Каждую неделю наши системы обнаружения вредоносных программ сканируют тысячи новых и обновленных пакетов в общедоступных реестрах, таких как npm, PyPI и OpenVSX. В период с 31 июля по 7 августа 2026 года мы подтвердили наличие 206 вредоносных пакетов, в первую очередь, это волна вредоносных программ, открыто использующих названия известных инструментов для атак с использованием ИИ, а также кластер программ, выдающих себя за библиотеки криптовалютных кошельков, из-за проблем с зависимостями.
Самая привлекательная находка: wormgpt-cli На платформе npm 7 августа было опубликовано девять версий, вышедших одна за другой, вместе с сопутствующим пакетом. gpt-terminal-cliОпубликовано в тот же день. Название является прямой отсылкой к WormGPT, реальному инструменту для скрытого LLM-шифрования, продаваемому киберпреступникам для фишинга и создания вредоносного ПО, что говорит о том, что пакет использует узнаваемость бренда реального инструмента для злоумышленников, а не скрывается за нейтральным названием.
Отдельный кластер, ориентированный непосредственно на криптовалютную инфраструктуру: девять пакетов в npm, имитирующих реальные кошельки и библиотеки для подписи (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), все подтверждено в тот же период 5 августа, классический пример игры в запутывание зависимостей, направленный на привлечение разработчиков криптовалют и Web3, которые, похоже, standard подписание коммунальных платежей.
markscan, akrai и iphouse Кластер похожих вирусов, на который мы обратили внимание на прошлой неделе, продолжал расти, и с 31 июля по 1 августа было подтверждено еще несколько версий. В тот же период было сделано и более серьезное открытие: beaver-ui-* и accounts-* Оказалось, что очаг заражения, подтвержденный 1 августа, был QuietPolyfillЭто трехступенчатый загрузчик, замаскированный под внутренние компоненты пользовательского интерфейса и вспомогательные пакеты. Полезная нагрузка срабатывает при... require()Это не скрипт установки, поэтому --ignore-scripts Это не останавливает процесс. Девятнадцать из двадцати названий пакетов были удалены оператором в течение нескольких часов после обнаружения; одно было повторно опубликовано под другим аккаунтом на следующий день, и инфраструктура доставки оставалась активной, когда мы опубликовали наш полный анализ.
Этот еженедельный обзор является частью нашего постоянного Обзор вредоносного кодагде мы подтверждаем наличие новых угроз и предоставляем полезную информацию, чтобы помочь командам DevSecOps защитить свои ресурсы. pipelineза несколько секунд до возникновения повреждений.
Когда объем данных встречается с полезной нагрузкой: 206 вредоносных пакетов на этой неделе
В этом еженедельном обзоре показаны две схемы атак, работающие параллельно: не просто более быстрая публикация, а публикация, разработанная для фактического выполнения. wormgpt-cli За один день на npm появилось девять версий, причем одна из них была нагло названа в честь реального инструмента для скрытой LLM-технологии, продаваемого киберпреступникам, — скорость автоматизированного тестирования недоступна даже при ручной проверке. Отдельный кластер из девяти пакетов имитировал криптокошельки и библиотеки для подписи криптовалют (ledger-lib, trezor-lib, bip32-js(и другие), все подтверждены с разницей в несколько часов 5 августа, синхронизированное падение, приуроченное к тому, чтобы выиграть гонку за путаницу зависимостей, прежде чем кто-либо это заметит.
Но самое серьезное открытие недели касалось вовсе не объема. QuietPolyfill, beaver-ui-* и accounts-* Кластер, который мы полностью разобрали, оказался трехступенчатым дроппером, срабатывающим при... require()Это не скрипт установки, поэтому --ignore-scripts Никто его не видит. Девятнадцать из двадцати названий посылок были проверены их собственным оператором в течение нескольких часов, а одна вернулась на следующий день под другим аккаунтом, при этом инфраструктура доставки оставалась активной.
Раннее предупреждение о вредоносном ПО Xygeni Система отслеживает npm, PyPI, OpenVSX и другие реестры в режиме реального времени, выявляя угрозы в момент публикации, до того, как они достигнут сборки, до того, как агент ИИ установит их автономно, и до того, как дроппер, такой как QuietPolyfill, получит возможность выполниться при первом импорте. Когда пакет выпускает девять версий в день, или «библиотека компонентов пользовательского интерфейса» незаметно получает и запускает подписанный загрузчик, обнаружение, происходящее постфактум, уже слишком поздно.
Ксигени Open Source Security Эта платформа предоставляет командам DevSecOps возможность обнаружения и приоритизации проблем в режиме реального времени, что позволяет им опережать скоординированное давление в цепочке поставок. pipelineчтобы поддерживать чистоту, не замедляя работу ваших команд.







