Ласкаво просимо Червневий випуск дайджесту шкідливого коду XygeniЦього місяця наша команда дослідників безпеки підтвердила понад 645 шкідливих пакетів у npm, PyPI та (вперше) на ринку розширень VSCode.
Червень характеризувався трьома спільними тенденціями: стійкими кампаніями з перевантаження версіями, спрямованими на пережиття блок-листів, різким прискоренням атак, спрямованих на інструменти штучного інтелекту та робочі процеси агентної розробки, а також скоординованими атаками на плутанину залежностей проти внутрішніх просторів імен монорепозиторіїв.
Серед найпомітніших кампаній, задокументованих цього місяця:
- чутливість затопив npm понад 70 версіями в діапазоні 2.5.x, що стало продовженням кампанії з ухилення від перевидання, щоб випередити блокування.
- A Двохвильова кампанія типосквотів Солани (7–8 червня) опублікували 15 пакетів, що видають себе за
@solana-labsекосистемні інструменти, спрямовані безпосередньо на розробників Web3 та DeFi. - houzidawang806 опубліковано понад 25 версій за один день (13 червня), до яких приєдналися показники-pipeline-d8k2 перевидано у 21 версії між 15 і 18 червня.
- Команда Плутанина з CryptoDAO Кампанія (17 червня) опублікувала 11 пакетів версії 99.99.99, кожен з яких містив ідентичне постістановочне корисне навантаження. CI/CD токени, хмарні облікові дані та секрети криптогаманців.
- Тиждень з 20 по 26 червня приніс найбільш концентровану увагу серед таргетованих інструментів штучного інтелекту за цей місяць: помічники-оллама (20 версії), openai-agents-helpers (23 версії), моноклауд, ai-sdk-helpers та @langgraphjs/інструментарій, усі підтверджені протягом одного тижня, безпосередньо спрямовані на інтеграції Ollama, SDK агентів OpenAI, LangGraph та Claude API.
- Двоє підтверджених шкідливі розширення VSCode з'явилася цього місяця, сигналізуючи про те, що зловмисники розширюють свою діяльність за межі реєстрів пакетів у саме середовище розробника.
Визначальна тенденція червня: атаки переміщуються на розширення IDE, інструменти агентів штучного інтелекту та агентні робочі процеси, де шкідливий пакет, встановлений автономно, не має людини, яка б його перевіряла між зараженням та виконанням.
Це щомісячне оновлення є частиною постійної ініціативи Xygeni щодо дослідження шкідливих програм та загроз ланцюгам поставок. Щоб отримати повний контекст кожного шкідливого пакета, підтвердженого цього місяця, ознайомтеся з повним червневим дайджестом шкідливого коду та відповідним дослідженням від команди безпеки Xygeni.
Тиждень 4: Виявлено понад 201 посилок
| Екосистема | пакет | Дата |
|---|---|---|
| 20 Червня, 2026. | ||
| нмм | панорамний маршрутизатор: 5.0.2 + 30 версій у діапазоні 5.x–6.x до 22 червня — домінуюча кампанія тижня | Червень 20, 2026 |
| нмм | trimprompt:1.0.5 + 4 версії — продовження з попереднього тижня, все ще активні | Червень 20, 2026 |
| нмм | моноклав:1.0.1 + 2 версії — імітація інструментарію Claude API | Червень 20, 2026 |
| vscode | орбітально-агентське-парне-програмування-для-smalltalk:1.206.0 + 1 версія — шкідливе розширення VSCode, спрямоване на розробку агентів | Червень 20, 2026 |
| нмм | simplisafe-gatsby:1.0.1 Уособлення простору імен платформи розумного дому | Червень 20, 2026 |
