Zhrnutie škodlivého kódu 74

Xygeni Súhrn škodlivého kódu 74

Takmer každý týždeňNaše systémy na detekciu škodlivého softvéru skenujú tisíce nových a aktualizovaných balíkov vo verejných registroch, ako sú npm a PyPI. Tento týždeň nebol výnimkou.

Medzi 7. a 12. júnom 2026 sme potvrdili viac ako 130 škodlivých balíkov, prevažne v rámci npm, s ďalšími prípadmi v PyPI. Niekoľko sa objavilo v koordinovaných klastroch, opakovaných škodlivých vydaniach publikovaných pod rovnakými názvami alebo v úzko súvisiacich rodinách balíkov.

Najvýraznejším prípadom tohto týždňa bol sensivity, ktorá zaplavila npm viac ako 40 verziami v rozsahu 2.5.x, čo sa potvrdilo počas viacerých dní. Medzi ďalšie významné klastre patrila vlna @solana-labs preklepy zamerané na ekosystém Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js – v rámci dvoch samostatných publikačných kampaní 7. a 8. júna), @nstrlabs rodina (sdk, ixel, utils, shared-components, api-client, auth — útok na zmätok závislostí proti internému mennému priestoru balíkov), @klapp-login-platform skupina (native-sdk, oidc, trasy — vydáva sa za autentifikačnú platformu), internallib_v557 a internallib_v984 (viacero verzií zahalených interných knižničných podvodníkov), pocteszep (6 verzií publikovaných 11. júna) a skupina krypto a Web3 nástrojov vrátane blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87a farming-tools-12, morningstar-design-system Balík sa objavil v troch verziách 10. júna a vydával sa za známy systém finančného dizajnu. V PyPI, helixagentai, telegramlitea cdjeez boli potvrdené počas celého týždňa.

Nešlo o ojedinelé anomálie. Tento týždeň vynikala koncentrácia útokov na interné menné priestory balíkov, ktoré viedli k zámene závislostí, a sústavné viacdňové publikovanie... sensivity klaster a pokračujúce zacielenie na nástroje Web3 a Solana, pričom tento trend sa v roku 2026 výrazne zrýchlil.

Tento týždenný prehľad je súčasťou nášho prebiehajúceho prehľadu škodlivého kódu, v ktorom overujeme nové hrozby a poskytujeme užitočné informácie, ktoré pomôžu tímom DevSecOps chrániť svojich pipelinepredtým, ako dôjde k poškodeniu.

Poďme si rozobrať, čo sme tento týždeň zistili a prečo je to dôležité.

