Maligayang pagdating sa edisyon ng Xygeni Malicious Code Digest para sa Hulyo. Ngayong buwan, Kinumpirma ng aming pangkat ng pananaliksik sa seguridad ang mahigit 780 malisyosong pakete sa npm, PyPI, at OpenVSX (ang VS Code extension marketplace), na sinubaybayan sa limang lingguhang digest..
Ang Hulyo ay binigyang kahulugan ng tatlong nagsasalubong na mga trend: patuloy, mataas na volume na mga kampanyang nagbaha ng bersyon na idinisenyo upang malampasan ang mga takedown; isang matinding pagtaas sa mga pag-atake na nagta-target sa AI tooling, mga MCP server, at mga daloy ng trabaho ng ahente; at mga koordinadong kampanyang may pagkalito sa dependency laban sa pareho enterprise mga namespace at mga crypto/DeFi ecosystem.
Kabilang sa mga pinakakilalang kampanyang naitala ngayong buwan:
bingo-aiMuling lumitaw ang PyPI nang dalawang beses, na bumaha sa registry ng mahigit 150 bersyon sa dalawang burst (Hulyo 13 at Hulyo 21), na nagpapatunay na ito ay isang patuloy na operasyon, hindi isang beses lamang.zevairouterAng naging pinakamalaking single-package campaign noong Hulyo: mahigit 65 bersyon sa buong npm, na patuloy na inilalathala mula Hulyo 25–28.gcli-control, ang Windows RAT detalyadong isinalaysay namin ang profile na nagruruta ng C2 nito sa pamamagitan ng npoint.io, ay pinabilis mula bersyon 0.1.0 patungong 0.13.0 sa loob ng tatlong magkakahiwalay na linggo.@szc-ft/mcp-szcd-client, ang pakete sa likod SkillLeak, ang aming isinulat tungkol sa isang credential decryptor na ibinigay sa pamamagitan ng isang naka-bundle na MCP skill, ay nakumpirma noong Hulyo 2.- Ang linggo ng Hulyo 7 ang nagdala ng pinakamabigat na pag-target sa AI-tooling ngayong buwan:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers, at@langgraphjs/toolkit, nagpapanggap na MCP, Anthropic, OpenAI, Ollama, at LangGraph. - Isang 17-pakete na PayPal impersonation cluster ang pumasok sa npm noong Hulyo 27, lahat ay nasa bersyon 28.0.0 sa loob lamang ng ilang minuto.
@wagni_bot, humigit-kumulang 60 npm na pakete na nagpapanggap na mga crypto wallet SDK (Ethereum, Solana, Binance, at marami pang iba), lahat ay inilathala sa isang araw, Hulyo 10.- Mahigit isang dosenang pekeng VS Code extension ang lumitaw sa OpenVSX, na nagpapatunay na lumalawak na ang mga umaatake lampas sa mga package registry patungo sa mismong IDE.
Ang natatanging padron ng Hulyo: ang mga pag-atake ay lalong tumatama sa mga AI agent at automated tooling na nag-i-install ng mga package nang walang direktang tagasuri, sa bilis ng pag-publish na ginawa para malampasan ang manu-manong pagsusuri.
Nasa ibaba ang buod ng aming natuklasan. Makikita mo ang lahat ng datos para sa limang linggong ito nang detalyado sa Indeks ng Malicious Code Digest.
Linggo 5: Mahigit 180 Pakete ang Natuklasan
| ecosystem | pakete | Nakumpirma |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Hulyo 24, 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | Hulyo 24, 2026 |
| pypi | kontrol-gcli:0.13.0 | Hulyo 24, 2026 |
| vscode | airtune:1.0.0 | Hulyo 25, 2026 |
| npm | zevairouter:1.0.109 | Hulyo 25, 2026 |
| npm | pagkakakilanlanawtorisasyonserv:28.0.0 | Hulyo 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Hulyo 27, 2026 |
| npm | mga-bahagi-ng-xo-member:28.0.0 | Hulyo 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Hulyo 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Hulyo 27, 2026 |
| npm | markscan:1.0.0 | Hulyo 28, 2026 |
| npm | iphouse:1.0.0 | Hulyo 28, 2026 |
| npm | ulat-ng-akrai-bago:1.0.0 | Hulyo 28, 2026 |
| pypi | vtranalytic:8.0.0 | Hulyo 28, 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | Hulyo 29, 2026 |
| npm | mga blot:2.1.1 | Hulyo 29, 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | Hulyo 30, 2026 |
| npm | flydev:0.0.1 | Hulyo 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Hulyo 30, 2026 |
Linggo 4: Mahigit 165 Pakete ang Natuklasan
| ecosystem | pakete | Nakumpirma |
|---|---|---|
| npm | javas-crypto:2.0.4 | Hulyo 17, 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | Hulyo 17, 2026 |
| npm | aftermath-finance:99.0.0 | Hulyo 19, 2026 |
| npm | twilio-serverless:99.99.99 | Hulyo 21, 2026 |
| npm | supplyhub:1.0.1 | Hulyo 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Hulyo 21, 2026 |
| npm | format-ng-petsa-utils-xz:1.0.1 | Hulyo 21, 2026 |
| pypi | bingo-ai:6.2.241 | Hulyo 21, 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | Hulyo 22, 2026 |
