Välkommen till Juniutgåvan av Xygeni Malicious Code DigestDen här månaden bekräftade vårt säkerhetsforskningsteam mer än 245 032 skadliga paket över npm, PyPI och (för första gången) VSCode-tilläggsmarknaden.
Juni präglades av tre konvergerande trender: ihållande versionsöversvämningskampanjer utformade för att överleva blocklistor, en kraftig acceleration av attacker riktade mot AI-verktyg och agentutvecklingsarbetsflöden, och samordnade beroendeförvirringsattacker mot interna monorepo-namnrymder.
Bland de mest anmärkningsvärda kampanjerna som dokumenterats denna månad:
- känslighet översvämmade npm med över 70 versioner över 2.5.x-serien, en ihållande undvikande kampanj som kontinuerligt publicerades för att ligga steget före borttagningar.
- A tvåvågs Solana typosquat-kampanj (7–8 juni) publicerade 15 paket som utgav sig för att vara
@solana-labsekosystemverktyg, direkt riktade mot Web3- och DeFi-utvecklare. - houzidawang806 stod för över 25 versioner på en enda dag (13 juni), tillsammans med metrik-pipeline-d8k2 återpublicerad i 21 versioner mellan 15–18 juni.
- Ocuco-landskapet CryptoDAO-förvirring Kampanjen (17 juni) publicerade 11 paket i version 99.99.99, som alla hade en identisk postinstall-nyttolastsvepning CI/CD tokens, molnuppgifter och kryptoplånbokshemligheter.
- Veckan 20–26 juni bjöd på månadens mest koncentrerade inriktning på AI-verktyg: ollama-hjälpare (20 versioner), openai-agents-hjälpare (23 versioner), monoklaud, ai-sdk-hjälpareoch @langgraphjs/verktygslåda, alla bekräftade på en enda vecka, direkt inriktade på Ollama, OpenAI Agents SDK, LangGraph och Claude API-integrationer.
- Två bekräftade skadliga VSCode-tillägg dök upp denna månad, vilket signalerar att angripare expanderar bortom paketregister till själva utvecklarmiljön.
Det definierande mönstret för juni: attacker rör sig mot IDE-tillägg, AI-agentverktyg och agentiska arbetsflöden där ett skadligt paket som installeras autonomt inte har någon mänsklig granskare mellan infektion och exekvering.
Denna månatliga uppdatering är en del av Xygenis pågående forskningsinitiativ om skadlig kod och hot i leveranskedjan. För fullständig kontext för varje skadligt paket som bekräftats denna månad, utforska den fullständiga Malicious Code Digest för juni och relaterad forskning från Xygenis säkerhetsteam.
Vecka 4: Över 201 paket upptäckta
| Ekosystem | Paket | Datum |
|---|---|---|
| Juni 20, 2026 | ||
| npm | panrouter:5.0.2 + 30 versioner i 5.x–6.x-intervallet fram till 22 juni — veckans dominerande kampanj | Juni 20, 2026 |
| npm | trimprompt:1.0.5 + 4 versioner — fortsättning från föregående vecka, fortfarande aktiv | Juni 20, 2026 |
| npm | monoklaude:1.0.1 + 2 versioner — Claude API-verktygsimitation | Juni 20, 2026 |
| vscode | orbit-agentic-pair-programmering-för-smalltalk:1.206.0 + 1 version — skadlig VSCode-tillägg riktad mot agentutveckling | Juni 20, 2026 |
| npm | simplisafe-gatsby:1.0.1 Namnrymdsimitation för smart hemplattform | Juni 20, 2026 |
| Juni 21, 2026 | ||
| npm | atlasora-shared:1.0.0 + 6 paket — koordinerad monorepo-beroendeförvirring: atlasora-api, -client, -sdk, -types, -utils, -config | Juni 21, 2026 |
| npm | apintegrationsinlägg:4.0.2 + 6 versioner — avsiktligt felstavat verktyg för integration av kampanjinriktning | Juni 21, 2026 |
| npm | llm-spår-app:1.0.1 LLM observerbarhetsverktyg riktade | Juni 21, 2026 |
| pypi | d0rk3r-telemetri:1.0.0 Obfuskerat telemetripaket i PyPI | Juni 21, 2026 |
| Juni 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 versioner — ihållande PyPI-versionsöversvämningskampanj | Juni 22, 2026 |
| pypi | begäran-cache-py:1.0.4 + 6 versioner — PyPI-versionsöversvämning | Juni 22, 2026 |
| pypi | corvinos:0.17.0 + 6 versioner — PyPI massregistreringskampanj | Juni 22, 2026 |
| Juni 23, 2026 | ||
| npm | web3-token-helper:1.1.1 + 2 versioner — Web3-tokenverktygsinriktning | Juni 23, 2026 |
| npm | monocross:1.0.1 + 1 version — mono-* namngivningskluster tillsammans med monoclaude och monotacos | Juni 23, 2026 |
| Juni 24, 2026 | ||
