Välkommen till juliutgåvan av Xygeni Malicious Code Digest. Denna månad, Vårt säkerhetsforskningsteam bekräftade över 780 skadliga paket på npm, PyPI och OpenVSX (VS Code-tilläggsmarknaden), spårade över fem veckovisa sammanfattningar..
Juli präglades av tre konvergerande trender: ihållande kampanjer med hög versionsvolym som översvämmar applikationer, utformade för att överleva nedtagningar; en kraftig upptrappning av attacker riktade mot AI-verktyg, MCP-servrar och agentiska arbetsflöden; och samordnade kampanjer för att förvirra beroenden mot båda. enterprise namnrymder och krypto-/DeFi-ekosystem.
Bland de mest anmärkningsvärda kampanjerna som dokumenterats denna månad:
bingo-aipå PyPI dök upp igen två gånger och översvämmade registret med långt över 150 versioner under två omgångar (13 juli och 21 juli), vilket bekräftar att detta är en pågående operation, inte en engångsföreteelse.zevairouterblev juli månads största kampanj med ett enda paket: över 65 versioner på npm, publicerade kontinuerligt från 25–28 juli.gcli-control, Windows RAT vi profilerade i detalj som leder dess C2 via npoint.io, eskalerades från version 0.1.0 till 0.13.0 under tre separata veckor.@szc-ft/mcp-szcd-client, paketet bakom SkillLeak, vår artikel om en dekrypteringstjänst för autentiseringsuppgifter som levererades via en medföljande MCP-färdighet, bekräftades den 2 juli.- Veckan som började den 7 juli bjöd på månadens tyngsta inriktning på AI-verktyg:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpersoch@langgraphjs/toolkit, som imiterar MCP, Anthropic, OpenAI, Ollama och LangGraph. - Ett PayPal-imitationskluster med 17 paket nådde npm den 27 juli, alla i version 28.0.0 inom några minuter.
@wagni_bot, ungefär 60 npm-paket som imiterar kryptoplånboks-SDK:er (Ethereum, Solana, Binance med flera), alla publicerade på en enda dag, den 10 juli.- Över ett dussin falska VS Code-tillägg dök upp på OpenVSX, vilket bekräftar att angripare expanderar bortom paketregister till själva IDE:n.
Det definierande mönstret för juli: attacker riktar sig i allt högre grad mot AI-agenter och automatiserade verktyg som installerar paket utan mänsklig granskare i loopen, med en publiceringshastighet som är byggd för att överträffa manuell granskning.
Nedan följer en sammanfattning av vad vi fann. Du kan se alla fem veckors data som redovisats i detalj på Index för skadlig kodsammanfattning.
Vecka 5: Över 180 paket upptäckta
| Ekosystem | Paket | Bekräftat |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Juli 24, 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | Juli 24, 2026 |
| pypi | gcli-kontroll:0.13.0 | Juli 24, 2026 |
| vscode | airtune:1.0.0 | Juli 25, 2026 |
| npm | zevairouter:1.0.109 | Juli 25, 2026 |
| npm | identitetsauktoriseringsserver: 28.0.0 | Juli 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Juli 27, 2026 |
| npm | xo-medlemskomponenter: 28.0.0 | Juli 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Juli 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Juli 27, 2026 |
| npm | markscan:1.0.0 | Juli 28, 2026 |
| npm | iphouse:1.0.0 | Juli 28, 2026 |
| npm | akrai-rapport-ny:1.0.0 | Juli 28, 2026 |
| pypi | vtraanalytic:8.0.0 | Juli 28, 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | Juli 29, 2026 |
| npm | blottar:2.1.1 | Juli 29, 2026 |
| npm | @ey-china/ey-assistent:1.0.1 | Juli 30, 2026 |
| npm | flygdev:0.0.1 | Juli 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Juli 30, 2026 |
Vecka 4: Över 165 paket upptäckta
| Ekosystem | Paket | Bekräftat |
|---|---|---|
| npm | javas-krypto:2.0.4 | Juli 17, 2026 |
| npm | clover-codelab-fjärrbetalningsmoln:99.9.9 | Juli 17, 2026 |
| npm | efterfinansiering: 99.0.0 | Juli 19, 2026 |
| npm | twilio-serverlös: 99.99.99 | Juli 21, 2026 |
| npm | leveranshub:1.0.1 | Juli 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Juli 21, 2026 |
| npm | datumformat-utils-xz:1.0.1 | Juli 21, 2026 |
| pypi | bingo-ai:6.2.241 | Juli 21, 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | Juli 22, 2026 |
