Maligayang pagdating sa Edisyon ng Xygeni Malicious Code Digest para sa HunyoNgayong buwan, kinumpirma ng aming pangkat ng pananaliksik sa seguridad ang higit sa 645 malisyosong pakete sa buong npm, PyPI, at (sa unang pagkakataon) ang VSCode extension marketplace.
Ang Hunyo ay binigyang kahulugan ng tatlong nagsasalubong na trend: patuloy na mga kampanyang nagbaha ng bersyon na idinisenyo upang malampasan ang mga blocklist, isang mabilis na pagbilis sa mga pag-atake na nagta-target sa mga daloy ng trabaho ng AI tooling at agentic development, at mga koordinadong pag-atake ng confusion dependency laban sa mga internal namespace ng monorepo.
Kabilang sa mga pinakakilalang kampanyang naitala ngayong buwan:
- sensitibidad Binaha ang npm ng mahigit 70 bersyon sa hanay na 2.5.x, isang patuloy na kampanya ng pag-iwas na patuloy na muling inilalathala upang manatiling nangunguna sa mga takedown.
- A dalawang-alon na kampanya ng Solana typosquat (Hunyo 7–8) naglathala ng 15 pakete na nagpapanggap
@solana-labsecosystem tooling, na direktang tinatarget ang mga Web3 at DeFi developer. - houzidawang806 nakapagtala ng mahigit 25 bersyon sa isang araw (Hunyo 13), na sinamahan ng mga sukatan-pipeline-d8k2 muling inilathala sa 21 na bersyon sa pagitan ng Hunyo 15–18.
- Ang Pagkalito sa CryptoDAO Ang kampanya (Hunyo 17) ay naglathala ng 11 pakete sa bersyong 99.99.99, bawat isa ay may dalang magkaparehong postinstall payload sweeping CI/CD mga token, kredensyal sa cloud, at mga sikreto ng crypto wallet.
- Ang linggo ng Hunyo 20–26 ang nagdala ng pinakakonsentradong pag-target sa AI tooling ng buwan: mga katulong na ollama (20 mga bersyon), mga katulong-ng-ahente-ng-openai (23 mga bersyon), monoklauda, ai-sdk-helpers, at @langgraphjs/toolkit, lahat ay nakumpirma sa loob lamang ng isang linggo, na direktang nagta-target sa mga integrasyon ng Ollama, OpenAI agents SDK, LangGraph, at Claude API.
- Dalawa ang nakumpirma mga malisyosong extension ng VSCode lumitaw ngayong buwan, na nagpapahiwatig na ang mga umaatake ay lumalawak nang lampas sa mga rehistro ng pakete patungo sa mismong kapaligiran ng developer.
Ang natatanging padron ng Hunyo: ang mga pag-atake ay lumilipat sa mga IDE extension, AI agent tooling, at mga agentic workflow kung saan ang isang malisyosong pakete na awtomatikong naka-install ay walang taong tagasuri sa pagitan ng impeksyon at pagpapatupad.
Ang buwanang update na ito ay bahagi ng patuloy na inisyatibo ng Xygeni sa pananaliksik sa mga banta ng malware at supply chain. Para sa kumpletong konteksto sa bawat malisyosong pakete na nakumpirma ngayong buwan, tuklasin ang kumpletong Malicious Code Digest noong Hunyo at mga kaugnay na pananaliksik mula sa Xygeni Security Team.