| 21 Червня, 2026. | ||
| нмм | atlasora-shared:1.0.0 + 6 пакетів — узгоджена плутанина із залежностями monorepo: atlasora-api, -client, -sdk, -types, -utils, -config | Червень 21, 2026 |
| нмм | інтеграційний пост: 4.0.2 + 6 версій — навмисні орфографічні помилки, інструменти інтеграції таргетування кампанії | Червень 21, 2026 |
| нмм | llm-traces-app:1.0.1 Цільовий інструментарій спостережливості LLM | Червень 21, 2026 |
| пайпі | d0rk3r-телеметрія:1.0.0 Завуальований пакет телеметрії в PyPI | Червень 21, 2026 |
| 22 Червня, 2026. | ||
| пайпі | tm-ai:2.91.75 + 7 версій — стійка кампанія з перевантаження версій PyPI | Червень 22, 2026 |
| пайпі | request-cache-py:1.0.4 + 6 версій — флуд версій PyPI | Червень 22, 2026 |
| пайпі | корвінос:0.17.0 + 6 версій — кампанія масової реєстрації PyPI | Червень 22, 2026 |
| 23 Червня, 2026. | ||
| нмм | web3-token-helper:1.1.1 + 2 версії — орієнтація на утиліту токенів Web3 | Червень 23, 2026 |
| нмм | монокрос:1.0.1 + 1 версія — кластер імен mono-* поряд з monoclaude та monotacos | Червень 23, 2026 |
| 24 Червня, 2026. | ||
| нмм | ollama-помічники:0.1.0 + 19 версій — найбільша кампанія місяця з розробки інструментів штучного інтелекту, спрямована на локальне середовище виконання штучного інтелекту Ollama | Червень 24, 2026 |
| нмм | openai-agents-helpers:0.1.1 + 22 версії — скоординована кампанія, спрямована на екосистему SDK агентів OpenAI | Червень 24, 2026 |
| 25 Червня, 2026. | ||
| нмм | ai-sdk-helpers:1.4.3 Інструменти AI SDK, цільові разом із @langgraphjs/toolkit:1.2.11 | Червень 25, 2026 |
| нмм | реєстрація-вбудовника:99.99.99-poc3 + hs-locale-management — плутанина із залежностями внутрішнього простору імен HubSpot, суфікс poc підтверджує активну дослідницьку кампанію | Червень 25, 2026 |
| 26 Червня, 2026. | ||
| нмм | easy-string-kit:1.0.1 + 8 версій, включаючи варіант easy-string-kit232 — масова реєстрація під загальною назвою утиліти | Червень 26, 2026 |
| нмм | небезпечний-шкідливий-пакет:1.0.0 + 5 версій — пакет явно названий шкідливим, підтвердженим корисним навантаженням, ймовірним тестуванням або провокаційною кампанією | Червень 26, 2026 |
| нмм | @vpms/система проектування:1.1.2 + 2 версії — імітація простору імен системи проектування | Червень 26, 2026 |
Тиждень 3: Виявлено понад 200 посилок
| Екосистема | пакет | Дата |
|---|---|---|
| 13 Червня, 2026. | ||
| нмм | houzidawang806:1.0.0 + 25 версій у версіях 1.0.x–1.2.x, включаючи братів і сестер houzidawang807 та houzidawang808 — домінуючу кампанію тижня | Червень 13, 2026 |
| нмм | демоверсія дружнього привітання: 1.0.2 + 4 версії — постійна кампанія, що з'являється знову протягом кількох днів | Червень 13, 2026 |
| нмм | tsc-ai:1.2.0 кластер tsc-*: tsc-ai, tsc-mesh, tsc-lotl — уособлення простору імен інструментів неперевершеної інтеграції | Червень 13, 2026 |
| пайпі | neuralbridge-sdk:4.5.4 + 6 версій у період з 4.5.x до 5.1.x — тривала багатоденна кампанія PyPI | Червень 13, 2026 |
| 15 Червня, 2026. | ||
| нмм | ціни-токенів-cron:999.0.0 + 6 пакетів — кластер залежностей інфраструктури DeFi, спрямований на внутрішні інструменти cron та vault | Червень 15, 2026 |