| npm | n8n-noder-pwn:1.0.1 | Juli 22, 2026 |
| pypi | gcli-kontroll:0.1.0 | Juli 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Juli 23, 2026 |
| npm | wagmi-react:1.0.0 | Juli 23, 2026 |
| npm | ethers-secure:1.0.0 | Juli 23, 2026 |
| pypi | gcli-kontroll:0.12.0 | Juli 24, 2026 |
| npm | datefmt-pro:1.0.1 | Juli 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Juli 24, 2026 |
Vecka 3: Över 145 paket upptäckta
| Ekosystem | Paket | Bekräftat |
|---|---|---|
| npm | miljösnabb:1.0.0 | Juli 11, 2026 |
| pypi | mån-uv:0.0.25 | Juli 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Juli 13, 2026 |
| npm | vuln-paket:99.9.14 | Juli 13, 2026 |
| pypi | bingo-ai:6.2.109 | Juli 13, 2026 |
| npm | bugexploit:99.9.9 | Juli 13, 2026 |
| npm | amdocs-core-paket:11.11.11 | Juli 14, 2026 |
| npm | arb-kit:1.0.0 | Juli 14, 2026 |
| npm | solana-key-utils:1.0.0 | Juli 14, 2026 |
| npm | axios-test-ett:1.18.9 | Juli 15, 2026 |
| pypi | plungerhacker:2.0.1 | Juli 15, 2026 |
| pypi | log-guru:0.7.8 | Juli 16, 2026 |
| pypi | pylogora:0.7.8 | Juli 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Juli 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Juli 17, 2026 |
| npm | nyxora:26.7.17 | Juli 17, 2026 |
Vecka 2: Över 200 paket upptäckta
| Ekosystem | Paket | Bekräftat |
|---|---|---|
| pypi | procwire:5.2.7 | Juli 4, 2026 |
| npm | neon-terminal: 0.3.0 | Juli 4, 2026 |
| npm | nolimit-agent:1.0.336 | Juli 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Juli 6, 2026 |
| npm | mcp-server-pd:1.0.0 | Juli 7, 2026 |
| npm | antropisk-verktygslåda: 1.3.1 | Juli 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Juli 7, 2026 |
| npm | debugcli:4.4.1 | Juli 7, 2026 |
| npm | hello244a:1.0.38 | Juli 7, 2026 |
| npm | åska-rony:99.9.9 | Juli 8, 2026 |
| pypi | mån-uv:0.0.5 | Juli 9, 2026 |
| npm | es6-kodifiera:2.0.0 | Juli 9, 2026 |
| npm | n8n-noder-mcputils:0.1.4 | Juli 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Juli 10, 2026 |
| npm | @wagni_bot/ethereum-plånbok:1.0.0 | Juli 10, 2026 |
| npm | testning-d3do:99.9.9 | Juli 10, 2026 |
| npm | klient-kakor-agent: 99.9.6 | Juli 10, 2026 |
Vecka 1: Över 90 paket upptäckta
| Ekosystem | Paket | Bekräftat |
|---|---|---|
| npm | förbannade-moduler:999.1.2 | Juli 1, 2026 |
| npm | @szc-ft/mcp-szcd-klient:0.39.0 | Juli 2, 2026 |
| npm | pp-react-v5:30.0.2 | Juli 1, 2026 |
| npm | konstellation:0.5.1 | Juli 1, 2026 |
| npm | datum-fns-lite:1.0.9 | Juli 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Juli 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Juli 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Juli 1, 2026 |
| npm | nolimit-agent:1.0.316 | Juli 2, 2026 |
| npm | förbannade-ecto-d3ab00:1.0.0 | Juli 3, 2026 |
| npm | @checkrhq/adjudication-api-klient:0.0.2 | Juli 3, 2026 |
Från versionsstormar till AI-imitation: Vad juli månads leveranskedjeattacker avslöjar
Kampanjerna ovan är inte marginalfall, de är nu baslinjen. Versionsöversvämningar, koordinerade personifieringssläpp och AI-verktygsliknande verktyg drabbar riktiga team i verkligheten. SDLCs varje vecka, ofta utan någon människa i loopen mellan publicering och installation.
Xygenis upptäckt av skadlig kod och ssäkerhetsplattform för upplänkedjor ger organisationer insyn i att upptäcka skadliga beroenden innan de körs på en utvecklarmaskin, går in i ett byggsystem eller når produktionskapacitet. Täckningen omfattar npm, PyPI, OpenVSX och mer, och övervakar misstänkta publiceringsmönster, namnrymdsmissbruk, typosquatting och AI-baserade attacktekniker allt eftersom de uppstår.
Varje fynd prioriteras automatiskt utifrån utnyttjandegrad, tillgänglighet och affärspåverkan, så att ditt team fokuserar på det som faktiskt behöver åtgärdas, inte brus.
Utforska alla skadliga paket och kampanjer som validerats av Xygenis säkerhetsteam i Skadlig kodsammanfattning.
Håll dig säker. Håll dig snabb. Behåll kontrollen med Xygeni.




