Xygeni Kötü Amaçlı Kod Özeti'nin Temmuz sayısına hoş geldiniz. Bu ay, Güvenlik araştırma ekibimiz, npm, PyPI ve OpenVSX (VS Code eklenti pazarı) genelinde 780'den fazla kötü amaçlı paketi doğruladı; bu paketler beş haftalık özet raporunda takip edildi..
Temmuz ayı, üç birleşen eğilimle tanımlandı: saldırıların durdurulmasını aşacak şekilde tasarlanmış, sürekli ve yüksek hacimli sürüm yayma kampanyaları; yapay zeka araçlarını, MCP sunucularını ve ajan tabanlı iş akışlarını hedef alan saldırılarda keskin bir artış; ve her ikisine karşı koordineli bağımlılık karışıklığı kampanyaları. enterprise İsim alanları ve kripto/DeFi ekosistemleri.
Bu ay belgelenen en dikkat çekici kampanyalar arasında şunlar yer alıyor:
bingo-aiPyPI'da ortaya çıkan sorun iki kez tekrarlandı ve iki ayrı dönemde (13 Temmuz ve 21 Temmuz) 150'den fazla sürümle kayıt defterini adeta sel gibi kapladı; bu da bunun tek seferlik bir olay değil, devam eden bir operasyon olduğunu doğruluyor.zevairouterTemmuz ayının en büyük tek paket kampanyası oldu: npm genelinde 25-28 Temmuz tarihleri arasında sürekli olarak yayınlanan 65'ten fazla sürüm mevcut.gcli-controlWindows RAT detaylı olarak profillendirdik C2 sunucusunu npoint.io üzerinden yönlendiren bu sistem, üç ayrı hafta içinde 0.1.0 sürümünden 0.13.0 sürümüne yükseltildi.@szc-ft/mcp-szcd-clientpaketin arkasında BeceriSızıntısıMCP becerisi paketiyle sunulan kimlik bilgisi çözücü hakkındaki yazımız 2 Temmuz'da onaylandı.- 7 Temmuz haftası, ayın en yoğun yapay zeka aracı hedefleme haftası oldu:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers, ve@langgraphjs/toolkitMCP, Anthropic, OpenAI, Ollama ve LangGraph'ı taklit ederek. - 27 Temmuz'da npm'ye 28.0.0 sürümünde 17 paketten oluşan bir PayPal taklitçiliği kümesi eklendi ve bu olay dakikalar içinde gerçekleşti.
@wagni_botYaklaşık 60 adet npm paketi, kripto para cüzdanı SDK'larını (Ethereum, Solana, Binance ve daha fazlası) taklit ederek, hepsi tek bir günde, 10 Temmuz'da yayınlandı.- OpenVSX üzerinde bir düzineden fazla sahte VS Code eklentisi ortaya çıktı ve bu da saldırganların paket kayıt defterlerinin ötesine geçerek IDE'nin kendisine doğru genişlediğini doğruladı.
Temmuz ayının belirleyici özelliği şu oldu: Saldırılar giderek daha çok, insan incelemesi olmadan paketleri yükleyen ve manuel incelemeyi geride bırakacak şekilde tasarlanmış yapay zeka aracılarını ve otomatik araçları hedef alıyor.
Aşağıda bulgularımızın bir özetini bulabilirsiniz. Beş haftalık verilerin tamamına ayrıntılı olarak şu adresten ulaşabilirsiniz: Kötü Amaçlı Kod Özeti dizini.
