Digest ng Malicious Code noong Hunyo

Buwanang Buod ng Malicious Code Digest: Hunyo

Maligayang pagdating sa Edisyon ng Xygeni Malicious Code Digest para sa HunyoNgayong buwan, kinumpirma ng aming pangkat ng pananaliksik sa seguridad ang higit sa 645 malisyosong pakete sa buong npm, PyPI, at (sa unang pagkakataon) ang VSCode extension marketplace.

Ang Hunyo ay binigyang kahulugan ng tatlong nagsasalubong na trend: patuloy na mga kampanyang nagbaha ng bersyon na idinisenyo upang malampasan ang mga blocklist, isang mabilis na pagbilis sa mga pag-atake na nagta-target sa mga daloy ng trabaho ng AI tooling at agentic development, at mga koordinadong pag-atake ng confusion dependency laban sa mga internal namespace ng monorepo.

Kabilang sa mga pinakakilalang kampanyang naitala ngayong buwan:

  • sensitibidad Binaha ang npm ng mahigit 70 bersyon sa hanay na 2.5.x, isang patuloy na kampanya ng pag-iwas na patuloy na muling inilalathala upang manatiling nangunguna sa mga takedown.
  • A dalawang-alon na kampanya ng Solana typosquat (Hunyo 7–8) naglathala ng 15 pakete na nagpapanggap @solana-labs ecosystem tooling, na direktang tinatarget ang mga Web3 at DeFi developer.
  • houzidawang806 nakapagtala ng mahigit 25 bersyon sa isang araw (Hunyo 13), na sinamahan ng mga sukatan-pipeline-d8k2 muling inilathala sa 21 na bersyon sa pagitan ng Hunyo 15–18.
  • Ang Pagkalito sa CryptoDAO Ang kampanya (Hunyo 17) ay naglathala ng 11 pakete sa bersyong 99.99.99, bawat isa ay may dalang magkaparehong postinstall payload sweeping CI/CD mga token, kredensyal sa cloud, at mga sikreto ng crypto wallet. 
  • Ang linggo ng Hunyo 20–26 ang nagdala ng pinakakonsentradong pag-target sa AI tooling ng buwan: mga katulong na ollama (20 mga bersyon), mga katulong-ng-ahente-ng-openai (23 mga bersyon), monoklauda, ai-sdk-helpers, at @langgraphjs/toolkit, lahat ay nakumpirma sa loob lamang ng isang linggo, na direktang nagta-target sa mga integrasyon ng Ollama, OpenAI agents SDK, LangGraph, at Claude API.
  • Dalawa ang nakumpirma mga malisyosong extension ng VSCode lumitaw ngayong buwan, na nagpapahiwatig na ang mga umaatake ay lumalawak nang lampas sa mga rehistro ng pakete patungo sa mismong kapaligiran ng developer.

Ang natatanging padron ng Hunyo: ang mga pag-atake ay lumilipat sa mga IDE extension, AI agent tooling, at mga agentic workflow kung saan ang isang malisyosong pakete na awtomatikong naka-install ay walang taong tagasuri sa pagitan ng impeksyon at pagpapatupad.

Ang buwanang update na ito ay bahagi ng patuloy na inisyatibo ng Xygeni sa pananaliksik sa mga banta ng malware at supply chain. Para sa kumpletong konteksto sa bawat malisyosong pakete na nakumpirma ngayong buwan, tuklasin ang kumpletong Malicious Code Digest noong Hunyo at mga kaugnay na pananaliksik mula sa Xygeni Security Team.