| npm | n8n-nodes-pwn:1.0.1 | Hulyo 22, 2026 |
| pypi | kontrol-gcli:0.1.0 | Hulyo 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Hulyo 23, 2026 |
| npm | wagmi-react:1.0.0 | Hulyo 23, 2026 |
| npm | ethers-secure:1.0.0 | Hulyo 23, 2026 |
| pypi | kontrol-gcli:0.12.0 | Hulyo 24, 2026 |
| npm | datefmt-pro:1.0.1 | Hulyo 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Hulyo 24, 2026 |
Linggo 3: Mahigit 145 Pakete ang Natuklasan
| ecosystem | pakete | Nakumpirma |
|---|---|---|
| npm | env-fast:1.0.0 | Hulyo 11, 2026 |
| pypi | buwan-uv:0.0.25 | Hulyo 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Hulyo 13, 2026 |
| npm | vuln-package:99.9.14 | Hulyo 13, 2026 |
| pypi | bingo-ai:6.2.109 | Hulyo 13, 2026 |
| npm | bugexploit:99.9.9 | Hulyo 13, 2026 |
| npm | amdocs-core-package:11.11.11 | Hulyo 14, 2026 |
| npm | arb-kit:1.0.0 | Hulyo 14, 2026 |
| npm | solana-key-utils:1.0.0 | Hulyo 14, 2026 |
| npm | axios-test-one:1.18.9 | Hulyo 15, 2026 |
| pypi | plungerhacker:2.0.1 | Hulyo 15, 2026 |
| pypi | log-guru:0.7.8 | Hulyo 16, 2026 |
| pypi | pylogora:0.7.8 | Hulyo 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Hulyo 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Hulyo 17, 2026 |
| npm | nyxora:26.7.17 | Hulyo 17, 2026 |
Linggo 2: Mahigit 200 Pakete ang Natuklasan
| ecosystem | pakete | Nakumpirma |
|---|---|---|
| pypi | procwire:5.2.7 | Hulyo 4, 2026 |
| npm | neon-terminal:0.3.0 | Hulyo 4, 2026 |
| npm | nolimit-agent:1.0.336 | Hulyo 6, 2026 |
| vscode | balangkas-ng-suporta-ng-android-vs:0.0.1 | Hulyo 6, 2026 |
| npm | mcp-server-pg:1.0.0 | Hulyo 7, 2026 |
| npm | anthropic-toolkit:1.3.1 | Hulyo 7, 2026 |
| npm | openai-ahente-katulong:1.3.3 | Hulyo 7, 2026 |
| npm | debugcli:4.4.1 | Hulyo 7, 2026 |
| npm | hello244a:1.0.38 | Hulyo 7, 2026 |
| npm | thunder-rony:99.9.9 | Hulyo 8, 2026 |
| pypi | buwan-uv:0.0.5 | Hulyo 9, 2026 |
| npm | es6-codify:2.0.0 | Hulyo 9, 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | Hulyo 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Hulyo 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Hulyo 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Hulyo 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Hulyo 10, 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | Hulyo 10, 2026 |
| npm | pagsubok-d3do:99.9.9 | Hulyo 10, 2026 |
| npm | ahente-ng-cookies-ng-kliyente:99.9.6 | Hulyo 10, 2026 |
Linggo 1: Mahigit 90 Pakete ang Natuklasan
| ecosystem | pakete | Nakumpirma |
|---|---|---|
| npm | mga sinumpaang-module:999.1.2 | Hulyo 1, 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | Hulyo 2, 2026 |
| npm | pp-react-v5:30.0.2 | Hulyo 1, 2026 |
| npm | konstelasyon:0.5.1 | Hulyo 1, 2026 |
| npm | petsa-fns-lite:1.0.9 | Hulyo 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Hulyo 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Hulyo 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Hulyo 1, 2026 |
| npm | nolimit-agent:1.0.316 | Hulyo 2, 2026 |
| npm | isinumpa-ecto-d3ab00:1.0.0 | Hulyo 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Hulyo 3, 2026 |
Mula sa mga Bersyon ng Pag-ulan Hanggang sa Pagpapanggap ng AI: Ang Ibinubunyag ng mga Pag-atake sa Supply Chain noong Hulyo
Ang mga kampanya sa itaas ay hindi mga edge case, sila ang baseline ngayon. Ang mga bagyong nagbaha ng bersyon, ang magkakaugnay na pagbaba ng impersonation, at ang mga AI-tooling lookalikes ay tumatama sa mga totoong koponan sa totoong buhay. SDLCs bawat linggo, kadalasang walang taong nakakaalam sa pagitan ng publikasyon at pag-install.
Xygeni's pagtuklas ng malware at splataporma ng seguridad ng uply chain Nagbibigay ito sa mga organisasyon ng kakayahang mahuli ang mga malisyosong dependency bago sila magpatakbo sa isang developer machine, pumasok sa isang build system, o umabot sa production. Saklaw nito ang npm, PyPI, OpenVSX, at higit pa, pagsubaybay para sa mga kahina-hinalang publishing pattern, namespace abuse, typosquatting, at mga AI-native attack techniques habang lumalabas ang mga ito.
Ang bawat natuklasan ay awtomatikong inuuna ayon sa kakayahang magamit, maabot, at epekto sa negosyo, kaya ang iyong koponan ay nakatuon sa kung ano talaga ang kailangang ayusin, hindi sa ingay.
Galugarin ang bawat malisyosong pakete at kampanya na napatunayan ng Xygeni Security Team sa Digest ng Malisyosong Kodigo.
Manatiling ligtas. Manatiling mabilis. Manatiling may kontrol sa Xygeni.




