Skadlig kodsammanfattning juni

Månadssammanfattning av skadlig kod: juli

Välkommen till juliutgåvan av Xygeni Malicious Code Digest. Denna månad, Vårt säkerhetsforskningsteam bekräftade över 780 skadliga paket på npm, PyPI och OpenVSX (VS Code-tilläggsmarknaden), spårade över fem veckovisa sammanfattningar..

Juli präglades av tre konvergerande trender: ihållande kampanjer med hög versionsvolym som översvämmar applikationer, utformade för att överleva nedtagningar; en kraftig upptrappning av attacker riktade mot AI-verktyg, MCP-servrar och agentiska arbetsflöden; och samordnade kampanjer för att förvirra beroenden mot båda. enterprise namnrymder och krypto-/DeFi-ekosystem.

Bland de mest anmärkningsvärda kampanjerna som dokumenterats denna månad:

  • bingo-ai på PyPI dök upp igen två gånger och översvämmade registret med långt över 150 versioner under två omgångar (13 juli och 21 juli), vilket bekräftar att detta är en pågående operation, inte en engångsföreteelse.
  • zevairouter blev juli månads största kampanj med ett enda paket: över 65 versioner på npm, publicerade kontinuerligt från 25–28 juli.
  • gcli-control, Windows RAT vi profilerade i detalj som leder dess C2 via npoint.io, eskalerades från version 0.1.0 till 0.13.0 under tre separata veckor.
  • @szc-ft/mcp-szcd-client, paketet bakom SkillLeak, vår artikel om en dekrypteringstjänst för autentiseringsuppgifter som levererades via en medföljande MCP-färdighet, bekräftades den 2 juli.
  • Veckan som började den 7 juli bjöd på månadens tyngsta inriktning på AI-verktyg: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpersoch @langgraphjs/toolkit, som imiterar MCP, Anthropic, OpenAI, Ollama och LangGraph.
  • Ett PayPal-imitationskluster med 17 paket nådde npm den 27 juli, alla i version 28.0.0 inom några minuter.
  • @wagni_bot, ungefär 60 npm-paket som imiterar kryptoplånboks-SDK:er (Ethereum, Solana, Binance med flera), alla publicerade på en enda dag, den 10 juli.
  • Över ett dussin falska VS Code-tillägg dök upp på OpenVSX, vilket bekräftar att angripare expanderar bortom paketregister till själva IDE:n.

Det definierande mönstret för juli: attacker riktar sig i allt högre grad mot AI-agenter och automatiserade verktyg som installerar paket utan mänsklig granskare i loopen, med en publiceringshastighet som är byggd för att överträffa manuell granskning.

Nedan följer en sammanfattning av vad vi fann. Du kan se alla fem veckors data som redovisats i detalj på Index för skadlig kodsammanfattning.

Vecka 5: Över 180 paket upptäckta

Ekosystem Paket Bekräftat
npm@cryptosrvc/shift-sdk-v4:1.0.77Juli 24, 2026
openvsxcesium/gltf-vscode:0.0.1Juli 24, 2026
pypigcli-kontroll:0.13.0Juli 24, 2026
vscodeairtune:1.0.0Juli 25, 2026
npmzevairouter:1.0.109Juli 25, 2026
npmidentitetsauktoriseringsserver: 28.0.0Juli 27, 2026
npmmerchantprefsservice-paypal:28.0.0Juli 27, 2026
npmxo-medlemskomponenter: 28.0.0Juli 27, 2026
openvsxtechnosophos/vscode-helm:0.0.1Juli 27, 2026
openvsxbastienboutonnet/vscode-dbt:0.0.1Juli 27, 2026
npmmarkscan:1.0.0Juli 28, 2026
npmiphouse:1.0.0Juli 28, 2026
npmakrai-rapport-ny:1.0.0Juli 28, 2026
pypivtraanalytic:8.0.0Juli 28, 2026
npmgreatcall-customers-commandapi:99.0.0Juli 29, 2026
npmblottar:2.1.1Juli 29, 2026
npm@ey-china/ey-assistent:1.0.1Juli 30, 2026
npmflygdev:0.0.1Juli 30, 2026
npm@qtestorgz/sdk:1.0.0Juli 30, 2026

Vecka 4: Över 165 paket upptäckta

Ekosystem Paket Bekräftat
npmjavas-krypto:2.0.4Juli 17, 2026
npmclover-codelab-fjärrbetalningsmoln:99.9.9Juli 17, 2026
npmefterfinansiering: 99.0.0Juli 19, 2026
npmtwilio-serverlös: 99.99.99Juli 21, 2026
npmleveranshub:1.0.1Juli 21, 2026
npm@offa/offa-uwk:999.0.0Juli 21, 2026
npmdatumformat-utils-xz:1.0.1Juli 21, 2026
pypibingo-ai:6.2.241Juli 21, 2026
npm@bpa-internal/bpa-utils:99.99.99Juli 22, 2026
npmn8n-noder-pwn:1.0.1Juli 22, 2026
pypigcli-kontroll:0.1.0Juli 22, 2026
npmuniswap-sdk-v4:1.0.0Juli 23, 2026
npmwagmi-react:1.0.0Juli 23, 2026
npmethers-secure:1.0.0Juli 23, 2026
pypigcli-kontroll:0.12.0Juli 24, 2026
npmdatefmt-pro:1.0.1Juli 24, 2026
npm@daylightqc/date-fmt-lite:1.0.0Juli 24, 2026

