Vitajte Júnové vydanie Xygeni Malicious Code DigestTento mesiac náš tím pre výskum bezpečnosti potvrdil viac ako 645 škodlivých balíkov v rámci npm, PyPI a (po prvýkrát) trhu s rozšíreniami VSCode.
Jún sa niesol v znamení troch zbiehajúcich sa trendov: trvalé kampane zahlcujúce verzie, ktoré boli navrhnuté tak, aby prežili blokovacie zoznamy, prudké zrýchlenie útokov zameraných na nástroje umelej inteligencie a pracovné postupy agentového vývoja a koordinované útoky na zmätok závislostí proti interným menným priestorom monorepozitárov.
Medzi najvýznamnejšie kampane zdokumentované tento mesiac patria:
- citlivosť zaplavil npm viac ako 70 verziami v rozsahu 2.5.x, čo bola sústavná kampaň na vyhýbanie sa neustálemu opätovnému publikovaniu, aby sa predišlo zastaveniu šírenia.
- A dvojvlnná Solanova kampaň za typosquat (7. – 8. júna) publikoval 15 balíkov vydávajúcich sa za
@solana-labsnástroje pre ekosystémy, zamerané priamo na vývojárov Web3 a DeFi. - houzidawang806 za jediný deň (13. júna) vyšlo viac ako 25 verzií, ku ktorým sa pridali metriky-pipeline-d8k2 znovu publikované v 21 verziách medzi 15. a 18. júnom.
- Zmätok okolo CryptoDAO kampaň (17. júna) publikovala 11 balíkov vo verzii 99.99.99, pričom každý z nich obsahoval identické poinštalačné užitočné zaťaženie. CI/CD tokeny, cloudové prihlasovacie údaje a tajné údaje krypto peňaženky.
- Týždeň od 20. do 26. júna priniesol najkoncentrovanejšie zameranie na nástroje umelej inteligencie v tomto mesiaci: ollama-pomocníci (20 verzií), openai-agents-helpers (23 verzií), monoklaud, pomocníci AI-SDKa @langgraphjs/súprava nástrojov, všetky potvrdené v priebehu jediného týždňa, priamo zamerané na integrácie Ollama, OpenAI agents SDK, LangGraph a Claude API.
- Dvaja potvrdení škodlivé rozšírenia VSCode objavila sa tento mesiac, čo signalizuje, že útočníci sa rozširujú za hranice registrov balíkov do samotného vývojárskeho prostredia.
Hlavný vzorec júna: útoky sa presúvajú do rozšírení IDE, nástrojov AI agentov a agentických pracovných postupov, kde škodlivý balík nainštalovaný autonómne nemá medzi infekciou a spustením žiadnu ľudskú kontrolu.
Táto mesačná aktualizácia je súčasťou prebiehajúcej iniciatívy spoločnosti Xygeni v oblasti výskumu malvéru a hrozieb v dodávateľskom reťazci. Úplný kontext každého škodlivého balíka potvrdeného tento mesiac nájdete v kompletnom júnovom prehľade škodlivého kódu a súvisiacom výskume bezpečnostného tímu spoločnosti Xygeni.
