclaw-pro:2026.2.909 февраля, 2026
НПМopenclaw-pro:2026.2.9609 февраля, 2026
НПМcryptoclaw:1.0.309 февраля, 2026
НПМ@aruna-yoocrm/agiagent:2026.1.3809 февраля, 2026
НПМagiagent-dev:2026.1.4109 февраля, 2026
НПМopenclaw-cn:0.1.409 февраля, 2026
НПМselfbot-lofy:1.0.209 февраля, 2026
НПМselfbot-lofy:1.0.309 февраля, 2026
НПМselfbot-lofy:1.0.409 февраля, 2026
НПМselfbot-lofy:1.0.509 февраля, 2026
НПМselfbot-lofy:1.0.609 февраля, 2026
НПМselfbot-lofy:1.0.709 февраля, 2026
НПМselfbot-lofy:1.0.809 февраля, 2026
НПМselfbot-lofy:1.0.909 февраля, 2026
НПМselfbot-lofy:1.2.009 февраля, 2026
НПМselfbot-lofy:1.2.109 февраля, 2026
НПМselfbot-lofy:1.2.309 февраля, 2026
НПМpressclaw:0.3.009 февраля, 2026
НПМ@poolzin/pool-bot:2026.1.3809 февраля, 2026
НПМ@zzedbot/yunzhijia:1.0.211 февраля, 2026
НПМcontact-button-podlet:5.8.511 февраля, 2026
НПМsearch-savedsearch-podlet:5.4.511 февраля, 2026
НПМпоиск-newfrontier-podlet:3.1.511 февраля, 2026
НПМstatic-content-cannabis:999.0.011 февраля, 2026
НПМ@iflow-mcp/bacoco-ai-expert-workflow-mcp:2.3.211 февраля, 2026
Pypijsonconfig-utils:1.0.1011 февраля, 2026
Pypijsonconfig-utils:1.0.1111 февраля, 2026
НПМether-lint:5.9.012 февраля, 2026
НПМlibjs-cqs:90.9.012 февраля, 2026
НПМcollabs-merchants:99.9.1212 февраля, 2026

Защитите свои зависимости с открытым исходным кодом от уязвимостей и вредоносного кода

Минимизируйте риски и защитите свои приложения от вредоносных пакетов с помощью Раннее обнаружение вредоносных программ Xygeni. Расставьте приоритеты и устраните уязвимости, которые имеют наибольшее значение. Наше комплексное решение предлагает мониторинг зависимостей в реальном времени для обнаружения и устранения угроз до того, как они повлияют на ваше программное обеспечение.

Управление компонентами с открытым исходным кодом в современной среде разработки программного обеспечения имеет решающее значение из-за растущего числа уязвимостей и угроз вредоносного кода. Ксигени Open Source Security Решение сканирует и блокирует вредоносные пакеты после публикации, значительно сводя к минимуму риск проникновения вредоносных программ и уязвимостей в ваши системы. Наш комплексный мониторинг охватывает несколько общедоступных реестров, обеспечивая тщательную проверку всех зависимостей на предмет безопасности и целостности. Xygeni расширяет возможности вашей команды поддерживать безопасные и надежные программные проекты за счет контекстуального определения приоритетов критических проблем и упрощения процессов исправления.

Xygeni использует многоуровневые методы для блокировки вредоносного кода до его распространения. Статический анализ кода выявляет шаблоны обфускации, скрытые полезные нагрузки и злоупотребления скриптами. Кроме того, поведенческая песочница анализирует установку hooks, команды времени выполнения и трюки с сохранением. Более того, машинное обучение выявляет вредоносные программы нулевого дня npm и варианты pypi, пропущенные сканерами сигнатур. Наконец, система раннего оповещения отслеживает общедоступные репозитории в режиме реального времени, проверяет результаты и немедленно оповещает команды DevOps.

В результате эта комбинация гарантирует разработчикам быструю и действенную информацию, интегрированную непосредственно в CI/CD рабочих процессов.

Почему разработчикам следует опасаться вредоносных пакетов npm

Современные угрозы редко дожидаются выполнения. Например, вредоносные пакеты npm часто выполняются во время установки, а вредоносные пакеты pypi скрывают утечку токенов или бэкдоры. Злоумышленники:

  • Перенесите приватные репозитории GitHub в публичные, чтобы реплицировать их.
  • Извлеките учетные данные и секреты, используя зашифрованные данные.
  • Используйте запутанные загрузчики JavaScript для развертывания программ-вымогателей или ботнетов.

Фактически, количество вредоносных пакетов с открытым исходным кодом выросло на 156% за год. Поэтому команды, которые полагаются только на отложенные обновления или базовые сканеры, отстают.

Что этот отчет о вредоносных программах отслеживает в npm и PyPI

Этот дайджест является центральным узлом для:

  • Подтвержденные вредоносные пакеты npm
  • Подтвержденные вредоносные пакеты pypi
  • Обнаружение вредоносного кода на основе поведения
  • Инциденты, подтвержденные реестром
  • Еженедельные и ежемесячные отчеты о вредоносных программах
  • История изменений всех обнаруженных вредоносных программ npm и pypi

Другими словами, он предоставляет единую точку отсчёта. Исследовательская группа Xygeni еженедельно обновляет эту страницу, добавляя ссылки на полный технический анализ и IOC на GitHub.

Как защититься от вредоносных пакетов npm и вредоносного ПО PyPI

Из-за этого растущего рискаорганизациям нужна сильная защита:

  • Обеспечить установку только файлов блокировки (npm ci) в CI/CD.
  • Кроме того, зависимости сканирования предварительно устанавливаются с помощью механизма раннего оповещения Xygeni.
  • Кроме того, блок строится на сигналах вредоносного кода, используя Guardrails.
  • Создать SBOMдля отслеживания косвенных зависимостей и применения политик.
  • Прежде всего, обучите разработчиков выявлять тайпсквоттинг, обфускацию и подозрительные установочные скрипты.

Попробуйте инструменты обнаружения вредоносных программ от Xygeni

Xygeni обеспечивает:

  • Обнаружение вредоносного кода в режиме реального времени, включая бэкдоры, шпионское ПО и программы-вымогатели.
  • В отличие от обычных сканеров, анализ данных по всему npm, PyPI, Специалист, NuGet, РубиГемсИ многое другое.
  • Автоматическая блокировка сборки, если отчет о вредоносном ПО выявляет риск.
  • Анализ возможностей эксплуатации, проверка репутации обслуживающей организации и обнаружение аномалий.
sca-инструменты-программное обеспечение-композиция-анализ-инструменты
Расставьте приоритеты, устраните и защитите риски, связанные с программным обеспечением
7-дневная бесплатная пробная версия
Кредитная карта не требуется.

Защитите свою разработку и доставку программного обеспечения

с пакетом продуктов Xygeni