Дайджест шкідливого коду, червень

Щомісячний огляд дайджесту шкідливого коду: червень

Ласкаво просимо Червневий випуск дайджесту шкідливого коду XygeniЦього місяця наша команда дослідників безпеки підтвердила понад 645 шкідливих пакетів у npm, PyPI та (вперше) на ринку розширень VSCode.

Червень характеризувався трьома спільними тенденціями: стійкими кампаніями з перевантаження версіями, спрямованими на пережиття блок-листів, різким прискоренням атак, спрямованих на інструменти штучного інтелекту та робочі процеси агентної розробки, а також скоординованими атаками на плутанину залежностей проти внутрішніх просторів імен монорепозиторіїв.

Серед найпомітніших кампаній, задокументованих цього місяця:

  • чутливість затопив npm понад 70 версіями в діапазоні 2.5.x, що стало продовженням кампанії з ухилення від перевидання, щоб випередити блокування.
  • A Двохвильова кампанія типосквотів Солани (7–8 червня) опублікували 15 пакетів, що видають себе за @solana-labs екосистемні інструменти, спрямовані безпосередньо на розробників Web3 та DeFi.
  • houzidawang806 опубліковано понад 25 версій за один день (13 червня), до яких приєдналися показники-pipeline-d8k2 перевидано у 21 версії між 15 і 18 червня.
  • Команда Плутанина з CryptoDAO Кампанія (17 червня) опублікувала 11 пакетів версії 99.99.99, кожен з яких містив ідентичне постістановочне корисне навантаження. CI/CD токени, хмарні облікові дані та секрети криптогаманців. 
  • Тиждень з 20 по 26 червня приніс найбільш концентровану увагу серед таргетованих інструментів штучного інтелекту за цей місяць: помічники-оллама (20 версії), openai-agents-helpers (23 версії), моноклауд, ai-sdk-helpers та @langgraphjs/інструментарій, усі підтверджені протягом одного тижня, безпосередньо спрямовані на інтеграції Ollama, SDK агентів OpenAI, LangGraph та Claude API.
  • Двоє підтверджених шкідливі розширення VSCode з'явилася цього місяця, сигналізуючи про те, що зловмисники розширюють свою діяльність за межі реєстрів пакетів у саме середовище розробника.

Визначальна тенденція червня: атаки переміщуються на розширення IDE, інструменти агентів штучного інтелекту та агентні робочі процеси, де шкідливий пакет, встановлений автономно, не має людини, яка б його перевіряла між зараженням та виконанням.

Це щомісячне оновлення є частиною постійної ініціативи Xygeni щодо дослідження шкідливих програм та загроз ланцюгам поставок. Щоб отримати повний контекст кожного шкідливого пакета, підтвердженого цього місяця, ознайомтеся з повним червневим дайджестом шкідливого коду та відповідним дослідженням від команди безпеки Xygeni.