| npm | ollama-hjälpare:0.1.0 + 19 versioner — månadens största AI-verktygskampanj, inriktad på Ollamas lokala AI-körtid | Juni 24, 2026 |
| npm | openai-agents-helpers:0.1.1 + 22 versioner — samordnad kampanj inriktad på OpenAI-agenternas SDK-ekosystem | Juni 24, 2026 |
| Juni 25, 2026 | ||
| npm | ai-sdk-hjälpare:1.4.3 AI SDK-verktyg riktade mot @langgraphjs/toolkit:1.2.11 | Juni 25, 2026 |
| npm | registrerings-inbäddare: 99.99.99-poc3 + hs-locale-management — Förvirring kring HubSpots interna namnrymdsberoende, poc-suffix bekräftar aktiv forskningskampanj | Juni 25, 2026 |
| Juni 26, 2026 | ||
| npm | easy-string-kit:1.0.1 + 8 versioner inklusive varianten easy-string-kit232 — massregistrering under generiskt verktygsnamn | Juni 26, 2026 |
| npm | osäkert-skadligt-paket: 1.0.0 + 5 versioner — paket uttryckligen namngivet som skadligt, bekräftad nyttolast, trolig test- eller provokationskampanj | Juni 26, 2026 |
| npm | @vpms/designsystem:1.1.2 + 2 versioner — designsystemnamnrymdsimitation | Juni 26, 2026 |
Vecka 3: Över 200 paket upptäckta
| Ekosystem | Paket | Datum |
|---|---|---|
| Juni 13, 2026 | ||
| npm | houzidawang806:1.0.0 + 25 versioner över 1.0.x–1.2.x inklusive syskonen houzidawang807 och houzidawang808 — veckans dominerande kampanj | Juni 13, 2026 |
| npm | vänlig-välkomst-demo:1.0.2 + 4 versioner — ihållande kampanj som återkommer under flera dagar | Juni 13, 2026 |
| npm | tsc-ai:1.2.0 tsc-*-kluster: tsc-ai, tsc-mesh, tsc-lotl — imitation av namnrymd för CI-verktyg | Juni 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 versioner över 4.5.x–5.1.x — långvarig PyPI-kampanj som sträcker sig över flera dagar | Juni 13, 2026 |
| Juni 15, 2026 | ||
| npm | token-priser-cron:999.0.0 + 6 paket — DeFi-infrastrukturberoendeförvirringskluster riktat mot interna cron- och valvverktyg | Juni 15, 2026 |
| Juni 16, 2026 | ||
| npm | bodega-sdk:9.9.9 + 8 paket — DeFi-lån och Cardano-ekosystemkluster: flow-lån, surf-lån, janus-*, flowcardano, flowdefi | Juni 16, 2026 |
| npm | händelse-metriker-q3x7:1.0.0 + 8 versioner — generiskt hex-suffix-paket som registrerar namn med bulkövervakning som tema | Juni 16, 2026 |
| npm | nic-datagov:1.0.0 + 3 paket — namnrymdsimitation för myndighetsdataplattform: ogd-analytics, ogd-platform, dms-backend | Juni 16, 2026 |
| Juni 17, 2026 | ||
| npm | kryptodao-kontrakt: 99.99.99 + 10 paket — Förvirring kring CryptoDAO-beroenden: kärna, SDK, bot, konfiguration, verktyg, deployering, signerare, backend, typer | Juni 17, 2026 |
| pypi | teambot-ai:1.48.0 AI-agentverktyg riktade mot PyPI | Juni 17, 2026 |
| Juni 18, 2026 | ||
| npm | metrik-pipeline-d8k2:1.0.0 + 20 versioner under den 18 juni — ihållande endags undanflyktskampanj, kontinuerlig återpublicering för att överleva blocklistor | Juni 18, 2026 |
| npm | endast skanning: 0.4.5 + 6 versioner — versionsöversvämningskampanj | Juni 18, 2026 |
| npm | color-utils-dee0:1.0.0 + 5 generiska hex-suffix-paket: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptad massregistrering | Juni 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML-namnrymdsimitation | Juni 18, 2026 |
| Juni 19, 2026 | ||
| npm | trimprompt:1.0.2 + trimprompt-hub — snabba och riktade tekniska verktyg | Juni 19, 2026 |
| npm | claude-cup:0.8.6 Claude API-verktygsimitation | Juni 19, 2026 |
| pypi | aiaddin-agent:0.1.0 AI-agentverktyg riktade mot PyPI | Juni 19, 2026 |
| npm | web3-kryptoadress-verktyg: 0.1.0 Web3-verktygsinriktning | Juni 19, 2026 |
Vecka 2: Över 135 paket upptäckta
| Ekosystem | Paket | Datum |
|---|---|---|
| Juni 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 varianter — Solana ekosystem typosquat-kampanj, första vågen | Juni 7, 2026 |
| npm | @jisan901/teamfokus:1.0.0 + 2 versioner | Juni 7, 2026 |
| npm | @sflyinc-ryggsäck/shutterfly-reakt:999.0.0 Beroendeförvirring, uppblåst version | Juni 7, 2026 |
| Juni 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 varianter — Solana ekosystem typosquat-kampanj, andra vågen | Juni 8, 2026 |