ekosystém Balíček dátum
NPMkraken-ui:999.0.0Júna 7, 2026
NPM@sflyinc-knapsack/shutterfly-react:999.0.0Júna 7, 2026
NPMhehehee:1.0.9Júna 7, 2026
NPMleták-opencage-geokódovanie:1.0.0Júna 7, 2026
NPM@solana-labs/web3.js:1.0.0Júna 7, 2026
NPM@solana-labs/web3-js:1.0.0Júna 7, 2026
NPM@solana-labs/spl-toke:1.0.0Júna 7, 2026
NPM@solana-labs/web3js:1.0.0Júna 7, 2026
NPM@solana-labs/etherjs:1.0.0Júna 7, 2026
NPM@solana-labs/ancor:1.0.0Júna 7, 2026
NPM@solana-labs/ancor:1.0.1Júna 7, 2026
NPM@jisan901/teamfocus:1.0.0Júna 7, 2026
NPM@jisan901/teamfocus:1.0.1Júna 7, 2026
NPM@jisan901/teamfocus:1.0.2Júna 7, 2026
NPMconsumerweb-authflow:4.1.1Júna 8, 2026
NPMconsumerweb-authflow:4.1.3Júna 8, 2026
NPMhehehee:1.0.10Júna 8, 2026
pypihelixagentai:0.1.3Júna 8, 2026
NPM@solana-labs/web3.js:1.98.102Júna 8, 2026
NPM@solana-labs/web3-js:1.98.103Júna 8, 2026
NPM@solana-labs/etherjs:1.98.103Júna 8, 2026
NPM@solana-labs/spl-toke:1.98.103Júna 8, 2026
NPM@solana-labs/ancor:1.98.103Júna 8, 2026
NPM@solana-labs/web3js:1.98.103Júna 8, 2026
NPM@solana-labs/web3.js:1.98.104Júna 8, 2026
NPM@solana-labs/web3js:1.98.105Júna 8, 2026
NPM@solana-labs/web3-js:1.98.105Júna 8, 2026
NPM@solana-labs/spl-toke:1.98.105Júna 8, 2026
NPM@solana-labs/etherjs:1.98.105Júna 8, 2026
NPM@solana-labs/ancor:1.98.105Júna 8, 2026
NPM@nstrlabs/sdk:99.0.0Júna 9, 2026
NPM@nstrlabs/sdk:99.0.1Júna 9, 2026
NPM@nstrlabs/ixel:99.0.0Júna 9, 2026
NPM@nstrlabs/ixel:99.0.1Júna 9, 2026
NPM@klapp-login-platform/native-sdk:99.0.2Júna 9, 2026
NPM@klapp-login-platforma/oidc:99.0.2Júna 9, 2026
NPM@klapp-login-platform/native-sdk:99.0.0Júna 9, 2026
NPM@klapp-login-platforma/oidc:99.0.0Júna 9, 2026
NPM@klapp-login-nástupište/trasy:99.0.0Júna 9, 2026
NPM@klapp-login-nástupište/trasy:99.0.2Júna 9, 2026
NPM@listings/energetické-štítky:99.0.0Júna 9, 2026
NPM@listings/energetické-štítky:99.0.1Júna 9, 2026
NPM@zimmo/last_search:99.0.1Júna 9, 2026
NPM@zimmo/last_search:99.0.0Júna 9, 2026
NPM@nstrlabs/utils:99.0.1Júna 9, 2026
NPM@nstrlabs/utils:99.0.0Júna 9, 2026
NPM@nstrlabs/zdieľané-komponenty:99.0.0Júna 9, 2026
NPM@nstrlabs/zdieľané-komponenty:99.0.1Júna 9, 2026
NPM@nstrlabs/api-client:99.0.1Júna 9, 2026
NPM@nstrlabs/autorizácia:99.0.1Júna 9, 2026
NPM@nstrlabs/autorizácia:99.0.0Júna 9, 2026
NPM@nstrlabs/api-client:99.0.0Júna 9, 2026
NPM@prehľad-platby/obchod:99.0.1Júna 9, 2026
NPM@prehľad-platby/obchod:99.0.0Júna 9, 2026
NPM@klapp-otp/trasy:99.0.1Júna 9, 2026
NPM@klapp-otp/trasy:99.0.0Júna 9, 2026
NPM@klapp-kyc/trasy:99.0.0Júna 9, 2026
NPM@klapp-kyc/trasy:99.0.1Júna 9, 2026
NPM@klapp-sca/trasy:99.0.0Júna 9, 2026
NPM@klapp-sca/trasy:99.0.1Júna 9, 2026
NPM@card-pci-data/store:99.0.0Júna 9, 2026
NPM@card-pci-data/store:99.0.1Júna 9, 2026
NPM@klapp-about/routy:99.0.1Júna 9, 2026
NPM@klapp-about/routy:99.0.2Júna 9, 2026
NPM@klapp-about/routy:99.0.0Júna 9, 2026
NPMblockchain-helper-0:1.0.0Júna 9, 2026
NPMcrypto-utils-7:1.0.0Júna 9, 2026
NPMethereum-kit-1:1.0.0Júna 9, 2026
NPMweb3-tools-9:1.0.0Júna 9, 2026
NPMonlinegdb:1.0.0Júna 9, 2026
NPMsolana-core-4:1.0.0Júna 9, 2026
NPMethereum-kit-9:1.25.36Júna 9, 2026
NPMpeňaženka-sdk-9:3.7.73Júna 9, 2026
NPMdefi-tools-39:4.26.29Júna 9, 2026
NPMswap-sdk-87:4.63.78Júna 9, 2026
NPMpoľnohospodárske-náradie-12:4.68.54Júna 9, 2026
NPMsystém-dizajnu-morningstar:99.0.0Júna 10, 2026
NPMsystém-dizajnu-morningstar:99.0.1Júna 10, 2026
NPMsystém-dizajnu-morningstar:99.0.2Júna 10, 2026
NPMgoogle-cloud-secret-manager-config-poc:99.9.44Júna 11, 2026
pypitelegramlite:1.0.0Júna 11, 2026
pypitelegramlite:1.0.1Júna 11, 2026
NPM@access-risk/browser-remedy-react:99.1.1Júna 11, 2026
NPM@access-risk/browser-remedy-react:99.0.0Júna 11, 2026
NPM@coze-common/chat-area:99.1.1Júna 11, 2026
NPMpocteszep:1.0.5Júna 11, 2026
NPMpocteszep:1.0.4Júna 11, 2026
NPMpocteszep:1.0.2Júna 11, 2026
NPMpocteszep:1.0.1Júna 11, 2026
NPMpocteszep:1.0.8Júna 11, 2026
NPMpocteszep:1.1.1Júna 11, 2026
NPMcitlivosť: 2.5.68Júna 11, 2026
NPMcitlivosť: 2.5.67Júna 11, 2026
NPMcitlivosť: 2.5.4Júna 11, 2026
NPMcitlivosť: 2.5.58Júna 11, 2026
NPMcitlivosť: 2.5.59Júna 11, 2026
NPMcitlivosť: 2.5.66Júna 11, 2026
NPMcitlivosť: 2.5.65Júna 11, 2026
NPMcitlivosť: 2.5.2Júna 11, 2026
NPMcitlivosť: 2.5.15Júna 11, 2026
NPMcitlivosť: 2.5.5Júna 11, 2026
NPMcitlivosť: 2.5.13Júna 11, 2026
NPMcitlivosť: 2.5.1Júna 11, 2026
NPMcitlivosť: 2.5.35Júna 11, 2026
NPMcitlivosť: 2.5.38Júna 11, 2026
NPMcitlivosť: 2.5.64Júna 11, 2026
NPMcitlivosť: 2.5.14Júna 11, 2026
NPMcitlivosť: 2.5.34Júna 11, 2026
NPMcitlivosť: 2.5.60Júna 11, 2026
NPMcitlivosť: 2.5.0Júna 11, 2026
NPMcitlivosť: 2.5.33Júna 11, 2026
NPMcitlivosť: 2.5.37Júna 11, 2026
NPMcitlivosť: 2.5.3Júna 11, 2026
NPMcitlivosť: 2.5.36Júna 11, 2026
NPMcitlivosť: 2.5.63Júna 11, 2026
NPMcitlivosť: 2.5.69Júna 11, 2026
NPMcitlivosť: 2.5.62Júna 11, 2026
NPM@whatnot-web/www-legacy:99.1.2Júna 12, 2026
NPM@whatnot-web/www-legacy:99.1.1Júna 12, 2026
NPMvoyager-web:999.0.0Júna 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.18Júna 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.17Júna 12, 2026
NPMecto-nightly-spirit:1.1.0Júna 12, 2026
NPMecto-corsair-flag-x9m4:1.0.0Júna 12, 2026
NPMecto-rust-read-f3a9c1:1.0.2Júna 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.16Júna 12, 2026
NPMecto-rust-read-f3a9c1:1.0.1Júna 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.15Júna 12, 2026
NPMecto-corsair-whisper-6f3b9:1.0.14Júna 12, 2026
NPMinternálnalib_v984:1.0.3Júna 12, 2026
NPMinternálnalib_v984:1.0.4Júna 12, 2026
NPMinternálnalib_v984:1.0.2Júna 12, 2026
NPMinternálnalib_v557:1.0.4Júna 12, 2026
NPMinternálnalib_v557:1.0.7Júna 12, 2026
NPMinternálnalib_v557:1.0.9Júna 12, 2026
NPMinternálnalib_v557:1.0.10Júna 12, 2026
NPMinternálnalib_v557:1.0.15Júna 12, 2026
NPMinternálnalib_v557:1.0.16Júna 12, 2026
NPMinternálnalib_v557:1.0.18Júna 12, 2026
NPMkoralový-prízrak:1.0.0Júna 12, 2026
NPMinternálnalib_v557:1.0.21Júna 12, 2026
NPMinternálnalib_v557:1.0.22Júna 12, 2026
pypicdjeez:0.32.0Júna 12, 2026

