Kötü Amaçlı Kod Özeti Haziran

Kötü Amaçlı Kod Özeti Aylık Özet: Temmuz

Xygeni Kötü Amaçlı Kod Özeti'nin Temmuz sayısına hoş geldiniz. Bu ay, Güvenlik araştırma ekibimiz, npm, PyPI ve OpenVSX (VS Code eklenti pazarı) genelinde 780'den fazla kötü amaçlı paketi doğruladı; bu paketler beş haftalık özet raporunda takip edildi..

Temmuz ayı, üç birleşen eğilimle tanımlandı: saldırıların durdurulmasını aşacak şekilde tasarlanmış, sürekli ve yüksek hacimli sürüm yayma kampanyaları; yapay zeka araçlarını, MCP sunucularını ve ajan tabanlı iş akışlarını hedef alan saldırılarda keskin bir artış; ve her ikisine karşı koordineli bağımlılık karışıklığı kampanyaları. enterprise İsim alanları ve kripto/DeFi ekosistemleri.

Bu ay belgelenen en dikkat çekici kampanyalar arasında şunlar yer alıyor:

  • bingo-ai PyPI'da ortaya çıkan sorun iki kez tekrarlandı ve iki ayrı dönemde (13 Temmuz ve 21 Temmuz) 150'den fazla sürümle kayıt defterini adeta sel gibi kapladı; bu da bunun tek seferlik bir olay değil, devam eden bir operasyon olduğunu doğruluyor.
  • zevairouter Temmuz ayının en büyük tek paket kampanyası oldu: npm genelinde 25-28 Temmuz tarihleri ​​arasında sürekli olarak yayınlanan 65'ten fazla sürüm mevcut.
  • gcli-controlWindows RAT detaylı olarak profillendirdik C2 sunucusunu npoint.io üzerinden yönlendiren bu sistem, üç ayrı hafta içinde 0.1.0 sürümünden 0.13.0 sürümüne yükseltildi.
  • @szc-ft/mcp-szcd-clientpaketin arkasında BeceriSızıntısıMCP becerisi paketiyle sunulan kimlik bilgisi çözücü hakkındaki yazımız 2 Temmuz'da onaylandı.
  • 7 Temmuz haftası, ayın en yoğun yapay zeka aracı hedefleme haftası oldu: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers, ve @langgraphjs/toolkitMCP, Anthropic, OpenAI, Ollama ve LangGraph'ı taklit ederek.
  • 27 Temmuz'da npm'ye 28.0.0 sürümünde 17 paketten oluşan bir PayPal taklitçiliği kümesi eklendi ve bu olay dakikalar içinde gerçekleşti.
  • @wagni_botYaklaşık 60 adet npm paketi, kripto para cüzdanı SDK'larını (Ethereum, Solana, Binance ve daha fazlası) taklit ederek, hepsi tek bir günde, 10 Temmuz'da yayınlandı.
  • OpenVSX üzerinde bir düzineden fazla sahte VS Code eklentisi ortaya çıktı ve bu da saldırganların paket kayıt defterlerinin ötesine geçerek IDE'nin kendisine doğru genişlediğini doğruladı.

Temmuz ayının belirleyici özelliği şu oldu: Saldırılar giderek daha çok, insan incelemesi olmadan paketleri yükleyen ve manuel incelemeyi geride bırakacak şekilde tasarlanmış yapay zeka aracılarını ve otomatik araçları hedef alıyor.

Aşağıda bulgularımızın bir özetini bulabilirsiniz. Beş haftalık verilerin tamamına ayrıntılı olarak şu adresten ulaşabilirsiniz: Kötü Amaçlı Kod Özeti dizini.