Linggo 4: Mahigit 201 Pakete ang Natuklasan

ecosystem pakete petsa
Hunyo 20, 2026
npmpanrouter:5.0.2 + 30 bersyon sa hanay na 5.x–6.x hanggang Hunyo 22 — nangingibabaw na kampanya ng linggoHunyo 20, 2026
npmtrimpront:1.0.5 + 4 na bersyon — karugtong mula sa nakaraang linggo, aktibo pa rinHunyo 20, 2026
npmmonoklaude:1.0.1 + 2 bersyon — Pagpapanggap sa tooling ng Claude APIHunyo 20, 2026
vscodeorbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 bersyon — malisyosong extension ng VSCode na nagta-target sa pagbuo ng ahenteHunyo 20, 2026
npmsimplisafe-gatsby:1.0.1 Pagpapanggap na namespace ng platform ng smart homeHunyo 20, 2026
Hunyo 21, 2026
npmatlasora-shared:1.0.0 + 6 na pakete — kalituhan sa koordinadong dependency ng monorepo: atlasora-api, -client, -sdk, -types, -utils, -configHunyo 21, 2026
npmapintergrationpost:4.0.2 + 6 na bersyon — sinasadyang maling baybay na tool sa pagsasama ng pag-target sa kampanyaHunyo 21, 2026
npmllm-traces-app:1.0.1 Naka-target na kagamitan sa pagmamasid ng LLMHunyo 21, 2026
pypid0rk3r-telemetry:1.0.0 Naka-obfuscate na pakete ng telemetrya sa PyPIHunyo 21, 2026
Hunyo 22, 2026
pypitm-ai:2.91.75 + 7 bersyon — patuloy na kampanya ng pagbaha sa bersyong PyPIHunyo 22, 2026
pypikahilingan-cache-py:1.0.4 + 6 na bersyon — Umaapaw ang bersyon ng PyPIHunyo 22, 2026
pypicorvinos:0.17.0 + 6 na bersyon — Kampanya ng maramihang pagpaparehistro ng PyPIHunyo 22, 2026
Hunyo 23, 2026
npmweb3-token-helper:1.1.1 + 2 bersyon — Pag-target sa utility ng Web3 tokenHunyo 23, 2026
npmmonocross:1.0.1 + 1 bersyon — mono-* na kumpol ng pagpapangalan kasama ng monoclaude at monotacosHunyo 23, 2026
Hunyo 24, 2026
npmollama-helpers:0.1.0 + 19 na bersyon — pinakamalaking kampanya sa AI tooling ngayong buwan, na nagta-target sa lokal na AI runtime ng OllamaHunyo 24, 2026
npmopenai-ahente-katulong:0.1.1 + 22 bersyon — pinag-ugnay na kampanya na nagta-target sa ecosystem ng SDK ng mga ahente ng OpenAIHunyo 24, 2026
Hunyo 25, 2026
npmai-sdk-helpers:1.4.3 Ang AI SDK tooling ay naka-target kasama ng @langgraphjs/toolkit:1.2.11Hunyo 25, 2026
npmpag-signup-embedder:99.99.99-poc3 + hs-locale-management — Kalituhan sa internal namespace dependency ng HubSpot, kinukumpirma ng hulaping poc ang aktibong kampanya sa pananaliksikHunyo 25, 2026
Hunyo 26, 2026
npmkit-ng-madaling-kuwerdas:1.0.1 + 8 bersyon kabilang ang variant na easy-string-kit232 — maramihang pagpaparehistro sa ilalim ng generic na pangalan ng utilityHunyo 26, 2026
npmhindi ligtas na mapaminsalang pakete:1.0.0 + 5 bersyon — paketeng tahasang pinangalanan bilang malisyosong, nakumpirmang payload, malamang na pagsubok o kampanya ng probokasyonHunyo 26, 2026
npm@vpms/disenyo-ng-sistema:1.1.2 + 2 bersyon — disenyo ng panggagaya sa namespace ng sistemaHunyo 26, 2026