4. týždeň: Objavených viac ako 201 balíkov
| ekosystém | Balíček | dátum |
|---|---|---|
| Júna 20, 2026 | ||
| NPM | panrouter:5.0.2 + 30 verzií v rozmedzí 5.x–6.x do 22. júna — dominantná kampaň týždňa | Júna 20, 2026 |
| NPM | trimprompt:1.0.5 + 4 verzie — pokračovanie z predchádzajúceho týždňa, stále aktívne | Júna 20, 2026 |
| NPM | monoklaud:1.0.1 + 2 verzie — imitácia nástrojov Claude API | Júna 20, 2026 |
| vscode | orbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 verzia — škodlivé rozšírenie VSCode zamerané na vývoj agentov | Júna 20, 2026 |
| NPM | simplisafe-gatsby:1.0.1 Zosobnenie menného priestoru platformy inteligentnej domácnosti | Júna 20, 2026 |
| Júna 21, 2026 | ||
| NPM | atlasora-shared:1.0.0 + 6 balíkov — koordinovaný zmätok v závislostiach monorepozitára: atlasora-api, -client, -sdk, -types, -utils, -config | Júna 21, 2026 |
| NPM | integračný príspevok:4.0.2 + 6 verzií — nástroje na integráciu cielenej kampane s úmyselnými pravopisnými chybami | Júna 21, 2026 |
| NPM | aplikácia llm-traces:1.0.1 Cielené nástroje pozorovateľnosti LLM | Júna 21, 2026 |
| pypi | d0rk3r-telemetria:1.0.0 Zmazaný telemetrický balík v PyPI | Júna 21, 2026 |
| Júna 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 verzií — trvalá kampaň zahltenia verziami PyPI | Júna 22, 2026 |
| pypi | request-cache-py:1.0.4 + 6 verzií — zahltenie verziami PyPI | Júna 22, 2026 |
| pypi | korvínov:0.17.0 + 6 verzií — hromadná registračná kampaň PyPI | Júna 22, 2026 |
| Júna 23, 2026 | ||
| NPM | web3-token-helper:1.1.1 + 2 verzie — zacielenie na utilitu tokenu Web3 | Júna 23, 2026 |
| NPM | monokros:1.0.1 + 1 verzia — pomenovací klaster mono-* popri monoclaude a monotacos | Júna 23, 2026 |
| Júna 24, 2026 | ||
| NPM | ollama-pomocníci:0.1.0 + 19 verzií — najväčšia kampaň zameraná na nástroje umelej inteligencie v tomto mesiaci, zameraná na lokálne prostredie umelej inteligencie v Ollame | Júna 24, 2026 |
| NPM | openai-agents-helpers:0.1.1 + 22 verzií — koordinovaná kampaň zameraná na ekosystém SDK pre OpenAI agentov | Júna 24, 2026 |
| Júna 25, 2026 | ||
| NPM | pomocníci ai-sdk:1.4.3 Nástroje AI SDK zamerané na @langgraphjs/toolkit:1.2.11 | Júna 25, 2026 |
| NPM | signup-embedder:99.99.99-poc3 + hs-locale-management — zámena závislostí interného menného priestoru HubSpot, prípona poc potvrdzuje aktívnu výskumnú kampaň | Júna 25, 2026 |
| Júna 26, 2026 | ||
| NPM | easy-string-kit:1.0.1 + 8 verzií vrátane variantu easy-string-kit232 — hromadná registrácia pod všeobecným názvom nástroja | Júna 26, 2026 |
| NPM | nebezpečný-škodlivý-balík:1.0.0 + 5 verzií – balík explicitne označený ako škodlivý, potvrdený užitočný obsah, pravdepodobný test alebo provokačná kampaň | Júna 26, 2026 |
| NPM | @vpms/dizajnový-systém:1.1.2 + 2 verzie — zosobnenie menného priestoru návrhového systému | Júna 26, 2026 |
3. týždeň: Objavených viac ako 200 balíkov
| ekosystém | Balíček | dátum |
|---|---|---|
| Júna 13, 2026 | ||
| NPM | houzidawang806:1.0.0 + 25 verzií naprieč verziami 1.0.x–1.2.x vrátane súrodencov houzidawang807 a houzidawang808 — dominantná kampaň týždňa | Júna 13, 2026 |
| NPM | priateľský-vítač-demo:1.0.2 + 4 verzie – kampaň sa neustále objavuje počas viacerých dní | Júna 13, 2026 |
| NPM | tsc-ai:1.2.0 klaster tsc-*: tsc-ai, tsc-mesh, tsc-lotl — zosobnenie menného priestoru nástrojov CI | Júna 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 verzií v rozmedzí od 4.5.x do 5.1.x — trvalá viacdňová kampaň PyPI | Júna 13, 2026 |
