Каждую неделю наши системы обнаружения вредоносных программ сканируют тысячи новых и обновленных пакетов в общедоступных реестрах, таких как npm, PyPI и OpenVSX. В период с 7 по 14 августа мы подтвердили наличие 114 вредоносных пакетов.В 2026 году разразилась волна атак, возглавляемая кластером пакетов npm, открыто названных в честь реального инструмента для атак типа dark-LLM, волна путаницы с зависимостями, направленная на библиотеки протоколов DeFi и Web3, а также масштабная кампания по захвату бренда против бразильского финтех-провайдера.
Самая привлекательная находка: wormgpt-cli На платформе npm 7 августа было опубликовано девять версий, вышедших одна за другой, вместе с сопутствующим пакетом. gpt-terminal-cliОпубликовано в тот же день. Название является прямой отсылкой к WormGPT, реальному инструменту для скрытого LLM-шифрования, продаваемому киберпреступникам для фишинга и создания вредоносного ПО, что говорит о том, что пакет использует узнаваемость бренда реального инструмента для злоумышленников, а не скрывается за нейтральным названием.
Отдельный кластер был нацелен непосредственно на инфраструктуру децентрализованных финансов: десять названий пакетов в npm, имитирующих реальный протокол DeFi, и standardбиблиотеки (ethereum-vault-connector, boring-vault, camelot-ammv2-core, camelot-ammv2-periphery, @aerodrome-finance/contracts, @aerodrome-finance/slipstream, permit2, @openzeppelin-4/contracts, @openzeppelin-5/contracts, passkeys-reactВсего было подтверждено шестнадцать версий, опубликованных с разницей в несколько часов 11 августа. Это попытка запутать зависимости, направленная непосредственно на разработчиков, использующих Camelot, Aerodrome Finance и OpenZeppelin. standard контракты.
Крупнейшая на этой неделе группа компаний выдавала себя за Alelo, бразильского поставщика корпоративных карт для корпоративных льгот и платежей: десять различных названий пакетов (alelo-core, alelo-api, alelo-client, alelo-utils, alelo-auth, alelo-sdk, alelo-services, alelo-common, alelo-payment, meualelo), большинство из которых были опубликованы в двух или трех версиях, всего 14 августа было подтверждено двадцать одно обновление. Параллельно с этим, в рамках отдельной кампании по распространению имен с ограниченной областью видимости, было опубликовано двадцать одно похожее обновление. n8n-nodes-utils-helper-* пакеты в трех областях видимости npm (@years17, @years18, @years20) в период с 13 по 14 августа, что соответствует схеме автоматизированного захвата учетных записей в экосистеме узлов платформы автоматизации n8n, а не единичной атаке, выполненной вручную.
Два пакета Maven опубликованы в рамках io.github.davidtimur/c2-lab 7 августа есть моменты, на которые стоит обратить внимание уже по одному названию. C2 — это сокращение от command-and-control (командно-контрольный), и пакет, рекламирующий эту функцию под своим собственным именем, либо демонстрирует поразительную небрежность, либо проверяет скорость обнаружения. Более подробную информацию о рисках в цепочке поставок, связанных с Maven, см. в нашем анализе. JavaCDor, обнаруженная нами в экосистеме Maven уязвимость, возникающая на этапе компиляции.
Этот еженедельный обзор является частью нашего постоянного Обзор вредоносного кодагде мы подтверждаем наличие новых угроз и предоставляем полезную информацию, чтобы помочь командам DevSecOps защитить свои ресурсы. pipelineза несколько секунд до возникновения повреждений.
Когда название выдает вас: 114 вредоносных посылок на этой неделе
В этом выпуске обзора показано, что злоумышленники предпочитают использовать узнаваемость бренда, а не прятаться от нее. wormgpt-cli За один день было создано девять версий npm, одна из которых была нагло названа в честь реального инструмента для обучения киберпреступников с использованием технологии dark-LLM, а другая — сопутствующим пакетом. gpt-terminal-cliОпубликовано в тот же день. Два пакета Maven пошли еще дальше, опубликовав их открыто под этим именем. c2-lab, управление и контроль, прямо указанное в самом названии пакета.
Volume рассказал свою историю в другом месте. Кластер из десяти пакетов, имитирующий библиотеки протоколов DeFi (ethereum-vault-connector, boring-vault, camelot-ammv2-core(и другие) выпустили шестнадцать подтвержденных версий с разницей в несколько часов 11 августа, синхронизированный релиз, предназначенный для разработчиков, которые, судя по всему, получат новые версии. standard Контракты от Camelot, Aerodrome Finance и OpenZeppelin. Несколько дней спустя группа из десяти компаний, выдававших себя за Alelo, бразильского поставщика корпоративных льгот, за один день получила 21 подтвержденный пакет услуг, а параллельная кампания использовала 21 похожий аккаунт. n8n-nodes-utils-helper-* имена в трех разных областях видимости npm — это закономерность, указывающая на автоматизированную инфраструктуру для захвата прав, а не на действия одного злоумышленника, работающего вручную.
Раннее предупреждение о вредоносном ПО Xygeni Система отслеживает npm, PyPI, Maven, OpenVSX и другие реестры в режиме реального времени, выявляя угрозы в момент публикации, до того, как они достигнут сборки и до того, как агент ИИ установит их автономно. Когда ограниченное пространство имен создает двадцать один похожий пакет за два дня, или артефакт Maven поставляется с указанием своего предназначения в имени, обнаружение, запущенное постфактум, уже слишком поздно.
Ксигени Open Source Security Эта платформа предоставляет командам DevSecOps возможность обнаружения и приоритизации проблем в режиме реального времени, что позволяет им опережать скоординированное давление в цепочке поставок. pipelineчтобы поддерживать чистоту, не замедляя работу ваших команд.