| 16 Червня, 2026. | ||
| нмм | bodega-sdk:9.9.9 + 8 пакетів — DeFi-кредитування та кластер екосистеми Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Червень 16, 2026 |
| нмм | показники подій q3x7:1.0.0 + 8 версій — універсальний шістнадцятковий суфікс-пакет, що реєструє імена з тематикою масового моніторингу | Червень 16, 2026 |
| нмм | nic-datagov:1.0.0 + 3 пакети — імітація простору імен платформи урядових даних: ogd-analytics, ogd-platform, dms-backend | Червень 16, 2026 |
| 17 Червня, 2026. | ||
| нмм | cryptodao-контракти:99.99.99 + 10 пакетів — плутанина із залежностями CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, types | Червень 17, 2026 |
| пайпі | teambot-ai:1.48.0 Інструменти для роботи з агентами штучного інтелекту, орієнтовані на PyPI | Червень 17, 2026 |
| 18 Червня, 2026. | ||
| нмм | показники-pipeline-d8k2:1.0.0 + 20 версій протягом 18 червня — тривала одноденна кампанія ухилення від розсилки, постійна перевидання, щоб довше існувати у списках блокування | Червень 18, 2026 |
| нмм | лише сканування: 0.4.5 + 6 версій — кампанія з розливу версій | Червень 18, 2026 |
| нмм | color-utils-dee0:1.0.0 + 5 універсальних пакетів із шістнадцятковими суфіксами: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — скриптова масова реєстрація | Червень 18, 2026 |
| нмм | @azure-lab-services/ml-ts:99.0.0 Уособлення простору імен Azure ML | Червень 18, 2026 |
| 19 Червня, 2026. | ||
| нмм | trimprompt:1.0.2 + trimprompt-hub — цільовий інструментарій швидкого проектування | Червень 19, 2026 |
| нмм | чашка Клода: 0.8.6 Імітація інструментарію Claude API | Червень 19, 2026 |
| пайпі | aiaddin-agent:0.1.0 Інструменти для роботи з агентами штучного інтелекту, орієнтовані на PyPI | Червень 19, 2026 |
| нмм | web3-crypto-address-utils:0.1.0 Таргетинг утиліт Web3 | Червень 19, 2026 |
Тиждень 2: Виявлено понад 135 посилок
| Екосистема | пакет | Дата |
|---|---|---|
| 7 Червня, 2026. | ||
| нмм | @solana-labs/web3.js:1.0.0 + 5 варіантів — перша хвиля кампанії з питань типосквоту в екосистемі Солани | Червень 7, 2026 |
| нмм | @jisan901/teamfocus:1.0.0 + 2 версії | Червень 7, 2026 |
| нмм | @sflyinc-knapsack/shutterfly-react:999.0.0 Плутанина із залежностями, завищена версія | Червень 7, 2026 |
| 8 Червня, 2026. | ||
| нмм | @solana-labs/web3.js:1.98.102 + 9 варіантів — кампанія з типосквоту екосистеми Солани, друга хвиля | Червень 8, 2026 |
| пайпі | спіральний агент:0.1.3 Інструменти для роботи з агентами штучного інтелекту, орієнтовані на PyPI | Червень 8, 2026 |
| 9 Червня, 2026. | ||
| нмм | @nstrlabs/sdk:99.0.0 + 7 пакетів — плутанина із залежностями щодо внутрішнього простору імен monorepo | Червень 9, 2026 |
| нмм | @klapp-login-платформа/нативний-sdk:99.0.0 + 9 пакетів — уособлення платформи автентифікації в кількох просторах імен klapp | Червень 9, 2026 |
| нмм | блокчейн-помічник-0:1.0.0 + 7 пакетів — кластер крипто/DeFi утиліт, орієнтований на Web3-розробників | Червень 9, 2026 |
| нмм | @card-pci-data/store:99.0.0 Цільовий простір імен даних платіжної картки | Червень 9, 2026 |
| 10 Червня, 2026. | ||
