Skadlig kodsammanfattning juni

Månadssammanfattning av skadlig kod: juni

Välkommen till Juniutgåvan av Xygeni Malicious Code DigestDen här månaden bekräftade vårt säkerhetsforskningsteam mer än 245 032 skadliga paket över npm, PyPI och (för första gången) VSCode-tilläggsmarknaden.

Juni präglades av tre konvergerande trender: ihållande versionsöversvämningskampanjer utformade för att överleva blocklistor, en kraftig acceleration av attacker riktade mot AI-verktyg och agentutvecklingsarbetsflöden, och samordnade beroendeförvirringsattacker mot interna monorepo-namnrymder.

Bland de mest anmärkningsvärda kampanjerna som dokumenterats denna månad:

  • känslighet översvämmade npm med över 70 versioner över 2.5.x-serien, en ihållande undvikande kampanj som kontinuerligt publicerades för att ligga steget före borttagningar.
  • A tvåvågs Solana typosquat-kampanj (7–8 juni) publicerade 15 paket som utgav sig för att vara @solana-labs ekosystemverktyg, direkt riktade mot Web3- och DeFi-utvecklare.
  • houzidawang806 stod för över 25 versioner på en enda dag (13 juni), tillsammans med metrik-pipeline-d8k2 återpublicerad i 21 versioner mellan 15–18 juni.
  • Ocuco-landskapet CryptoDAO-förvirring Kampanjen (17 juni) publicerade 11 paket i version 99.99.99, som alla hade en identisk postinstall-nyttolastsvepning CI/CD tokens, molnuppgifter och kryptoplånbokshemligheter. 
  • Veckan 20–26 juni bjöd på månadens mest koncentrerade inriktning på AI-verktyg: ollama-hjälpare (20 versioner), openai-agents-hjälpare (23 versioner), monoklaud, ai-sdk-hjälpareoch @langgraphjs/verktygslåda, alla bekräftade på en enda vecka, direkt inriktade på Ollama, OpenAI Agents SDK, LangGraph och Claude API-integrationer.
  • Två bekräftade skadliga VSCode-tillägg dök upp denna månad, vilket signalerar att angripare expanderar bortom paketregister till själva utvecklarmiljön.

Det definierande mönstret för juni: attacker rör sig mot IDE-tillägg, AI-agentverktyg och agentiska arbetsflöden där ett skadligt paket som installeras autonomt inte har någon mänsklig granskare mellan infektion och exekvering.

Denna månatliga uppdatering är en del av Xygenis pågående forskningsinitiativ om skadlig kod och hot i leveranskedjan. För fullständig kontext för varje skadligt paket som bekräftats denna månad, utforska den fullständiga Malicious Code Digest för juni och relaterad forskning från Xygenis säkerhetsteam.

Vecka 4: Över 201 paket upptäckta

Ekosystem Paket Datum
Juni 20, 2026
npmpanrouter:5.0.2 + 30 versioner i 5.x–6.x-intervallet fram till 22 juni — veckans dominerande kampanjJuni 20, 2026
npmtrimprompt:1.0.5 + 4 versioner — fortsättning från föregående vecka, fortfarande aktivJuni 20, 2026
npmmonoklaude:1.0.1 + 2 versioner — Claude API-verktygsimitationJuni 20, 2026
vscodeorbit-agentic-pair-programmering-för-smalltalk:1.206.0 + 1 version — skadlig VSCode-tillägg riktad mot agentutvecklingJuni 20, 2026
npmsimplisafe-gatsby:1.0.1 Namnrymdsimitation för smart hemplattformJuni 20, 2026
Juni 21, 2026
npmatlasora-shared:1.0.0 + 6 paket — koordinerad monorepo-beroendeförvirring: atlasora-api, -client, -sdk, -types, -utils, -configJuni 21, 2026
npmapintegrationsinlägg:4.0.2 + 6 versioner — avsiktligt felstavat verktyg för integration av kampanjinriktningJuni 21, 2026
npmllm-spår-app:1.0.1 LLM observerbarhetsverktyg riktadeJuni 21, 2026
pypid0rk3r-telemetri:1.0.0 Obfuskerat telemetripaket i PyPIJuni 21, 2026
Juni 22, 2026
pypitm-ai:2.91.75 + 7 versioner — ihållande PyPI-versionsöversvämningskampanjJuni 22, 2026
pypibegäran-cache-py:1.0.4 + 6 versioner — PyPI-versionsöversvämningJuni 22, 2026
pypicorvinos:0.17.0 + 6 versioner — PyPI massregistreringskampanjJuni 22, 2026
Juni 23, 2026
npmweb3-token-helper:1.1.1 + 2 versioner — Web3-tokenverktygsinriktningJuni 23, 2026
npmmonocross:1.0.1 + 1 version — mono-* namngivningskluster tillsammans med monoclaude och monotacosJuni 23, 2026
Juni 24, 2026
npmollama-hjälpare:0.1.0 + 19 versioner — månadens största AI-verktygskampanj, inriktad på Ollamas lokala AI-körtidJuni 24, 2026
npmopenai-agents-helpers:0.1.1 + 22 versioner — samordnad kampanj inriktad på OpenAI-agenternas SDK-ekosystemJuni 24, 2026
Juni 25, 2026
npmai-sdk-hjälpare:1.4.3 AI SDK-verktyg riktade mot @langgraphjs/toolkit:1.2.11Juni 25, 2026
npmregistrerings-inbäddare: 99.99.99-poc3 + hs-locale-management — Förvirring kring HubSpots interna namnrymdsberoende, poc-suffix bekräftar aktiv forskningskampanjJuni 25, 2026
Juni 26, 2026
npmeasy-string-kit:1.0.1 + 8 versioner inklusive varianten easy-string-kit232 — massregistrering under generiskt verktygsnamnJuni 26, 2026
npmosäkert-skadligt-paket: 1.0.0 + 5 versioner — paket uttryckligen namngivet som skadligt, bekräftad nyttolast, trolig test- eller provokationskampanjJuni 26, 2026
npm@vpms/designsystem:1.1.2 + 2 versioner — designsystemnamnrymdsimitationJuni 26, 2026

