ВРЕДОНОСНЫЙ КОД 68

Обзор вредоносного кода Xygeni 68

Каждую неделюНаши системы обнаружения вредоносных программ сканируют тысячи новых и обновленных пакетов в общедоступных реестрах, таких как npm и PyPI.

Эта неделя была особенно насыщенной.

Мы подтвердили 92 XNUMX вредоносных пакетовв основном по всей территории НПМс дополнительными случаями в PyPIНесколько вредоносных программ появились в скоординированных группах, с неоднократными выпусками вредоносных программ под одними и теми же именами или в рамках тесно связанных семейств пакетов. Многие из них имитировали Инструменты, связанные с искусственным интеллектом, enterprise модули, внутренние пакеты, SDK,, фронтенд-активыа также другие компоненты, широко используемые в современных процессах разработки.

Это были не единичные случаи. На этой неделе особенно бросались в глаза масштабы повторной публикации, повторное использование шаблонов именования и то, как вредоносные пакеты маскировались под легитимные зависимости внутри реальных программных продуктов. pipelines.

Этот еженедельный обзор является частью нашего постоянного Обзор вредоносного кодагде мы подтверждаем новые угрозы и предоставляем полезную информацию для оказания помощи Команды DevSecOps защитить их pipelineза несколько секунд до возникновения повреждений.

Давайте разберем, что мы обнаружили на этой неделе и почему это важно.