5. Hafta: 180'den Fazla Paket Keşfedildi
| Ekosistem | paket | Onaylı |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | Temmuz 24, 2026 |
| OpenVSX | cesium/gltf-vscode:0.0.1 | Temmuz 24, 2026 |
| pipi | gcli-control:0.13.0 | Temmuz 24, 2026 |
| vs kodu | hava ayarı:1.0.0 | Temmuz 25, 2026 |
| npm | zevairouter:1.0.109 | Temmuz 25, 2026 |
| npm | kimlikyetkilendirmeservi:28.0.0 | Temmuz 27, 2026 |
| npm | merchantprefsservice-paypal:28.0.0 | Temmuz 27, 2026 |
| npm | xo-üye-bileşenleri:28.0.0 | Temmuz 27, 2026 |
| OpenVSX | technosophos/vscode-helm:0.0.1 | Temmuz 27, 2026 |
| OpenVSX | bastienboutonnet/vscode-dbt:0.0.1 | Temmuz 27, 2026 |
| npm | markscan:1.0.0 | Temmuz 28, 2026 |
| npm | iphouse:1.0.0 | Temmuz 28, 2026 |
| npm | akrai-report-new:1.0.0 | Temmuz 28, 2026 |
| pipi | vtranalytic:8.0.0 | Temmuz 28, 2026 |
| npm | greatcall-customers-commandapi:99.0.0 | Temmuz 29, 2026 |
| npm | lekeler:2.1.1 | Temmuz 29, 2026 |
| npm | @ey-china/ey-assistant:1.0.1 | Temmuz 30, 2026 |
| npm | flydev:0.0.1 | Temmuz 30, 2026 |
| npm | @qtestorgz/sdk:1.0.0 | Temmuz 30, 2026 |
4. Hafta: 165'den Fazla Paket Keşfedildi
| Ekosistem | paket | Onaylı |
|---|---|---|
| npm | javas-crypto:2.0.4 | Temmuz 17, 2026 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | Temmuz 17, 2026 |
| npm | aftermath-finance:99.0.0 | Temmuz 19, 2026 |
| npm | twilio-serverless:99.99.99 | Temmuz 21, 2026 |
| npm | supplyhub:1.0.1 | Temmuz 21, 2026 |
| npm | @offa/offa-uwk:999.0.0 | Temmuz 21, 2026 |
| npm | tarih-biçimlendirme-araçları-xz:1.0.1 | Temmuz 21, 2026 |
| pipi | bingo-ai:6.2.241 | Temmuz 21, 2026 |
| npm | @bpa-internal/bpa-utils:99.99.99 | Temmuz 22, 2026 |
| npm | n8n-nodes-pwn:1.0.1 | Temmuz 22, 2026 |
| pipi | gcli-control:0.1.0 | Temmuz 22, 2026 |
| npm | uniswap-sdk-v4:1.0.0 | Temmuz 23, 2026 |
| npm | wagmi-react:1.0.0 | Temmuz 23, 2026 |
| npm | ether-güvenli:1.0.0 | Temmuz 23, 2026 |
| pipi | gcli-control:0.12.0 | Temmuz 24, 2026 |
| npm | datefmt-pro:1.0.1 | Temmuz 24, 2026 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | Temmuz 24, 2026 |
3. Hafta: 145'den Fazla Paket Keşfedildi
| Ekosistem | paket | Onaylı |
|---|---|---|
| npm | env-fast:1.0.0 | Temmuz 11, 2026 |
| pipi | ay-uv:0.0.25 | Temmuz 12, 2026 |
| npm | google-caja-bower:1000.800.20 | Temmuz 13, 2026 |
| npm | güvenlik açığı paketi:99.9.14 | Temmuz 13, 2026 |
| pipi | bingo-ai:6.2.109 | Temmuz 13, 2026 |
| npm | hata istismarı:99.9.9 | Temmuz 13, 2026 |
| npm | amdocs-çekirdek-paketi:11.11.11 | Temmuz 14, 2026 |
| npm | arb-kit:1.0.0 | Temmuz 14, 2026 |
| npm | solana-key-utils:1.0.0 | Temmuz 14, 2026 |
| npm | axios-test-one:1.18.9 | Temmuz 15, 2026 |
| pipi | pistonhacker:2.0.1 | Temmuz 15, 2026 |
| pipi | log-guru:0.7.8 | Temmuz 16, 2026 |
| pipi | pylogora:0.7.8 | Temmuz 16, 2026 |
| npm | @across-toolkit/eslint-config:99.0.0 | Temmuz 17, 2026 |
| npm | validpilot-mcp:1.4.0 | Temmuz 17, 2026 |
| npm | nyxora:26.7.17 | Temmuz 17, 2026 |
2. Hafta: 200'den Fazla Paket Keşfedildi
| Ekosistem | paket | Onaylı |