| Júna 15, 2026 | ||
| NPM | ceny-tokenov-cron:999.0.0 + 6 balíkov — klaster zmätkov závislostí infraštruktúry DeFi zameraný na interné nástroje cron a vault | Júna 15, 2026 |
| Júna 16, 2026 | ||
| NPM | bodega-sdk:9.9.9 + 8 balíkov — DeFi pôžičky a klaster ekosystému Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Júna 16, 2026 |
| NPM | metriky udalostí q3x7:1.0.0 + 8 verzií — generický balík s hexadecimálnou príponou registrujúci názvy s tematikou hromadného monitorovania | Júna 16, 2026 |
| NPM | nic-datagov:1.0.0 + 3 balíky — zosobnenie menného priestoru platformy pre vládne dáta: ogd-analytics, ogd-platform, dms-backend | Júna 16, 2026 |
| Júna 17, 2026 | ||
| NPM | cryptodao-zmluvy:99.99.99 + 10 balíkov — Zmätok ohľadom závislostí CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typy | Júna 17, 2026 |
| pypi | teambot-ai:1.48.0 Nástroje pre AI agentov zamerané na PyPI | Júna 17, 2026 |
| Júna 18, 2026 | ||
| NPM | metriky-pipeline-d8k2:1.0.0 + 20 verzií do 18. júna – trvalá jednodňová kampaň na vyhýbanie sa, neustále opätovné publikovanie s cieľom prežiť blokované zoznamy | Júna 18, 2026 |
| NPM | iba skenovanie: 0.4.5 + 6 verzií — kampaň zaplavenia verzií | Júna 18, 2026 |
| NPM | color-utils-dee0:1.0.0 + 5 generických balíkov s hexadecimálnymi príponami: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptovaná hromadná registrácia | Júna 18, 2026 |
| NPM | @azure-lab-services/ml-ts:99.0.0 Zosobnenie menného priestoru Azure ML | Júna 18, 2026 |
| Júna 19, 2026 | ||
| NPM | trimprompt:1.0.2 + trimprompt-hub — cielené nástroje pre rýchle inžinierstvo | Júna 19, 2026 |
| NPM | claude-cup: 0.8.6 Zosobnenie nástrojov Claude API | Júna 19, 2026 |
| pypi | aiaddin-agent:0.1.0 Nástroje pre AI agentov zamerané na PyPI | Júna 19, 2026 |
| NPM | web3-crypto-address-utils:0.1.0 Zacielenie na utility Web3 | Júna 19, 2026 |
2. týždeň: Objavených viac ako 135 balíkov
| ekosystém | Balíček | dátum |
|---|---|---|
| Júna 7, 2026 | ||
| NPM | @solana-labs/web3.js:1.0.0 + 5 variantov — prvá vlna kampane za typosquat v ekosystéme Solana | Júna 7, 2026 |
| NPM | @jisan901/teamfocus:1.0.0 + 2 verzie | Júna 7, 2026 |
| NPM | @sflyinc-knapsack/shutterfly-react:999.0.0 Zmätok v závislosti, nafúknutá verzia | Júna 7, 2026 |
| Júna 8, 2026 | ||
| NPM | @solana-labs/web3.js:1.98.102 + 9 variantov — druhá vlna kampane za typosquat v ekosystéme Solana | Júna 8, 2026 |
| pypi | helixagentai:0.1.3 Nástroje pre AI agentov zamerané na PyPI | Júna 8, 2026 |
| Júna 9, 2026 | ||
| NPM | @nstrlabs/sdk:99.0.0 + 7 balíkov — zmätok zo závislostí oproti internému mennému priestoru monorepozitára | Júna 9, 2026 |
| NPM | @klapp-login-platform/native-sdk:99.0.0 + 9 balíkov — zosobnenie autentifikačnej platformy vo viacerých menných priestoroch Klapp | Júna 9, 2026 |
| NPM | blockchain-helper-0:1.0.0 + 7 balíčkov — klaster krypto/DeFi nástrojov zameraný na vývojárov Web3 | Júna 9, 2026 |
| NPM | @card-pci-data/store:99.0.0 Cieľový menný priestor údajov o platobných kartách | Júna 9, 2026 |
| Júna 10, 2026 | ||
| NPM | systém-dizajnu-morningstar:99.0.0 + 2 verzie — imitácia systému finančného dizajnu | Júna 10, 2026 |
| Júna 11, 2026 | ||
| NPM | pocteszep:1.0.1 + 5 verzií publikovaných v ten istý deň | Júna 11, 2026 |