| pypi | helixagent:0.1.3 AI-agentverktyg riktade mot PyPI | Juni 8, 2026 |
| Juni 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 paket — beroendeförvirring mot internt monorepo-namnutrymme | Juni 9, 2026 |
| npm | @klapp-login-plattform/native-sdk:99.0.0 + 9 paket — autentiseringsplattformsimitation över flera klapp-namnrymder | Juni 9, 2026 |
| npm | blockchain-helper-0:1.0.0 + 7 paket — krypto-/DeFi-verktygskluster riktat mot Web3-utvecklare | Juni 9, 2026 |
| npm | @card-pci-data/store:99.0.0 Namnrymden för betalkortsdata är inriktad | Juni 9, 2026 |
| Juni 10, 2026 | ||
| npm | morningstar-design-system:99.0.0 + 2 versioner — imitation av finansiellt designsystem | Juni 10, 2026 |
| Juni 11, 2026 | ||
| npm | kod:1.0.1 + 5 versioner publicerade samma dag | Juni 11, 2026 |
| npm | @coze-common/chattområde:99.1.1 Namnrymdsimitation för AI-chattplattform | Juni 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 version — personifiering av meddelandeplattform i PyPI | Juni 11, 2026 |
| Juni 12, 2026 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-*-varianter — obfuskerat namnkluster | Juni 12, 2026 |
| npm | internallib_v984:1.0.3 + internallib_v557-kluster — 13 versioner av interna biblioteksimpostörer | Juni 12, 2026 |
| npm | voyager-web:999.0.0 Beroendeförvirring, uppblåst version | Juni 12, 2026 |
| pypi | cdjeez:0.32.0 | Juni 12, 2026 |
Vecka 1: Över 118 paket upptäckta
| Ekosystem | Paket | Datum |
|---|---|---|
| May 30, 2026 | ||
| npm | @cloudplatform-single-spa/administration:99.99.100 Beroendeförvirring, uppblåst version | May 30, 2026 |
| vscode | xampp-manager:5.1.3 VSCode-tillägg — personifiering av utvecklarverktyg | May 30, 2026 |
| Juni 1, 2026 | ||
| npm | @tse-digital/core:99.0.0 Beroendeförvirring — @telenor-se och @ownit slår också till | Juni 1, 2026 |
| npm | cms-storehub:1.3.4 + 2 versioner, CMS-namnrymdskluster | Juni 1, 2026 |
| npm | @antoncallahan/aws-användarhjälpare:6767.67.69 + 6 versioner, uppblåsta versionsnummer riktade mot AWS-inloggningsuppgifter | Juni 1, 2026 |
| npm | patientdokument: 75.0.0 Mål för namnrymd för hälso- och sjukvård | Juni 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 Namnrymdsimitation för kryptobörs | Juni 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Juni 1, 2026 |
| Juni 2, 2026 | ||
| npm | känslighet: 2.5.8 + 70 versioner över 2.5.x-serien, 2–5 juni — periodens dominerande kampanj | Juni 2, 2026 |
| npm | @langgraphjs/verktygslåda:1.2.10 LangGraph-verktyg riktade | Juni 2, 2026 |
| Juni 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 versioner, Sentry namnrymdsimitation | Juni 4, 2026 |
| npm | internallib_v346:1.0.3 + 2 versioner, intern biblioteksbedragare | Juni 4, 2026 |
| npm | ai-sdk-hjälpare:0.2.1 + 7 versioner, inriktade på AI SDK-verktyg | Juni 4, 2026 |
Stoppa skadlig kod innan den når dig Pipeline
Hot mot programvaruleveranskedjan har gått långt bortom det teoretiska. Beroendeförvirringsattacker, inloggningsstölder, AI-riktad skadlig kod och förgiftade utvecklarverktyg drabbar riktiga team i verkligheten. SDLCs varje vecka.
Xygenis upptäckt av skadlig kod och säkerhetsplattform för leveranskedjan ger organisationer insyn i att upptäcka skadliga beroenden innan de körs på en utvecklarmaskin, går in i ett byggsystem eller når produktionsläge. Täckningen omfattar npm, PyPI, VSCode och mer, och övervakar misstänkta publiceringsmönster, namnrymdsmissbruk, typosquatting och AI-baserade attacktekniker när de uppstår.
Varje fynd prioriteras automatiskt utifrån utnyttjandegrad, tillgänglighet och affärspåverkan, så att ditt team fokuserar på det som faktiskt behöver åtgärdas, inte brus.
Oavsett om det är ett skadligt paket med öppen källkod, ett komprometterat utvecklarverktyg eller en AI-genererad kodrisk, håller Xygeni säkerhets- och teknikteamen ett steg före hotbilden i leveranskedjan.
Utforska alla skadliga paket och kampanjer som validerats av Xygenis säkerhetsteam i Skadlig kodsammanfattning.
Håll dig säker. Håll dig snabb. Behåll kontrollen med Xygeni.