Vecka 3: Över 200 paket upptäckta

Ekosystem Paket Datum
Juni 13, 2026
npmhouzidawang806:1.0.0 + 25 versioner över 1.0.x–1.2.x inklusive syskonen houzidawang807 och houzidawang808 — veckans dominerande kampanjJuni 13, 2026
npmvänlig-välkomst-demo:1.0.2 + 4 versioner — ihållande kampanj som återkommer under flera dagarJuni 13, 2026
npmtsc-ai:1.2.0 tsc-*-kluster: tsc-ai, tsc-mesh, tsc-lotl — imitation av namnrymd för CI-verktygJuni 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 versioner över 4.5.x–5.1.x — långvarig PyPI-kampanj som sträcker sig över flera dagarJuni 13, 2026
Juni 15, 2026
npmtoken-priser-cron:999.0.0 + 6 paket — DeFi-infrastrukturberoendeförvirringskluster riktat mot interna cron- och valvverktygJuni 15, 2026
Juni 16, 2026
npmbodega-sdk:9.9.9 + 8 paket — DeFi-lån och Cardano-ekosystemkluster: flow-lån, surf-lån, janus-*, flowcardano, flowdefiJuni 16, 2026
npmhändelse-metriker-q3x7:1.0.0 + 8 versioner — generiskt hex-suffix-paket som registrerar namn med bulkövervakning som temaJuni 16, 2026
npmnic-datagov:1.0.0 + 3 paket — namnrymdsimitation för myndighetsdataplattform: ogd-analytics, ogd-platform, dms-backendJuni 16, 2026
Juni 17, 2026
npmkryptodao-kontrakt: 99.99.99 + 10 paket — Förvirring kring CryptoDAO-beroenden: kärna, SDK, bot, konfiguration, verktyg, deployering, signerare, backend, typerJuni 17, 2026
pypiteambot-ai:1.48.0 AI-agentverktyg riktade mot PyPIJuni 17, 2026
Juni 18, 2026
npmmetrik-pipeline-d8k2:1.0.0 + 20 versioner under den 18 juni — ihållande endags undanflyktskampanj, kontinuerlig återpublicering för att överleva blocklistorJuni 18, 2026
npmendast skanning: 0.4.5 + 6 versioner — versionsöversvämningskampanjJuni 18, 2026
npmcolor-utils-dee0:1.0.0 + 5 generiska hex-suffix-paket: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — skriptad massregistreringJuni 18, 2026
npm@azure-lab-services/ml-ts:99.0.0 Azure ML-namnrymdsimitationJuni 18, 2026
Juni 19, 2026
npmtrimprompt:1.0.2 + trimprompt-hub — snabba och riktade tekniska verktygJuni 19, 2026
npmclaude-cup:0.8.6 Claude API-verktygsimitationJuni 19, 2026
pypiaiaddin-agent:0.1.0 AI-agentverktyg riktade mot PyPIJuni 19, 2026
npmweb3-kryptoadress-verktyg: 0.1.0 Web3-verktygsinriktningJuni 19, 2026