| NPM | @coze-common/chat-area:99.1.1 Zosobnenie menného priestoru platformy AI chat | Júna 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 verzia — zosobnenie platformy na odosielanie správ v PyPI | Júna 11, 2026 |
| Júna 12, 2026 | ||
| NPM | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* variantov — zhluk zahalených názvov | Júna 12, 2026 |
| NPM | internálnalib_v984:1.0.3 + klaster internallib_v557 — 13 verzií impostorov interných knižníc | Júna 12, 2026 |
| NPM | voyager-web:999.0.0 Zmätok v závislosti, nafúknutá verzia | Júna 12, 2026 |
| pypi | cdjeez:0.32.0 | Júna 12, 2026 |
1. týždeň: Objavených viac ako 118 balíkov
| ekosystém | Balíček | dátum |
|---|---|---|
| Môže 30, 2026 | ||
| NPM | @cloudplatform-single-spa/administrácia:99.99.100 Zmätok v závislosti, nafúknutá verzia | Môže 30, 2026 |
| vscode | xampp-manager:5.1.3 Rozšírenie VSCode – zosobnenie nástroja pre vývojárov | Môže 30, 2026 |
| Júna 1, 2026 | ||
| NPM | @tse-digital/core:99.0.0 Zmätok so závislosťami – @telenor-se a @ownit tiež zasiahli | Júna 1, 2026 |
| NPM | cms-storehub:1.3.4 + 2 verzie, klaster menných priestorov CMS | Júna 1, 2026 |
| NPM | @antoncallahan/aws-user-helper:6767.67.69 + 6 verzií, nadsadené čísla verzií zamerané na prihlasovacie údaje AWS | Júna 1, 2026 |
| NPM | dokumentypacienta:75.0.0 Cieľ menného priestoru zdravotnej starostlivosti | Júna 1, 2026 |
| NPM | @emcd-vue/auth:6.4.9 Zosobnenie menného priestoru kryptomenovej burzy | Júna 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Júna 1, 2026 |
| Júna 2, 2026 | ||
| NPM | citlivosť: 2.5.8 + 70 verzií v rozsahu 2.5.x, 2. – 5. júna – dominantná kampaň daného obdobia | Júna 2, 2026 |
| NPM | @langgraphjs/toolkit:1.2.10 Cielené nástroje LangGraph | Júna 2, 2026 |
| Júna 4, 2026 | ||
| NPM | @sentry-browser-sdk/profiling-node:1.0.1 + 2 verzie, zosobnenie menného priestoru Sentry | Júna 4, 2026 |
| NPM | internálnalib_v346:1.0.3 + 2 verzie, interný knižničný impostor | Júna 4, 2026 |
| NPM | pomocníci ai-sdk:0.2.1 + 7 verzií zameraných na nástroje AI SDK | Júna 4, 2026 |
Zastavte škodlivý kód skôr, ako sa dostane k vám Pipeline
Hrozby pre dodávateľský reťazec softvéru už dávno prekročili hranice teórie. Útoky zamerané na zámenu závislostí, kradnutie prihlasovacích údajov, malvér zameraný na umelú inteligenciu a infikované nástroje pre vývojárov zasahujú skutočné tímy v reálnom živote. SDLCkaždý týždeň.
Xygeni's detekcia škodlivého softvéru a platforma zabezpečenia dodávateľského reťazca Poskytuje organizáciám prehľad o tom, ako zachytiť škodlivé závislosti skôr, ako sa spustia na počítači vývojára, vstúpia do systému zostavovania alebo dosiahnu produkčné prostredie. Pokrytie zahŕňa npm, PyPI, VSCode a ďalšie technológie, monitoruje podozrivé vzory publikovania, zneužívanie menného priestoru, typosquatting a techniky útokov s využitím umelej inteligencie hneď, ako sa objavia.
Každé zistenie je automaticky uprednostňované podľa využiteľnosti, dosiahnuteľnosti a obchodného vplyvu, takže sa váš tím zameriava na to, čo skutočne potrebuje opraviť, nie na šum.
Či už ide o škodlivý balík s otvoreným zdrojovým kódom, kompromitovaný vývojársky nástroj alebo riziko kódu generovaného umelou inteligenciou, Xygeni udržiava bezpečnostné a inžinierske tímy o krok vpred pred hrozbami v dodávateľskom reťazci.
Preskúmajte každý škodlivý balík a kampaň overený bezpečnostným tímom Xygeni. Súhrn škodlivého kódu.
Zostaňte v bezpečí. Zostaňte rýchli. Majte všetko pod kontrolou so spoločnosťou Xygeni.