Тиждень 4: Виявлено понад 201 посилок

Екосистема пакет Дата
20 Червня, 2026.
нммпанорамний маршрутизатор: 5.0.2 + 30 версій у діапазоні 5.x–6.x до 22 червня — домінуюча кампанія тижняЧервень 20, 2026
нммtrimprompt:1.0.5 + 4 версії — продовження з попереднього тижня, все ще активніЧервень 20, 2026
нмммоноклав:1.0.1 + 2 версії — імітація інструментарію Claude APIЧервень 20, 2026
vscodeорбітально-агентське-парне-програмування-для-smalltalk:1.206.0 + 1 версія — шкідливе розширення VSCode, спрямоване на розробку агентівЧервень 20, 2026
нммsimplisafe-gatsby:1.0.1 Уособлення простору імен платформи розумного домуЧервень 20, 2026
21 Червня, 2026.
нммatlasora-shared:1.0.0 + 6 пакетів — узгоджена плутанина із залежностями monorepo: atlasora-api, -client, -sdk, -types, -utils, -configЧервень 21, 2026
нммінтеграційний пост: 4.0.2 + 6 версій — навмисні орфографічні помилки, інструменти інтеграції таргетування кампаніїЧервень 21, 2026
нммllm-traces-app:1.0.1 Цільовий інструментарій спостережливості LLMЧервень 21, 2026
пайпіd0rk3r-телеметрія:1.0.0 Завуальований пакет телеметрії в PyPIЧервень 21, 2026
22 Червня, 2026.
пайпіtm-ai:2.91.75 + 7 версій — стійка кампанія з перевантаження версій PyPIЧервень 22, 2026
пайпіrequest-cache-py:1.0.4 + 6 версій — флуд версій PyPIЧервень 22, 2026
пайпікорвінос:0.17.0 + 6 версій — кампанія масової реєстрації PyPIЧервень 22, 2026
23 Червня, 2026.
нммweb3-token-helper:1.1.1 + 2 версії — орієнтація на утиліту токенів Web3Червень 23, 2026
нмммонокрос:1.0.1 + 1 версія — кластер імен mono-* поряд з monoclaude та monotacosЧервень 23, 2026
24 Червня, 2026.
нммollama-помічники:0.1.0 + 19 версій — найбільша кампанія місяця з розробки інструментів штучного інтелекту, спрямована на локальне середовище виконання штучного інтелекту OllamaЧервень 24, 2026
нммopenai-agents-helpers:0.1.1 + 22 версії — скоординована кампанія, спрямована на екосистему SDK агентів OpenAIЧервень 24, 2026
25 Червня, 2026.
нммai-sdk-helpers:1.4.3 Інструменти AI SDK, цільові разом із @langgraphjs/toolkit:1.2.11Червень 25, 2026
нммреєстрація-вбудовника:99.99.99-poc3 + hs-locale-management — плутанина із залежностями внутрішнього простору імен HubSpot, суфікс poc підтверджує активну дослідницьку кампаніюЧервень 25, 2026
26 Червня, 2026.
нммeasy-string-kit:1.0.1 + 8 версій, включаючи варіант easy-string-kit232 — масова реєстрація під загальною назвою утилітиЧервень 26, 2026
нммнебезпечний-шкідливий-пакет:1.0.0 + 5 версій — пакет явно названий шкідливим, підтвердженим корисним навантаженням, ймовірним тестуванням або провокаційною кампанієюЧервень 26, 2026
нмм@vpms/система проектування:1.1.2 + 2 версії — імітація простору імен системи проектуванняЧервень 26, 2026