Linggo 4: Mahigit 201 Pakete ang Natuklasan
| ecosystem | pakete | petsa |
|---|---|---|
| Hunyo 20, 2026 | ||
| npm | panrouter:5.0.2 + 30 bersyon sa hanay na 5.x–6.x hanggang Hunyo 22 — nangingibabaw na kampanya ng linggo | Hunyo 20, 2026 |
| npm | trimpront:1.0.5 + 4 na bersyon — karugtong mula sa nakaraang linggo, aktibo pa rin | Hunyo 20, 2026 |
| npm | monoklaude:1.0.1 + 2 bersyon — Pagpapanggap sa tooling ng Claude API | Hunyo 20, 2026 |
| vscode | orbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 bersyon — malisyosong extension ng VSCode na nagta-target sa pagbuo ng ahente | Hunyo 20, 2026 |
| npm | simplisafe-gatsby:1.0.1 Pagpapanggap na namespace ng platform ng smart home | Hunyo 20, 2026 |
| Hunyo 21, 2026 | ||
| npm | atlasora-shared:1.0.0 + 6 na pakete — kalituhan sa koordinadong dependency ng monorepo: atlasora-api, -client, -sdk, -types, -utils, -config | Hunyo 21, 2026 |
| npm | apintergrationpost:4.0.2 + 6 na bersyon — sinasadyang maling baybay na tool sa pagsasama ng pag-target sa kampanya | Hunyo 21, 2026 |
| npm | llm-traces-app:1.0.1 Naka-target na kagamitan sa pagmamasid ng LLM | Hunyo 21, 2026 |
| pypi | d0rk3r-telemetry:1.0.0 Naka-obfuscate na pakete ng telemetrya sa PyPI | Hunyo 21, 2026 |
| Hunyo 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 bersyon — patuloy na kampanya ng pagbaha sa bersyong PyPI | Hunyo 22, 2026 |
| pypi | kahilingan-cache-py:1.0.4 + 6 na bersyon — Umaapaw ang bersyon ng PyPI | Hunyo 22, 2026 |
| pypi | corvinos:0.17.0 + 6 na bersyon — Kampanya ng maramihang pagpaparehistro ng PyPI | Hunyo 22, 2026 |
| Hunyo 23, 2026 | ||
| npm | web3-token-helper:1.1.1 + 2 bersyon — Pag-target sa utility ng Web3 token | Hunyo 23, 2026 |
| npm | monocross:1.0.1 + 1 bersyon — mono-* na kumpol ng pagpapangalan kasama ng monoclaude at monotacos | Hunyo 23, 2026 |
| Hunyo 24, 2026 | ||
| npm | ollama-helpers:0.1.0 + 19 na bersyon — pinakamalaking kampanya sa AI tooling ngayong buwan, na nagta-target sa lokal na AI runtime ng Ollama | Hunyo 24, 2026 |
| npm | openai-ahente-katulong:0.1.1 + 22 bersyon — pinag-ugnay na kampanya na nagta-target sa ecosystem ng SDK ng mga ahente ng OpenAI | Hunyo 24, 2026 |
| Hunyo 25, 2026 | ||
| npm | ai-sdk-helpers:1.4.3 Ang AI SDK tooling ay naka-target kasama ng @langgraphjs/toolkit:1.2.11 | Hunyo 25, 2026 |
| npm | pag-signup-embedder:99.99.99-poc3 + hs-locale-management — Kalituhan sa internal namespace dependency ng HubSpot, kinukumpirma ng hulaping poc ang aktibong kampanya sa pananaliksik | Hunyo 25, 2026 |
| Hunyo 26, 2026 | ||
| npm | kit-ng-madaling-kuwerdas:1.0.1 + 8 bersyon kabilang ang variant na easy-string-kit232 — maramihang pagpaparehistro sa ilalim ng generic na pangalan ng utility | Hunyo 26, 2026 |
| npm | hindi ligtas na mapaminsalang pakete:1.0.0 + 5 bersyon — paketeng tahasang pinangalanan bilang malisyosong, nakumpirmang payload, malamang na pagsubok o kampanya ng probokasyon | Hunyo 26, 2026 |
| npm | @vpms/disenyo-ng-sistema:1.1.2 + 2 bersyon — disenyo ng panggagaya sa namespace ng sistema | Hunyo 26, 2026 |
Linggo 3: Mahigit 200 Pakete ang Natuklasan
| ecosystem | pakete | petsa |
|---|---|---|
| Hunyo 13, 2026 | ||
| npm | houzidawang806:1.0.0 + 25 bersyon sa 1.0.x–1.2.x kabilang ang magkapatid na houzidawang807 at houzidawang808 — nangingibabaw na kampanya ng linggo | Hunyo 13, 2026 |
| npm | demo ng palakaibigang tagabati:1.0.2 + 4 na bersyon — paulit-ulit na kampanyang muling lumilitaw sa loob ng maraming araw | Hunyo 13, 2026 |