|---|---|---|
| pipi | procwire:5.2.7 | Temmuz 4, 2026 |
| npm | neon-terminal:0.3.0 | Temmuz 4, 2026 |
| npm | nolimit-agent:1.0.336 | Temmuz 6, 2026 |
| vs kodu | android-destek-çerçevesi-vs:0.0.1 | Temmuz 6, 2026 |
| npm | mcp-server-pg:1.0.0 | Temmuz 7, 2026 |
| npm | antropik-araç seti:1.3.1 | Temmuz 7, 2026 |
| npm | openai-agents-helpers:1.3.3 | Temmuz 7, 2026 |
| npm | debugcli:4.4.1 | Temmuz 7, 2026 |
| npm | merhaba244a:1.0.38 | Temmuz 7, 2026 |
| npm | thunder-rony:99.9.9 | Temmuz 8, 2026 |
| pipi | ay-uv:0.0.5 | Temmuz 9, 2026 |
| npm | es6-codeify:2.0.0 | Temmuz 9, 2026 |
| npm | n8n-nodes-mcputils:0.1.4 | Temmuz 9, 2026 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | Temmuz 10, 2026 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | Temmuz 10, 2026 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | Temmuz 10, 2026 |
| npm | @wagni_bot/binance-sdk:1.0.0 | Temmuz 10, 2026 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | Temmuz 10, 2026 |
| npm | test-d3do:99.9.9 | Temmuz 10, 2026 |
| npm | istemci-çerez-aracısı:99.9.6 | Temmuz 10, 2026 |
1. Hafta: 90'den Fazla Paket Keşfedildi
| Ekosistem | paket | Onaylı |
|---|---|---|
| npm | lanetli-modüller:999.1.2 | Temmuz 1, 2026 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | Temmuz 2, 2026 |
| npm | pp-react-v5:30.0.2 | Temmuz 1, 2026 |
| npm | constellai:0.5.1 | Temmuz 1, 2026 |
| npm | tarih-fonksiyonları-lite:1.0.9 | Temmuz 2, 2026 |
| npm | @easypayment/medusa-paypal:0.7.6 | Temmuz 2, 2026 |
| npm | dl-pp-latm:80.4.2 | Temmuz 2, 2026 |
| npm | @sudoughnym/enviro-demo:99.99.99 | Temmuz 1, 2026 |
| npm | nolimit-agent:1.0.316 | Temmuz 2, 2026 |
| npm | lanetli-ekto-d3ab00:1.0.0 | Temmuz 3, 2026 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | Temmuz 3, 2026 |
Sürüm Fırtınalarından Yapay Zeka Taklitlerine: Temmuz Ayı Tedarik Zinciri Saldırıları Neler Ortaya Çıkarıyor?
Yukarıdaki kampanyalar istisnai durumlar değil, artık temel durum. Sürüm sel baskınları, koordineli taklit saldırıları ve yapay zeka araçlarının taklitleri, gerçek takımları gerçek hayatta etkiliyor. SDLCHer hafta, çoğu zaman yayın ve kurulum arasında hiçbir insan müdahalesi olmadan.
Xygeni'nin kötü amaçlı yazılım algılama hem de stedarik zinciri güvenlik platformu Bu, kuruluşlara kötü amaçlı bağımlılıkları geliştirici makinelerinde çalıştırılmadan, derleme sistemine girmeden veya üretime ulaşmadan önce yakalama olanağı sağlar. Kapsam, npm, PyPI, OpenVSX ve ötesini içerir ve ortaya çıktıkça şüpheli yayınlama kalıplarını, ad alanı kötüye kullanımını, yazım hatasıyla alan adı ele geçirmeyi ve yapay zeka tabanlı saldırı tekniklerini izler.
Her bulgu, kullanılabilirlik, erişilebilirlik ve iş etkisi açısından otomatik olarak önceliklendirilir; böylece ekibiniz gereksiz ayrıntılarla değil, gerçekten düzeltilmesi gerekenlerle ilgilenir.
Xygeni Güvenlik Ekibi tarafından doğrulanmış tüm kötü amaçlı paketleri ve kampanyaları inceleyin. Kötü Amaçlı Kod Özeti.
Xygeni ile güvende kalın. Hızlı kalın. Kontrolü elinizde tutun.