Linggo 3: Mahigit 200 Pakete ang Natuklasan

ecosystem pakete petsa
Hunyo 13, 2026
npmhouzidawang806:1.0.0 + 25 bersyon sa 1.0.x–1.2.x kabilang ang magkapatid na houzidawang807 at houzidawang808 — nangingibabaw na kampanya ng linggoHunyo 13, 2026
npmdemo ng palakaibigang tagabati:1.0.2 + 4 na bersyon — paulit-ulit na kampanyang muling lumilitaw sa loob ng maraming arawHunyo 13, 2026
npmtsc-ai:1.2.0 tsc-* cluster: tsc-ai, tsc-mesh, tsc-lotl — Pagpapanggap ng namespace ng CI toolingHunyo 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 na bersyon sa 4.5.x–5.1.x — patuloy na kampanyang PyPI sa loob ng maraming arawHunyo 13, 2026
Hunyo 15, 2026
npmpresyo-ng-token-cron:999.0.0 + 6 na pakete — DeFi infrastructure confusion cluster na nagta-target sa internal cron at vault toolingHunyo 15, 2026
Hunyo 16, 2026
npmbodega-sdk:9.9.9 + 8 pakete — DeFi lending at Cardano ecosystem cluster: flow-lending, surf-lending, janus-*, flowcardano, flowdefiHunyo 16, 2026
npmmga sukatan-ng-kaganapan-q3x7:1.0.0 + 8 bersyon — generic na hex-suffix package na nagrerehistro ng mga pangalang may temang bulk monitoringHunyo 16, 2026
npmnic-datagov:1.0.0 + 3 pakete — pagpapanggap ng namespace ng platform ng datos ng gobyerno: ogd-analytics, ogd-platform, dms-backendHunyo 16, 2026
Hunyo 17, 2026
npmmga kontrata ng cryptodao:99.99.99 + 10 pakete — Pagkalito sa dependency ng CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesHunyo 17, 2026
pypiteambot-ai:1.48.0 Naka-target ang AI agent tooling sa PyPIHunyo 17, 2026
Hunyo 18, 2026
npmmga sukatan-pipeline-d8k2:1.0.0 + 20 bersyon sa buong Hunyo 18 — patuloy na kampanya ng pag-iwas sa loob ng isang araw, patuloy na muling inilalathala upang malampasan ang mga blocklistHunyo 18, 2026
npmi-scan lamang: 0.4.5 + 6 na bersyon — kampanyang pagbaha ng bersyonHunyo 18, 2026
npmkulay-utils-dee0:1.0.0 + 5 generic na hex-suffix packages: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — naka-script na bulk registrationHunyo 18, 2026
npm@azure-lab-services/ml-ts:99.0.0 Pagpapanggap ng namespace sa Azure MLHunyo 18, 2026
Hunyo 19, 2026
npmtrimpront:1.0.2 + trimprompt-hub — naka-target na agarang paggamit ng mga kagamitan sa inhinyeriyaHunyo 19, 2026
npmclaude-cup:0.8.6 Pagpapanggap bilang Claude API toolingHunyo 19, 2026
pypiaiaddin-agent:0.1.0 Naka-target ang AI agent tooling sa PyPIHunyo 19, 2026
npmweb3-crypto-address-utils:0.1.0 Pag-target sa utility ng Web3Hunyo 19, 2026

Linggo 2: Mahigit 135 Pakete ang Natuklasan

ecosystem pakete petsa
Hunyo 7, 2026
npm@solana-labs/web3.js:1.0.0 + 5 variant — Kampanya ng typosquat sa ecosystem ng Solana, unang bugsoHunyo 7, 2026
npm@jisan901/teamfocus:1.0.0 + 2 bersyonHunyo 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0 Pagkalito sa dependency, pinalaking bersyonHunyo 7, 2026
Hunyo 8, 2026
npm@solana-labs/web3.js:1.98.102 + 9 na variant — kampanya ng typosquat sa ecosystem ng Solana, ikalawang bugsoHunyo 8, 2026
pypihelixagentai:0.1.3 Naka-target ang AI agent tooling sa PyPIHunyo 8, 2026
Hunyo 9, 2026
npm@nstrlabs/sdk:99.0.0 + 7 pakete — kalituhan sa dependency laban sa internal namespace ng monorepoHunyo 9, 2026
npm@klapp-login-platform/katutubong-sdk:99.0.0 + 9 na pakete — panggagaya sa platform ng pagpapatotoo sa maraming klapp namespaceHunyo 9, 2026
npmblockchain-helper-0:1.0.0 + 7 pakete — crypto/DeFi utility cluster na nagta-target sa mga Web3 developerHunyo 9, 2026
npm@card-pci-data/store:99.0.0 Naka-target na namespace ng data ng payment cardHunyo 9, 2026
Hunyo 10, 2026
npmsistemang-disenyo-ng-morningstar:99.0.0 + 2 bersyon — panggagaya sa sistema ng disenyo sa pananalapiHunyo 10, 2026
Hunyo 11, 2026
npmpocteszep:1.0.1 + 5 bersyon ang inilathala sa parehong arawHunyo 11, 2026
npm@coze-common/chat-area:99.1.1 Pagpapanggap na namespace ng AI chat platformHunyo 11, 2026
pypitelegramlite:1.0.0 + 1 bersyon — panggagaya sa platform ng pagmemensahe sa PyPIHunyo 11, 2026
Hunyo 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* variants — napapalibutang kumpol ng pangalanHunyo 12, 2026
npminternallib_v984:1.0.3 + internallib_v557 cluster — 13 bersyon ng mga impostor sa panloob na libraryHunyo 12, 2026
npmvoyager-web:999.0.0 Pagkalito sa dependency, pinalaking bersyonHunyo 12, 2026
pypicdjeez:0.32.0Hunyo 12, 2026