Vecka 2: Över 135 paket upptäckta

Ekosystem Paket Datum
Juni 7, 2026
npm@solana-labs/web3.js:1.0.0 + 5 varianter — Solana ekosystem typosquat-kampanj, första vågenJuni 7, 2026
npm@jisan901/teamfokus:1.0.0 + 2 versionerJuni 7, 2026
npm@sflyinc-ryggsäck/shutterfly-reakt:999.0.0 Beroendeförvirring, uppblåst versionJuni 7, 2026
Juni 8, 2026
npm@solana-labs/web3.js:1.98.102 + 9 varianter — Solana ekosystem typosquat-kampanj, andra vågenJuni 8, 2026
pypihelixagent:0.1.3 AI-agentverktyg riktade mot PyPIJuni 8, 2026
Juni 9, 2026
npm@nstrlabs/sdk:99.0.0 + 7 paket — beroendeförvirring mot internt monorepo-namnutrymmeJuni 9, 2026
npm@klapp-login-plattform/native-sdk:99.0.0 + 9 paket — autentiseringsplattformsimitation över flera klapp-namnrymderJuni 9, 2026
npmblockchain-helper-0:1.0.0 + 7 paket — krypto-/DeFi-verktygskluster riktat mot Web3-utvecklareJuni 9, 2026
npm@card-pci-data/store:99.0.0 Namnrymden för betalkortsdata är inriktadJuni 9, 2026
Juni 10, 2026
npmmorningstar-design-system:99.0.0 + 2 versioner — imitation av finansiellt designsystemJuni 10, 2026
Juni 11, 2026
npmkod:1.0.1 + 5 versioner publicerade samma dagJuni 11, 2026
npm@coze-common/chattområde:99.1.1 Namnrymdsimitation för AI-chattplattformJuni 11, 2026
pypitelegramlite:1.0.0 + 1 version — personifiering av meddelandeplattform i PyPIJuni 11, 2026
Juni 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-*-varianter — obfuskerat namnklusterJuni 12, 2026
npminternallib_v984:1.0.3 + internallib_v557-kluster — 13 versioner av interna biblioteksimpostörerJuni 12, 2026
npmvoyager-web:999.0.0 Beroendeförvirring, uppblåst versionJuni 12, 2026
pypicdjeez:0.32.0Juni 12, 2026

Vecka 1: Över 118 paket upptäckta

Ekosystem Paket Datum
May 30, 2026
npm@cloudplatform-single-spa/administration:99.99.100 Beroendeförvirring, uppblåst versionMay 30, 2026
vscodexampp-manager:5.1.3 VSCode-tillägg — personifiering av utvecklarverktygMay 30, 2026
Juni 1, 2026
npm@tse-digital/core:99.0.0 Beroendeförvirring — @telenor-se och @ownit slår också tillJuni 1, 2026
npmcms-storehub:1.3.4 + 2 versioner, CMS-namnrymdsklusterJuni 1, 2026
npm@antoncallahan/aws-användarhjälpare:6767.67.69 + 6 versioner, uppblåsta versionsnummer riktade mot AWS-inloggningsuppgifterJuni 1, 2026
npmpatientdokument: 75.0.0 Mål för namnrymd för hälso- och sjukvårdJuni 1, 2026
npm@emcd-vue/auth:6.4.9 Namnrymdsimitation för kryptobörsJuni 1, 2026
pypisimtooreal-cli:0.3.0Juni 1, 2026
Juni 2, 2026
npmkänslighet: 2.5.8 + 70 versioner över 2.5.x-serien, 2–5 juni — periodens dominerande kampanjJuni 2, 2026
npm@langgraphjs/verktygslåda:1.2.10 LangGraph-verktyg riktadeJuni 2, 2026
Juni 4, 2026
npm@sentry-browser-sdk/profiling-node:1.0.1 + 2 versioner, Sentry namnrymdsimitationJuni 4, 2026
npminternallib_v346:1.0.3 + 2 versioner, intern biblioteksbedragareJuni 4, 2026
npmai-sdk-hjälpare:0.2.1 + 7 versioner, inriktade på AI SDK-verktygJuni 4, 2026

Stoppa skadlig kod innan den når dig Pipeline

Hot mot programvaruleveranskedjan har gått långt bortom det teoretiska. Beroendeförvirringsattacker, inloggningsstölder, AI-riktad skadlig kod och förgiftade utvecklarverktyg drabbar riktiga team i verkligheten. SDLCs varje vecka.

Xygenis upptäckt av skadlig kod och säkerhetsplattform för leveranskedjan ger organisationer insyn i att upptäcka skadliga beroenden innan de körs på en utvecklarmaskin, går in i ett byggsystem eller når produktionsläge. Täckningen omfattar npm, PyPI, VSCode och mer, och övervakar misstänkta publiceringsmönster, namnrymdsmissbruk, typosquatting och AI-baserade attacktekniker när de uppstår.

Varje fynd prioriteras automatiskt utifrån utnyttjandegrad, tillgänglighet och affärspåverkan, så att ditt team fokuserar på det som faktiskt behöver åtgärdas, inte brus.

Oavsett om det är ett skadligt paket med öppen källkod, ett komprometterat utvecklarverktyg eller en AI-genererad kodrisk, håller Xygeni säkerhets- och teknikteamen ett steg före hotbilden i leveranskedjan.

Utforska alla skadliga paket och kampanjer som validerats av Xygenis säkerhetsteam i Skadlig kodsammanfattning.

Håll dig säker. Håll dig snabb. Behåll kontrollen med Xygeni.

sca-tools-programvara-verktyg-för-kompositionsanalys
Prioritera, åtgärda och säkra dina programvarurisker
Skaffa ditt gratiskonto.
Inga kreditkort krävs.

Säkra din programvaruutveckling och leverans

med Xygeni-produktsviten