5. Hafta: 180'den Fazla Paket Keşfedildi

Ekosistem paket Onaylı
npm@cryptosrvc/shift-sdk-v4:1.0.77Temmuz 24, 2026
OpenVSXcesium/gltf-vscode:0.0.1Temmuz 24, 2026
pipigcli-control:0.13.0Temmuz 24, 2026
vs koduhava ayarı:1.0.0Temmuz 25, 2026
npmzevairouter:1.0.109Temmuz 25, 2026
npmkimlikyetkilendirmeservi:28.0.0Temmuz 27, 2026
npmmerchantprefsservice-paypal:28.0.0Temmuz 27, 2026
npmxo-üye-bileşenleri:28.0.0Temmuz 27, 2026
OpenVSXtechnosophos/vscode-helm:0.0.1Temmuz 27, 2026
OpenVSXbastienboutonnet/vscode-dbt:0.0.1Temmuz 27, 2026
npmmarkscan:1.0.0Temmuz 28, 2026
npmiphouse:1.0.0Temmuz 28, 2026
npmakrai-report-new:1.0.0Temmuz 28, 2026
pipivtranalytic:8.0.0Temmuz 28, 2026
npmgreatcall-customers-commandapi:99.0.0Temmuz 29, 2026
npmlekeler:2.1.1Temmuz 29, 2026
npm@ey-china/ey-assistant:1.0.1Temmuz 30, 2026
npmflydev:0.0.1Temmuz 30, 2026
npm@qtestorgz/sdk:1.0.0Temmuz 30, 2026

4. Hafta: 165'den Fazla Paket Keşfedildi

Ekosistem paket Onaylı
npmjavas-crypto:2.0.4Temmuz 17, 2026
npmclover-codelab-remote-pay-cloud:99.9.9Temmuz 17, 2026
npmaftermath-finance:99.0.0Temmuz 19, 2026
npmtwilio-serverless:99.99.99Temmuz 21, 2026
npmsupplyhub:1.0.1Temmuz 21, 2026
npm@offa/offa-uwk:999.0.0Temmuz 21, 2026
npmtarih-biçimlendirme-araçları-xz:1.0.1Temmuz 21, 2026
pipibingo-ai:6.2.241Temmuz 21, 2026
npm@bpa-internal/bpa-utils:99.99.99Temmuz 22, 2026
npmn8n-nodes-pwn:1.0.1Temmuz 22, 2026
pipigcli-control:0.1.0Temmuz 22, 2026
npmuniswap-sdk-v4:1.0.0Temmuz 23, 2026
npmwagmi-react:1.0.0Temmuz 23, 2026
npmether-güvenli:1.0.0Temmuz 23, 2026
pipigcli-control:0.12.0Temmuz 24, 2026
npmdatefmt-pro:1.0.1Temmuz 24, 2026
npm@daylightqc/date-fmt-lite:1.0.0Temmuz 24, 2026

3. Hafta: 145'den Fazla Paket Keşfedildi

Ekosistem paket Onaylı
npmenv-fast:1.0.0Temmuz 11, 2026
pipiay-uv:0.0.25Temmuz 12, 2026
npmgoogle-caja-bower:1000.800.20Temmuz 13, 2026
npmgüvenlik açığı paketi:99.9.14Temmuz 13, 2026
pipibingo-ai:6.2.109Temmuz 13, 2026
npmhata istismarı:99.9.9Temmuz 13, 2026
npmamdocs-çekirdek-paketi:11.11.11Temmuz 14, 2026
npmarb-kit:1.0.0Temmuz 14, 2026
npmsolana-key-utils:1.0.0Temmuz 14, 2026
npmaxios-test-one:1.18.9Temmuz 15, 2026
pipipistonhacker:2.0.1Temmuz 15, 2026
pipilog-guru:0.7.8Temmuz 16, 2026
pipipylogora:0.7.8Temmuz 16, 2026
npm@across-toolkit/eslint-config:99.0.0Temmuz 17, 2026
npmvalidpilot-mcp:1.4.0Temmuz 17, 2026
npmnyxora:26.7.17Temmuz 17, 2026