Linggo 1: Mahigit 118 Pakete ang Natuklasan

ecosystem pakete petsa
Mayo 30, 2026
npm@cloudplatform-single-spa/administrasyon:99.99.100 Pagkalito sa dependency, pinalaking bersyonMayo 30, 2026
vscodexampp-manager:5.1.3 Ekstensyon ng VSCode — panggagaya sa tool ng developerMayo 30, 2026
Hunyo 1, 2026
npm@tse-digital/core:99.0.0 Pagkalito sa dependency — tinamaan din sina @telenor-se at @ownitHunyo 1, 2026
npmcms-storehub:1.3.4 + 2 bersyon, kumpol ng namespace ng CMSHunyo 1, 2026
npm@antoncallahan/aws-user-helper:6767.67.69 + 6 na bersyon, pinalaking mga numero ng bersyon na nagta-target sa mga kredensyal ng AWSHunyo 1, 2026
npmmga dokumento ng pasyente:75.0.0 Target na namespace ng pangangalagang pangkalusuganHunyo 1, 2026
npm@emcd-vue/auth:6.4.9 Pagpapanggap na namespace ng crypto exchangeHunyo 1, 2026
pypisimtooreal-cli:0.3.0Hunyo 1, 2026
Hunyo 2, 2026
npmsensitibidad: 2.5.8 + 70 bersyon sa saklaw na 2.5.x, Hunyo 2–5 — nangingibabaw na kampanya ng panahong iyonHunyo 2, 2026
npm@langgraphjs/toolkit:1.2.10 Naka-target ang tooling ng LangGraphHunyo 2, 2026
Hunyo 4, 2026
npm@sentry-browser-sdk/profiling-node:1.0.1 + 2 bersyon, panggagaya sa namespace ng SentryHunyo 4, 2026
npminternallib_v346:1.0.3 + 2 bersyon, panloob na impostor ng libraryHunyo 4, 2026
npmai-sdk-helpers:0.2.1 + 7 bersyon, na nagta-target sa AI SDK toolingHunyo 4, 2026

Itigil ang Malicious Code Bago Ito Makarating sa Iyo Pipeline

Ang mga banta sa supply chain ng software ay lumampas na sa teoretikal na aspeto. Ang mga pag-atake ng pagkalito dahil sa dependency, mga magnanakaw ng kredensyal, malware na naka-target sa AI, at mga lason na tooling ng developer ay nakakaapekto na sa mga totoong koponan sa totoong buhay. SDLCs bawat linggo.

Xygeni's pagtuklas ng malware at plataporma ng seguridad ng supply chain Nagbibigay ito sa mga organisasyon ng kakayahang mahuli ang mga malisyosong dependency bago sila magpatakbo sa isang developer machine, pumasok sa isang build system, o umabot sa production. Saklaw nito ang npm, PyPI, VSCode, at higit pa, pagsubaybay para sa mga kahina-hinalang publishing pattern, namespace abuse, typosquatting, at mga AI-native attack techniques habang lumalabas ang mga ito.

Ang bawat natuklasan ay awtomatikong inuuna ayon sa kakayahang magamit, maabot, at epekto sa negosyo, kaya ang iyong koponan ay nakatuon sa kung ano talaga ang kailangang ayusin, hindi sa ingay.

Ito man ay isang malisyosong open-source package, isang nakompromisong developer tool, o isang panganib ng code na binuo ng AI, pinapanatili ng Xygeni ang mga security at engineering team na isang hakbang na nangunguna sa tanawin ng banta sa supply chain.

Galugarin ang bawat malisyosong pakete at kampanya na napatunayan ng Xygeni Security Team sa Digest ng Malisyosong Kodigo.

Manatiling ligtas. Manatiling mabilis. Manatiling may kontrol sa Xygeni.

mga tool sa pagsusuri ng komposisyon ng software ng mga tool sa sca
Unahin, ayusin, at i-secure ang mga panganib ng iyong software
Kunin ang Iyong Libreng Account.
Walang kinakailangang credit card.

I-secure ang Iyong Pag-develop at Paghahatid ng Software

kasama ang Xygeni Product Suite