Тиждень 3: Виявлено понад 200 посилок

Екосистема пакет Дата
13 Червня, 2026.
нммhouzidawang806:1.0.0 + 25 версій у версіях 1.0.x–1.2.x, включаючи братів і сестер houzidawang807 та houzidawang808 — домінуючу кампанію тижняЧервень 13, 2026
нммдемоверсія дружнього привітання: 1.0.2 + 4 версії — постійна кампанія, що з'являється знову протягом кількох днівЧервень 13, 2026
нммtsc-ai:1.2.0 кластер tsc-*: tsc-ai, tsc-mesh, tsc-lotl — уособлення простору імен інструментів неперевершеної інтеграціїЧервень 13, 2026
пайпіneuralbridge-sdk:4.5.4 + 6 версій у період з 4.5.x до 5.1.x — тривала багатоденна кампанія PyPIЧервень 13, 2026
15 Червня, 2026.
нммціни-токенів-cron:999.0.0 + 6 пакетів — кластер залежностей інфраструктури DeFi, спрямований на внутрішні інструменти cron та vaultЧервень 15, 2026
16 Червня, 2026.
нммbodega-sdk:9.9.9 + 8 пакетів — DeFi-кредитування та кластер екосистеми Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefiЧервень 16, 2026
нммпоказники подій q3x7:1.0.0 + 8 версій — універсальний шістнадцятковий суфікс-пакет, що реєструє імена з тематикою масового моніторингуЧервень 16, 2026
нммnic-datagov:1.0.0 + 3 пакети — імітація простору імен платформи урядових даних: ogd-analytics, ogd-platform, dms-backendЧервень 16, 2026
17 Червня, 2026.
нммcryptodao-контракти:99.99.99 + 10 пакетів — плутанина із залежностями CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesЧервень 17, 2026
пайпіteambot-ai:1.48.0 Інструменти для роботи з агентами штучного інтелекту, орієнтовані на PyPIЧервень 17, 2026
18 Червня, 2026.
нммпоказники-pipeline-d8k2:1.0.0 + 20 версій протягом 18 червня — тривала одноденна кампанія ухилення від розсилки, постійна перевидання, щоб довше існувати у списках блокуванняЧервень 18, 2026
нммлише сканування: 0.4.5 + 6 версій — кампанія з розливу версійЧервень 18, 2026
нммcolor-utils-dee0:1.0.0 + 5 універсальних пакетів із шістнадцятковими суфіксами: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — скриптова масова реєстраціяЧервень 18, 2026
нмм@azure-lab-services/ml-ts:99.0.0 Уособлення простору імен Azure MLЧервень 18, 2026
19 Червня, 2026.
нммtrimprompt:1.0.2 + trimprompt-hub — цільовий інструментарій швидкого проектуванняЧервень 19, 2026
нммчашка Клода: 0.8.6 Імітація інструментарію Claude APIЧервень 19, 2026
пайпіaiaddin-agent:0.1.0 Інструменти для роботи з агентами штучного інтелекту, орієнтовані на PyPIЧервень 19, 2026
нммweb3-crypto-address-utils:0.1.0 Таргетинг утиліт Web3Червень 19, 2026

Тиждень 2: Виявлено понад 135 посилок

Екосистема пакет Дата
7 Червня, 2026.
нмм@solana-labs/web3.js:1.0.0 + 5 варіантів — перша хвиля кампанії з питань типосквоту в екосистемі СоланиЧервень 7, 2026
нмм@jisan901/teamfocus:1.0.0 + 2 версіїЧервень 7, 2026
нмм@sflyinc-knapsack/shutterfly-react:999.0.0 Плутанина із залежностями, завищена версіяЧервень 7, 2026
8 Червня, 2026.
нмм@solana-labs/web3.js:1.98.102 + 9 варіантів — кампанія з типосквоту екосистеми Солани, друга хвиляЧервень 8, 2026
пайпіспіральний агент:0.1.3 Інструменти для роботи з агентами штучного інтелекту, орієнтовані на PyPIЧервень 8, 2026
9 Червня, 2026.
нмм@nstrlabs/sdk:99.0.0 + 7 пакетів — плутанина із залежностями щодо внутрішнього простору імен monorepoЧервень 9, 2026
нмм@klapp-login-платформа/нативний-sdk:99.0.0 + 9 пакетів — уособлення платформи автентифікації в кількох просторах імен klappЧервень 9, 2026
нммблокчейн-помічник-0:1.0.0 + 7 пакетів — кластер крипто/DeFi утиліт, орієнтований на Web3-розробниківЧервень 9, 2026
нмм@card-pci-data/store:99.0.0 Цільовий простір імен даних платіжної карткиЧервень 9, 2026
10 Червня, 2026.
нммСистема дизайну morningstar:99.0.0 + 2 версії — імітація системи фінансового дизайнуЧервень 10, 2026
11 Червня, 2026.
нммpocteszep:1.0.1 + 5 версій, опублікованих того ж дняЧервень 11, 2026
нмм@coze-common/чат-область:99.1.1 Імітація простору імен платформи чату зі штучним інтелектомЧервень 11, 2026
пайпітелеграмлайт:1.0.0 + 1 версія — імітація платформи обміну повідомленнями в PyPIЧервень 11, 2026
12 Червня, 2026.
нммecto-corsair-whisper-6f3b9:1.0.18 + 7 варіантів ecto-* — завуальований кластер іменЧервень 12, 2026
нммinternallib_v984:1.0.3 + кластер internallib_v557 — 13 версій внутрішніх бібліотек-імпосторівЧервень 12, 2026
нммvoyager-web:999.0.0 Плутанина із залежностями, завищена версіяЧервень 12, 2026
пайпіcdjeez:0.32.0Червень 12, 2026