Экосистема Упаковка Время
Pypiparascode:1.1.227 Марта, 2026
Pypiшопё-dashboard: 1.5.027 Марта, 2026
НПМ@immuta/pxl-компоненты: 99.99.027 Марта, 2026
НПМ@immuta/flag-providers-web:99.99.027 Марта, 2026
НПМ@adamallana0909/apple-research-test:99.9.2127 Марта, 2026
НПМ@appleseed-apple/ac-sass-kit:100.0.227 Марта, 2026
НПМapple-internal-telemetry-agent:100.0.127 Марта, 2026
НПМcorp-utils:9.9.927 Марта, 2026
НПМac-dom-nodes:1.9.127 Марта, 2026
НПМsoul-ai:1.10.427 Марта, 2026
НПМrtxaspnet:1.0.027 Марта, 2026
НПМestaspnet:1.0.027 Марта, 2026
НПМac-element-engagement:3.0.127 Марта, 2026
Pypipymnemonic:1.1.327 Марта, 2026
Pypipymnemonic:1.2.527 Марта, 2026
Pypiheader-spoofer:3.0.127 Марта, 2026
НПМahhc:1.1.027 Марта, 2026
НПМahmed_salem_ph:1.0.427 Марта, 2026
НПМ@cdktf-constructs/azure-resourcegroup:2.3.027 Марта, 2026
НПМ@promptions/promptions-ui:1.3.027 Марта, 2026
НПМ@promptions/promptions-image:1.3.027 Марта, 2026
НПМ@promptions/promptions-llm:1.3.027 Марта, 2026
НПМ@promptions/promptions-chat:1.3.027 Марта, 2026
НПМlocal-rules:2.0.027 Марта, 2026
НПМwhatfix-icons:7.0.028 Марта, 2026
НПМnavi-design-system:7.0.027 Марта, 2026
НПМdeclarative-tracker:9999.0.028 Марта, 2026
НПМnavi-design-system:99.1.027 Марта, 2026
НПМfolio-data-utils:1.0.027 Марта, 2026
НПМxpna-context:1.0.027 Марта, 2026
НПМreact-appfabric-shell:0.6.128 Марта, 2026
НПМpromethios-bridge:1.7.028 Марта, 2026
НПМpromethios-bridge:1.7.528 Марта, 2026
НПМautoshipment-public-front:99.99.031 Марта, 2026
НПМpromethios-bridge:1.7.730 Марта, 2026
НПМpromethios-bridge:1.7.930 Марта, 2026
НПМpromethios-bridge:1.8.030 Марта, 2026
НПМdaytona-test-npm:1.0.030 Марта, 2026
НПМspr-i18n-labels:1.0.430 Марта, 2026
НПМpackage-with-import-assertions:99.0.030 Марта, 2026
НПМseparadordeinfo:1.0.030 Марта, 2026
НПМspr-i18n-labels:1.0.529 Марта, 2026
НПМsn3akysnak3-test:1.0.029 Марта, 2026
НПМsn3akysnak3-test:1.0.129 Марта, 2026
НПМdial-app-version:9999.0.029 Марта, 2026
НПМbizsignupnodeweb:99.10.929 Марта, 2026
НПМbizsignupnodeweb:99.11.929 Марта, 2026
НПМsn3akysnak3-test:1.0.229 Марта, 2026
НПМdial-app-version:9999.0.129 Марта, 2026
НПМdial-app-version:9999.0.329 Марта, 2026
НПМcardreadermgmtserv:99.13.929 Марта, 2026
НПМбизнес-данные:99.13.929 Марта, 2026
НПМf0-state-manager:99.13.929 Марта, 2026
НПМnemo-datadrive:99.13.929 Марта, 2026
НПМmerchservicingnodeserv:99.13.929 Марта, 2026
НПМidaasfinancialnodeserv:99.13.929 Марта, 2026
НПМf0-fpti-tracking:99.13.929 Марта, 2026
НПМf0-email-verification:99.13.929 Марта, 2026
НПМспециализация по странам: 99.13.929 Марта, 2026
НПМpromethios-bridge:2.0.129 Марта, 2026
НПМpromethios-bridge:2.1.229 Марта, 2026
НПМpromethios-bridge:2.1.529 Марта, 2026
НПМpromethios-bridge:2.1.729 Марта, 2026
НПМpromethios-bridge:2.1.830 Марта, 2026
НПМbos-decoration-elements:9.0.030 Марта, 2026
НПМpromethios-bridge:2.2.030 Марта, 2026
НПМearthengine-api:9.0.030 Марта, 2026
НПМcharacterai-poc:1.0.031 Марта, 2026
НПМ@thiagoemmanuell/unhandledrejection:1.0.031 Марта, 2026
НПМenvseed:0.3.1431 Марта, 2026
НПМrosud-call:2.4.731 Марта, 2026
НПМenvseed:0.3.1831 Марта, 2026
НПМinsomnia-api:99.0.031 Марта, 2026
НПМmoltbook-api-helper:1.0.002 Апрель, 2026
НПМmoltbook-health:1.0.1101 Апрель, 2026
НПМmoltbook-health:1.0.1301 Апрель, 2026
НПМstrapi-plugin-finseven:3.6.801 Апрель, 2026
НПМromi-bot:0.1.401 Апрель, 2026
НПМheibai:2.1.88-claude.hk-401 Апрель, 2026
НПМnodecheck-health:1.0.002 Апрель, 2026
НПМmoltbook-health:1.0.1502 Апрель, 2026
НПМmoltbook-health:1.0.1602 Апрель, 2026
НПМripio-fn:99.0.002 Апрель, 2026
НПМсупер-полезный-омега-пакет-123:0.2.202 Апрель, 2026
Pypiether-account:0.13.702 Апрель, 2026
НПМ@aspect-security/argon2:1.0.102 Апрель, 2026
НПМbytefrontier-tracker:99.0.002 Апрель, 2026
НПМbytefrontier-partner:99.0.002 Апрель, 2026
НПМпартнер-трекер:99.0.002 Апрель, 2026
НПМvv-ftend-core:99.0.002 Апрель, 2026
НПМvv-ftend-api:99.0.002 Апрель, 2026
НПМchatbotloader:9999.1.002 Апрель, 2026

Защитите свои зависимости с открытым исходным кодом от уязвимостей и вредоносного кода

Минимизируйте риски и защитите свои приложения от вредоносных пакетов с помощью Раннее обнаружение вредоносных программ Xygeni. Расставьте приоритеты и устраните уязвимости, которые имеют наибольшее значение. Наше комплексное решение предлагает мониторинг зависимостей в реальном времени для обнаружения и устранения угроз до того, как они повлияют на ваше программное обеспечение.

