Каждую неделюНаши системы обнаружения вредоносных программ сканируют тысячи новых и обновленных пакетов в общедоступных реестрах, таких как npm и PyPI. Эта неделя не стала исключением.
В период с 4 по 10 июля 2026 года мы подтвердили наличие более 200 вредоносных пакетов в npm и PyPI, при этом несколько кампаний продолжились с предыдущих недель, и появилась значительная новая активность.
Крупнейшая новая рекламная кампания на этой неделе была проведена компанией... @wagni_bot scope, которая опубликовала десятки пакетов, имитирующих SDK и агенты для крупных крипто- и DeFi-платформ, включая Polymarket, Hyperliquid, MetaMask (опечатка в названии) metemask-sdk), OpenSea, Solana, Jupiter, Orca, Pump.fun, Binance и Meteora. Версии быстро выросли (с 1.0.0 до 1.2.0) почти для 30 различных названий пакетов менее чем за три часа 10 июля, что соответствует масштабу автоматизированной публикации по шаблонам, а не ручным кампаниям.
mcp-server-pg Только 7 июля кластер подтвердил выпуск более 20 версий, ориентированных на разработчиков, желающих интегрировать сервер PostgreSQL MCP. hello244a и debugcli Каждая из семей в течение недели публиковала постоянный поток постепенно обновляемых версий, продолжая практику создания одноразовых, быстро обновляемых пакетов, призванных предотвратить удаление контента.
Две рекламные кампании, о которых мы уже писали в отдельных отчетах, продолжились непосредственно в этот период. forge-jsxy Информационный похититель снова появился под... zredis-typed:1.0.127 и pinokio-redis:1.0.127 (7 июля) — четвертое и пятое переименование того же набора инструментов, который мы подробно описали в нашей статье. анализ forge-jsxy. Отдельно мы подтвердили первые версии moon-uv и my-magic-uv-helper на PyPI (9 июля), подделка uv Вспомогательные пакеты, которые устанавливают сервер JupyterLab без пароля и предоставляют к нему доступ из интернета, — кампания, которую мы отслеживаем под названием FauxUV.
Сохранилась и тенденция к подражанию инструментам искусственного интеллекта, наблюдавшаяся в предыдущие недели. anthropic-toolkit, ai-sdk-helpers, openai-agents-helpers, @langgraphjs/toolkit и ollama-helpers Все выпущенные версии обновлены 7 июля, наряду с nolimit-agent в рамках кампании было выпущено еще четыре версии (с 1.0.327 по 1.0.336), расширяющие фишинговую схему Microsoft 365 с использованием кода устройства, описанную в нашей статье. Отчет DeviceDoor.
Этот еженедельный обзор является частью нашего постоянного Обзор вредоносного кодагде мы подтверждаем наличие новых угроз и предоставляем полезную информацию, чтобы помочь командам DevSecOps защитить свои ресурсы. pipelineза несколько секунд до того, как произойдет ущерб. Давайте разберем, что мы обнаружили на этой неделе и почему это важно.
Более 200 пакетов. За одну неделю. Злоумышленники наращивают свою мощь быстрее, чем когда-либо.
В еженедельном обзоре наблюдается резкий рост как объёма, так и координации атак. Если раньше появлялись десятки пакетов в неделю, то теперь их сотни, а стоящие за ними кампании всё больше автоматизируются: масштабное подражание криптографическим SDK, атаки на MCP-серверы и появление одних и тех же инструментов для кражи информации под новыми именами спустя несколько дней после удаления. Закономерность сохраняется: злоумышленники публикуют информацию быстрее, чем реестры её удаляют, и быстрее, чем еженедельное сканирование может её обнаружить.
Раннее предупреждение о вредоносном ПО Xygeni Отслеживает npm, PyPI и другие реестры в режиме реального времени, выявляя угрозы в момент публикации, до того, как они достигнут сборки, до того, как агент ИИ установит их автономно, и до того, как сервер JupyterLab без пароля или переименованный информационный шпион сможет выполнить свою работу. @wagni_bot публикует около 30 пакетов криптографических SDK менее чем за три часа, или forge-jsxy Переиздание под новым названием в пятый раз, обнаружение факта задним числом уже слишком поздно.
Ксигени Open Source Security Эта платформа предоставляет командам DevSecOps возможность обнаружения и приоритизации проблем в режиме реального времени, что позволяет им опережать скоординированное давление в цепочке поставок. pipelineчтобы поддерживать чистоту, не замедляя работу ваших команд.