Тиждень 1: Виявлено понад 118 посилок

Екосистема пакет Дата
Травень 30, 2026
нмм@cloudplatform-single-spa/адміністрування:99.99.100 Плутанина із залежностями, завищена версіяТравень 30, 2026
vscodexampp-менеджер:5.1.3 Розширення VSCode — імітація інструменту розробникаТравень 30, 2026
1 Червня, 2026.
нмм@tse-digital/core:99.0.0 Плутанина із залежностями — @telenor-se та @ownit також вразилиЧервень 1, 2026
нммcms-storehub:1.3.4 + 2 версії, кластер простору імен CMSЧервень 1, 2026
нмм@antoncallahan/aws-user-helper:6767.67.69 + 6 версій, завищені номери версій, спрямовані на облікові дані AWSЧервень 1, 2026
нммдокументи пацієнта: 75.0.0 Цільовий простір імен охорони здоров'яЧервень 1, 2026
нмм@emcd-vue/auth:6.4.9 Видавання себе за простір імен криптобіржіЧервень 1, 2026
пайпіsimtooreal-cli:0.3.0Червень 1, 2026
2 Червня, 2026.
нммчутливість: 2.5.8 + 70 версій у діапазоні 2.5.x, 2–5 червня — домінуюча кампанія періодуЧервень 2, 2026
нмм@langgraphjs/інструментарій:1.2.10 Цільовий інструментарій LangGraphЧервень 2, 2026
4 Червня, 2026.
нмм@sentry-browser-sdk/profiling-node:1.0.1 + 2 версії, імітація простору імен SentryЧервень 4, 2026
нммinternallib_v346:1.0.3 + 2 версії, внутрішній бібліотечний самозванецьЧервень 4, 2026
нммai-sdk-helpers:0.2.1 + 7 версій, орієнтованих на інструменти AI SDKЧервень 4, 2026

Зупиніть шкідливий код, перш ніж він досягне вашого Pipeline

Загрози ланцюжку поставок програмного забезпечення вийшли далеко за рамки теоретичних. Атаки, що призводять до плутанини залежностей, викрадачі облікових даних, шкідливе програмне забезпечення, орієнтоване на штучний інтелект, та отруєні інструменти розробників вражають реальні команди в реальних умовах. SDLCщотижня.

Ксігені виявлення шкідливих програм та платформа безпеки ланцюга поставок надає організаціям можливість виявляти шкідливі залежності до їх виконання на комп'ютері розробника, входу в систему збірки або досягнення робочого середовища. Охоплює npm, PyPI, VSCode та інші технології, відстежуючи підозрілі шаблони публікації, зловживання простором імен, помилки в опечатках та методи атак на основі штучного інтелекту в міру їх появи.

Кожна знахідка автоматично пріоритезується за придатністю для використання, доступністю та впливом на бізнес, тому ваша команда зосереджується на тому, що дійсно потребує виправлення, а не на шумі.

Чи то шкідливий пакет з відкритим кодом, скомпрометований інструмент розробника чи ризик, сформований штучним інтелектом, Xygeni тримає команди безпеки та інженерів на крок попереду ландшафту загроз ланцюга поставок.

Дослідіть кожен шкідливий пакет і кампанію, перевірені командою безпеки Xygeni, у Дайджест шкідливого коду.

Залишайтеся в безпеці. Залишайтеся швидкими. Контролюйте ситуацію з Xygeni.

інструменти-для-аналізу-складу-програмного-засобу-sca
Визначте пріоритети, усуньте та захистіть ризики, пов'язані з програмним забезпеченням
Отримайте свій безкоштовний обліковий запис.
Не потрібна кредитна картка.

Забезпечте розробку та доставку програмного забезпечення

з пакетом продуктів Xygeni