| npm | tsc-ai:1.2.0 tsc-* cluster: tsc-ai, tsc-mesh, tsc-lotl — Pagpapanggap ng namespace ng CI tooling | Hunyo 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 na bersyon sa 4.5.x–5.1.x — patuloy na kampanyang PyPI sa loob ng maraming araw | Hunyo 13, 2026 |
| Hunyo 15, 2026 | ||
| npm | presyo-ng-token-cron:999.0.0 + 6 na pakete — DeFi infrastructure confusion cluster na nagta-target sa internal cron at vault tooling | Hunyo 15, 2026 |
| Hunyo 16, 2026 | ||
| npm | bodega-sdk:9.9.9 + 8 pakete — DeFi lending at Cardano ecosystem cluster: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Hunyo 16, 2026 |
| npm | mga sukatan-ng-kaganapan-q3x7:1.0.0 + 8 bersyon — generic na hex-suffix package na nagrerehistro ng mga pangalang may temang bulk monitoring | Hunyo 16, 2026 |
| npm | nic-datagov:1.0.0 + 3 pakete — pagpapanggap ng namespace ng platform ng datos ng gobyerno: ogd-analytics, ogd-platform, dms-backend | Hunyo 16, 2026 |
| Hunyo 17, 2026 | ||
| npm | mga kontrata ng cryptodao:99.99.99 + 10 pakete — Pagkalito sa dependency ng CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, types | Hunyo 17, 2026 |
| pypi | teambot-ai:1.48.0 Naka-target ang AI agent tooling sa PyPI | Hunyo 17, 2026 |
| Hunyo 18, 2026 | ||
| npm | mga sukatan-pipeline-d8k2:1.0.0 + 20 bersyon sa buong Hunyo 18 — patuloy na kampanya ng pag-iwas sa loob ng isang araw, patuloy na muling inilalathala upang malampasan ang mga blocklist | Hunyo 18, 2026 |
| npm | i-scan lamang: 0.4.5 + 6 na bersyon — kampanyang pagbaha ng bersyon | Hunyo 18, 2026 |
| npm | kulay-utils-dee0:1.0.0 + 5 generic na hex-suffix packages: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — naka-script na bulk registration | Hunyo 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Pagpapanggap ng namespace sa Azure ML | Hunyo 18, 2026 |
| Hunyo 19, 2026 | ||
| npm | trimpront:1.0.2 + trimprompt-hub — naka-target na agarang paggamit ng mga kagamitan sa inhinyeriya | Hunyo 19, 2026 |
| npm | claude-cup:0.8.6 Pagpapanggap bilang Claude API tooling | Hunyo 19, 2026 |
| pypi | aiaddin-agent:0.1.0 Naka-target ang AI agent tooling sa PyPI | Hunyo 19, 2026 |
| npm | web3-crypto-address-utils:0.1.0 Pag-target sa utility ng Web3 | Hunyo 19, 2026 |
Linggo 2: Mahigit 135 Pakete ang Natuklasan
| ecosystem | pakete | petsa |
|---|---|---|
| Hunyo 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 variant — Kampanya ng typosquat sa ecosystem ng Solana, unang bugso | Hunyo 7, 2026 |
| npm | @jisan901/teamfocus:1.0.0 + 2 bersyon | Hunyo 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 Pagkalito sa dependency, pinalaking bersyon | Hunyo 7, 2026 |
| Hunyo 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 na variant — kampanya ng typosquat sa ecosystem ng Solana, ikalawang bugso | Hunyo 8, 2026 |
| pypi | helixagentai:0.1.3 Naka-target ang AI agent tooling sa PyPI | Hunyo 8, 2026 |
| Hunyo 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 pakete — kalituhan sa dependency laban sa internal namespace ng monorepo | Hunyo 9, 2026 |
| npm | @klapp-login-platform/katutubong-sdk:99.0.0 + 9 na pakete — panggagaya sa platform ng pagpapatotoo sa maraming klapp namespace | Hunyo 9, 2026 |
| npm | blockchain-helper-0:1.0.0 + 7 pakete — crypto/DeFi utility cluster na nagta-target sa mga Web3 developer | Hunyo 9, 2026 |
| npm | @card-pci-data/store:99.0.0 Naka-target na namespace ng data ng payment card | Hunyo 9, 2026 |
| Hunyo 10, 2026 | ||
| npm | sistemang-disenyo-ng-morningstar:99.0.0 + 2 bersyon — panggagaya sa sistema ng disenyo sa pananalapi | Hunyo 10, 2026 |
| Hunyo 11, 2026 | ||