Управление компонентами с открытым исходным кодом в современной среде разработки программного обеспечения имеет решающее значение из-за растущего числа уязвимостей и угроз вредоносного кода. Ксигени Open Source Security Решение сканирует и блокирует вредоносные пакеты после публикации, значительно сводя к минимуму риск проникновения вредоносных программ и уязвимостей в ваши системы. Наш комплексный мониторинг охватывает несколько общедоступных реестров, обеспечивая тщательную проверку всех зависимостей на предмет безопасности и целостности. Xygeni расширяет возможности вашей команды поддерживать безопасные и надежные программные проекты за счет контекстуального определения приоритетов критических проблем и упрощения процессов исправления.

Xygeni использует многоуровневые методы для блокировки вредоносного кода до его распространения. Статический анализ кода выявляет шаблоны обфускации, скрытые полезные нагрузки и злоупотребления скриптами. Кроме того, поведенческая песочница анализирует установку hooks, команды времени выполнения и трюки с сохранением. Более того, машинное обучение выявляет вредоносные программы нулевого дня npm и варианты pypi, пропущенные сканерами сигнатур. Наконец, система раннего оповещения отслеживает общедоступные репозитории в режиме реального времени, проверяет результаты и немедленно оповещает команды DevOps.

В результате эта комбинация гарантирует разработчикам быструю и действенную информацию, интегрированную непосредственно в CI/CD рабочих процессов.

Почему разработчикам следует опасаться вредоносных пакетов npm

Современные угрозы редко дожидаются выполнения. Например, вредоносные пакеты npm часто выполняются во время установки, а вредоносные пакеты pypi скрывают утечку токенов или бэкдоры. Злоумышленники:

  • Перенесите приватные репозитории GitHub в публичные, чтобы реплицировать их.
  • Извлеките учетные данные и секреты, используя зашифрованные данные.
  • Используйте запутанные загрузчики JavaScript для развертывания программ-вымогателей или ботнетов.

Фактически, количество вредоносных пакетов с открытым исходным кодом выросло на 156% за год. Поэтому команды, которые полагаются только на отложенные обновления или базовые сканеры, отстают.

Что этот отчет о вредоносных программах отслеживает в npm и PyPI

Этот дайджест является центральным узлом для:

  • Подтвержденные вредоносные пакеты npm
  • Подтвержденные вредоносные пакеты pypi
  • Обнаружение вредоносного кода на основе поведения
  • Инциденты, подтвержденные реестром
  • Еженедельные и ежемесячные отчеты о вредоносных программах
  • История изменений всех обнаруженных вредоносных программ npm и pypi

Другими словами, он предоставляет единую точку отсчёта. Исследовательская группа Xygeni еженедельно обновляет эту страницу, добавляя ссылки на полный технический анализ и IOC на GitHub.

Как защититься от вредоносных пакетов npm и вредоносного ПО PyPI

Из-за этого растущего рискаорганизациям нужна сильная защита:

  • Обеспечить установку только файлов блокировки (npm ci) в CI/CD.
  • Кроме того, зависимости сканирования предварительно устанавливаются с помощью механизма раннего оповещения Xygeni.
  • Кроме того, блок строится на сигналах вредоносного кода, используя Guardrails.
  • Создать SBOMдля отслеживания косвенных зависимостей и применения политик.
  • Прежде всего, обучите разработчиков выявлять тайпсквоттинг, обфускацию и подозрительные установочные скрипты.

Попробуйте инструменты обнаружения вредоносных программ от Xygeni

Xygeni обеспечивает:

  • Обнаружение вредоносного кода в режиме реального времени, включая бэкдоры, шпионское ПО и программы-вымогатели.
  • В отличие от обычных сканеров, анализ данных по всему npm, PyPI, Специалист, NuGet, РубиГемсИ многое другое.
  • Автоматическая блокировка сборки, если отчет о вредоносном ПО выявляет риск.
  • Анализ возможностей эксплуатации, проверка репутации обслуживающей организации и обнаружение аномалий.
sca-инструменты-программное обеспечение-композиция-анализ-инструменты
Расставьте приоритеты, устраните и защитите риски, связанные с программным обеспечением
7-дневная бесплатная пробная версия
Кредитная карта не требуется.

Защитите свою разработку и доставку программного обеспечения

с пакетом продуктов Xygeni