Vecka 3: Över 145 paket upptäckta

Ekosystem Paket Bekräftat
npmmiljösnabb:1.0.0Juli 11, 2026
pypimån-uv:0.0.25Juli 12, 2026
npmgoogle-caja-bower:1000.800.20Juli 13, 2026
npmvuln-paket:99.9.14Juli 13, 2026
pypibingo-ai:6.2.109Juli 13, 2026
npmbugexploit:99.9.9Juli 13, 2026
npmamdocs-core-paket:11.11.11Juli 14, 2026
npmarb-kit:1.0.0Juli 14, 2026
npmsolana-key-utils:1.0.0Juli 14, 2026
npmaxios-test-ett:1.18.9Juli 15, 2026
pypiplungerhacker:2.0.1Juli 15, 2026
pypilog-guru:0.7.8Juli 16, 2026
pypipylogora:0.7.8Juli 16, 2026
npm@across-toolkit/eslint-config:99.0.0Juli 17, 2026
npmvalidpilot-mcp:1.4.0Juli 17, 2026
npmnyxora:26.7.17Juli 17, 2026

Vecka 2: Över 200 paket upptäckta

Ekosystem Paket Bekräftat
pypiprocwire:5.2.7Juli 4, 2026
npmneon-terminal: 0.3.0Juli 4, 2026
npmnolimit-agent:1.0.336Juli 6, 2026
vscodeandroid-support-framework-vs:0.0.1Juli 6, 2026
npmmcp-server-pd:1.0.0Juli 7, 2026
npmantropisk-verktygslåda: 1.3.1Juli 7, 2026
npmopenai-agents-helpers:1.3.3Juli 7, 2026
npmdebugcli:4.4.1Juli 7, 2026
npmhello244a:1.0.38Juli 7, 2026
npmåska-rony:99.9.9Juli 8, 2026
pypimån-uv:0.0.5Juli 9, 2026
npmes6-kodifiera:2.0.0Juli 9, 2026
npmn8n-noder-mcputils:0.1.4Juli 9, 2026
npm@wagni_bot/hyperliquid-sdk:1.0.0Juli 10, 2026
npm@wagni_bot/metemask-sdk:1.0.0Juli 10, 2026
npm@wagni_bot/pumpfun-sdk:1.0.0Juli 10, 2026
npm@wagni_bot/binance-sdk:1.0.0Juli 10, 2026
npm@wagni_bot/ethereum-plånbok:1.0.0Juli 10, 2026
npmtestning-d3do:99.9.9Juli 10, 2026
npmklient-kakor-agent: 99.9.6Juli 10, 2026

Vecka 1: Över 90 paket upptäckta

Ekosystem Paket Bekräftat
npmförbannade-moduler:999.1.2Juli 1, 2026
npm@szc-ft/mcp-szcd-klient:0.39.0Juli 2, 2026
npmpp-react-v5:30.0.2Juli 1, 2026
npmkonstellation:0.5.1Juli 1, 2026
npmdatum-fns-lite:1.0.9Juli 2, 2026
npm@easypayment/medusa-paypal:0.7.6Juli 2, 2026
npmdl-pp-latm:80.4.2Juli 2, 2026
npm@sudoughnym/enviro-demo:99.99.99Juli 1, 2026
npmnolimit-agent:1.0.316Juli 2, 2026
npmförbannade-ecto-d3ab00:1.0.0Juli 3, 2026
npm@checkrhq/adjudication-api-klient:0.0.2Juli 3, 2026

Från versionsstormar till AI-imitation: Vad juli månads leveranskedjeattacker avslöjar

Kampanjerna ovan är inte marginalfall, de är nu baslinjen. Versionsöversvämningar, koordinerade personifieringssläpp och AI-verktygsliknande verktyg drabbar riktiga team i verkligheten. SDLCs varje vecka, ofta utan någon människa i loopen mellan publicering och installation.

Xygenis upptäckt av skadlig kod och ssäkerhetsplattform för upplänkedjor ger organisationer insyn i att upptäcka skadliga beroenden innan de körs på en utvecklarmaskin, går in i ett byggsystem eller når produktionskapacitet. Täckningen omfattar npm, PyPI, OpenVSX och mer, och övervakar misstänkta publiceringsmönster, namnrymdsmissbruk, typosquatting och AI-baserade attacktekniker allt eftersom de uppstår.

Varje fynd prioriteras automatiskt utifrån utnyttjandegrad, tillgänglighet och affärspåverkan, så att ditt team fokuserar på det som faktiskt behöver åtgärdas, inte brus.

Utforska alla skadliga paket och kampanjer som validerats av Xygenis säkerhetsteam i Skadlig kodsammanfattning.

Håll dig säker. Håll dig snabb. Behåll kontrollen med Xygeni.

sca-tools-programvara-verktyg-för-kompositionsanalys
Prioritera, åtgärda och säkra dina programvarurisker
Skaffa ditt gratiskonto.
Inga kreditkort krävs.

Säkra din programvaruutveckling och leverans

med Xygeni-produktsviten