| npm | pocteszep:1.0.1 + 5 bersyon ang inilathala sa parehong araw | Hunyo 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 Pagpapanggap na namespace ng AI chat platform | Hunyo 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 bersyon — panggagaya sa platform ng pagmemensahe sa PyPI | Hunyo 11, 2026 |
| Hunyo 12, 2026 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* variants — napapalibutang kumpol ng pangalan | Hunyo 12, 2026 |
| npm | internallib_v984:1.0.3 + internallib_v557 cluster — 13 bersyon ng mga impostor sa panloob na library | Hunyo 12, 2026 |
| npm | voyager-web:999.0.0 Pagkalito sa dependency, pinalaking bersyon | Hunyo 12, 2026 |
| pypi | cdjeez:0.32.0 | Hunyo 12, 2026 |
Linggo 1: Mahigit 118 Pakete ang Natuklasan
| ecosystem | pakete | petsa |
|---|---|---|
| Mayo 30, 2026 | ||
| npm | @cloudplatform-single-spa/administrasyon:99.99.100 Pagkalito sa dependency, pinalaking bersyon | Mayo 30, 2026 |
| vscode | xampp-manager:5.1.3 Ekstensyon ng VSCode — panggagaya sa tool ng developer | Mayo 30, 2026 |
| Hunyo 1, 2026 | ||
| npm | @tse-digital/core:99.0.0 Pagkalito sa dependency — tinamaan din sina @telenor-se at @ownit | Hunyo 1, 2026 |
| npm | cms-storehub:1.3.4 + 2 bersyon, kumpol ng namespace ng CMS | Hunyo 1, 2026 |
| npm | @antoncallahan/aws-user-helper:6767.67.69 + 6 na bersyon, pinalaking mga numero ng bersyon na nagta-target sa mga kredensyal ng AWS | Hunyo 1, 2026 |
| npm | mga dokumento ng pasyente:75.0.0 Target na namespace ng pangangalagang pangkalusugan | Hunyo 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 Pagpapanggap na namespace ng crypto exchange | Hunyo 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Hunyo 1, 2026 |
| Hunyo 2, 2026 | ||
| npm | sensitibidad: 2.5.8 + 70 bersyon sa saklaw na 2.5.x, Hunyo 2–5 — nangingibabaw na kampanya ng panahong iyon | Hunyo 2, 2026 |
| npm | @langgraphjs/toolkit:1.2.10 Naka-target ang tooling ng LangGraph | Hunyo 2, 2026 |
| Hunyo 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 bersyon, panggagaya sa namespace ng Sentry | Hunyo 4, 2026 |
| npm | internallib_v346:1.0.3 + 2 bersyon, panloob na impostor ng library | Hunyo 4, 2026 |
| npm | ai-sdk-helpers:0.2.1 + 7 bersyon, na nagta-target sa AI SDK tooling | Hunyo 4, 2026 |
Itigil ang Malicious Code Bago Ito Makarating sa Iyo Pipeline
Ang mga banta sa supply chain ng software ay lumampas na sa teoretikal na aspeto. Ang mga pag-atake ng pagkalito dahil sa dependency, mga magnanakaw ng kredensyal, malware na naka-target sa AI, at mga lason na tooling ng developer ay nakakaapekto na sa mga totoong koponan sa totoong buhay. SDLCs bawat linggo.
Xygeni's pagtuklas ng malware at plataporma ng seguridad ng supply chain Nagbibigay ito sa mga organisasyon ng kakayahang mahuli ang mga malisyosong dependency bago sila magpatakbo sa isang developer machine, pumasok sa isang build system, o umabot sa production. Saklaw nito ang npm, PyPI, VSCode, at higit pa, pagsubaybay para sa mga kahina-hinalang publishing pattern, namespace abuse, typosquatting, at mga AI-native attack techniques habang lumalabas ang mga ito.
Ang bawat natuklasan ay awtomatikong inuuna ayon sa kakayahang magamit, maabot, at epekto sa negosyo, kaya ang iyong koponan ay nakatuon sa kung ano talaga ang kailangang ayusin, hindi sa ingay.
Ito man ay isang malisyosong open-source package, isang nakompromisong developer tool, o isang panganib ng code na binuo ng AI, pinapanatili ng Xygeni ang mga security at engineering team na isang hakbang na nangunguna sa tanawin ng banta sa supply chain.
Galugarin ang bawat malisyosong pakete at kampanya na napatunayan ng Xygeni Security Team sa Digest ng Malisyosong Kodigo.
Manatiling ligtas. Manatiling mabilis. Manatiling may kontrol sa Xygeni.