2. Hafta: 200'den Fazla Paket Keşfedildi

Ekosistem paket Onaylı
pipiprocwire:5.2.7Temmuz 4, 2026
npmneon-terminal:0.3.0Temmuz 4, 2026
npmnolimit-agent:1.0.336Temmuz 6, 2026
vs koduandroid-destek-çerçevesi-vs:0.0.1Temmuz 6, 2026
npmmcp-server-pg:1.0.0Temmuz 7, 2026
npmantropik-araç seti:1.3.1Temmuz 7, 2026
npmopenai-agents-helpers:1.3.3Temmuz 7, 2026
npmdebugcli:4.4.1Temmuz 7, 2026
npmmerhaba244a:1.0.38Temmuz 7, 2026
npmthunder-rony:99.9.9Temmuz 8, 2026
pipiay-uv:0.0.5Temmuz 9, 2026
npmes6-codeify:2.0.0Temmuz 9, 2026
npmn8n-nodes-mcputils:0.1.4Temmuz 9, 2026
npm@wagni_bot/hyperliquid-sdk:1.0.0Temmuz 10, 2026
npm@wagni_bot/metemask-sdk:1.0.0Temmuz 10, 2026
npm@wagni_bot/pumpfun-sdk:1.0.0Temmuz 10, 2026
npm@wagni_bot/binance-sdk:1.0.0Temmuz 10, 2026
npm@wagni_bot/ethereum-wallet:1.0.0Temmuz 10, 2026
npmtest-d3do:99.9.9Temmuz 10, 2026
npmistemci-çerez-aracısı:99.9.6Temmuz 10, 2026

1. Hafta: 90'den Fazla Paket Keşfedildi

Ekosistem paket Onaylı
npmlanetli-modüller:999.1.2Temmuz 1, 2026
npm@szc-ft/mcp-szcd-client:0.39.0Temmuz 2, 2026
npmpp-react-v5:30.0.2Temmuz 1, 2026
npmconstellai:0.5.1Temmuz 1, 2026
npmtarih-fonksiyonları-lite:1.0.9Temmuz 2, 2026
npm@easypayment/medusa-paypal:0.7.6Temmuz 2, 2026
npmdl-pp-latm:80.4.2Temmuz 2, 2026
npm@sudoughnym/enviro-demo:99.99.99Temmuz 1, 2026
npmnolimit-agent:1.0.316Temmuz 2, 2026
npmlanetli-ekto-d3ab00:1.0.0Temmuz 3, 2026
npm@checkrhq/adjudication-api-client:0.0.2Temmuz 3, 2026

Sürüm Fırtınalarından Yapay Zeka Taklitlerine: Temmuz Ayı Tedarik Zinciri Saldırıları Neler Ortaya Çıkarıyor?

Yukarıdaki kampanyalar istisnai durumlar değil, artık temel durum. Sürüm sel baskınları, koordineli taklit saldırıları ve yapay zeka araçlarının taklitleri, gerçek takımları gerçek hayatta etkiliyor. SDLCHer hafta, çoğu zaman yayın ve kurulum arasında hiçbir insan müdahalesi olmadan.

Xygeni'nin kötü amaçlı yazılım algılama hem de stedarik zinciri güvenlik platformu Bu, kuruluşlara kötü amaçlı bağımlılıkları geliştirici makinelerinde çalıştırılmadan, derleme sistemine girmeden veya üretime ulaşmadan önce yakalama olanağı sağlar. Kapsam, npm, PyPI, OpenVSX ve ötesini içerir ve ortaya çıktıkça şüpheli yayınlama kalıplarını, ad alanı kötüye kullanımını, yazım hatasıyla alan adı ele geçirmeyi ve yapay zeka tabanlı saldırı tekniklerini izler.

Her bulgu, kullanılabilirlik, erişilebilirlik ve iş etkisi açısından otomatik olarak önceliklendirilir; böylece ekibiniz gereksiz ayrıntılarla değil, gerçekten düzeltilmesi gerekenlerle ilgilenir.

Xygeni Güvenlik Ekibi tarafından doğrulanmış tüm kötü amaçlı paketleri ve kampanyaları inceleyin. Kötü Amaçlı Kod Özeti.

Xygeni ile güvende kalın. Hızlı kalın. Kontrolü elinizde tutun.

sca-tools-software-composition-analysis-tools
Yazılım risklerinizi önceliklendirin, giderin ve güvence altına alın.
Ücretsiz hesabınızı alın.
Hiçbir kredi kartı gerekmektedir.

Yazılım Geliştirme ve Teslimatınızı Güvence Altına Alın

Xygeni Ürün Paketi ile