Nedovoľte, aby sa škodlivé balíky dostali do produkčného prostredia

Balíky, na ktorých sú vaše tímy závislé, sa čoraz častejšie používajú ako vstupný bod. Včasná detekcia škodlivého softvéru Xygeni monitoruje registre v reálnom čase, takže hrozby ako tie v tomto týždňovom súhrne sú blokované skôr, ako sa vôbec dostanú k vašim zostavám.

Zistenia z tohto týždňa sú pripomienkou, že tieto taktiky sa stávajú čoraz premyslenejšími. Zahlcovanie verziami, zosobnenie menného priestoru a viacdňové koordinované kampane už nie sú okrajovými prípadmi, ale... standard útočníkov postup. Jednorazové skenovania a manuálne audity nedokážu držať krok s kampaňami, ktoré publikujú desiatky verzií počas viacerých dní a registrov súčasne.

Xygeni's Open Source Security Riešenie poskytuje vašim tímom DevSecOps nepretržitý prehľad o npm, PyPI a ďalších platformách, detekuje škodlivé balíky v momente publikovania, uprednostňuje to, čo predstavuje skutočné riziko zneužitia, a skracuje cestu od detekcie k náprave. Vaše tímy tak môžu rýchlo dokončiť projekt bez kompromisov v oblasti bezpečnosti.

nástroje na analýzu zloženia softvéru SCA
Stanovte si priority, odstraňujte a zabezpečte svoje softvérové ​​riziká
Získajte svoj bezplatný účet.
Nie je potrebná kreditná karta.

Zabezpečte si vývoj a dodávku softvéru

s produktovým balíkom Xygeni