| нмм | Система дизайну morningstar:99.0.0 + 2 версії — імітація системи фінансового дизайну | Червень 10, 2026 |
| 11 Червня, 2026. | ||
| нмм | pocteszep:1.0.1 + 5 версій, опублікованих того ж дня | Червень 11, 2026 |
| нмм | @coze-common/чат-область:99.1.1 Імітація простору імен платформи чату зі штучним інтелектом | Червень 11, 2026 |
| пайпі | телеграмлайт:1.0.0 + 1 версія — імітація платформи обміну повідомленнями в PyPI | Червень 11, 2026 |
| 12 Червня, 2026. | ||
| нмм | ecto-corsair-whisper-6f3b9:1.0.18 + 7 варіантів ecto-* — завуальований кластер імен | Червень 12, 2026 |
| нмм | internallib_v984:1.0.3 + кластер internallib_v557 — 13 версій внутрішніх бібліотек-імпосторів | Червень 12, 2026 |
| нмм | voyager-web:999.0.0 Плутанина із залежностями, завищена версія | Червень 12, 2026 |
| пайпі | cdjeez:0.32.0 | Червень 12, 2026 |
Тиждень 1: Виявлено понад 118 посилок
| Екосистема | пакет | Дата |
|---|---|---|
| Травень 30, 2026 | ||
| нмм | @cloudplatform-single-spa/адміністрування:99.99.100 Плутанина із залежностями, завищена версія | Травень 30, 2026 |
| vscode | xampp-менеджер:5.1.3 Розширення VSCode — імітація інструменту розробника | Травень 30, 2026 |
| 1 Червня, 2026. | ||
| нмм | @tse-digital/core:99.0.0 Плутанина із залежностями — @telenor-se та @ownit також вразили | Червень 1, 2026 |
| нмм | cms-storehub:1.3.4 + 2 версії, кластер простору імен CMS | Червень 1, 2026 |
| нмм | @antoncallahan/aws-user-helper:6767.67.69 + 6 версій, завищені номери версій, спрямовані на облікові дані AWS | Червень 1, 2026 |
| нмм | документи пацієнта: 75.0.0 Цільовий простір імен охорони здоров'я | Червень 1, 2026 |
| нмм | @emcd-vue/auth:6.4.9 Видавання себе за простір імен криптобіржі | Червень 1, 2026 |
| пайпі | simtooreal-cli:0.3.0 | Червень 1, 2026 |
| 2 Червня, 2026. | ||
| нмм | чутливість: 2.5.8 + 70 версій у діапазоні 2.5.x, 2–5 червня — домінуюча кампанія періоду | Червень 2, 2026 |
| нмм | @langgraphjs/інструментарій:1.2.10 Цільовий інструментарій LangGraph | Червень 2, 2026 |
| 4 Червня, 2026. | ||
| нмм | @sentry-browser-sdk/profiling-node:1.0.1 + 2 версії, імітація простору імен Sentry | Червень 4, 2026 |
| нмм | internallib_v346:1.0.3 + 2 версії, внутрішній бібліотечний самозванець | Червень 4, 2026 |
| нмм | ai-sdk-helpers:0.2.1 + 7 версій, орієнтованих на інструменти AI SDK | Червень 4, 2026 |
Зупиніть шкідливий код, перш ніж він досягне вашого Pipeline
Загрози ланцюжку поставок програмного забезпечення вийшли далеко за рамки теоретичних. Атаки, що призводять до плутанини залежностей, викрадачі облікових даних, шкідливе програмне забезпечення, орієнтоване на штучний інтелект, та отруєні інструменти розробників вражають реальні команди в реальних умовах. SDLCщотижня.
Ксігені виявлення шкідливих програм та платформа безпеки ланцюга поставок надає організаціям можливість виявляти шкідливі залежності до їх виконання на комп'ютері розробника, входу в систему збірки або досягнення робочого середовища. Охоплює npm, PyPI, VSCode та інші технології, відстежуючи підозрілі шаблони публікації, зловживання простором імен, помилки в опечатках та методи атак на основі штучного інтелекту в міру їх появи.
Кожна знахідка автоматично пріоритезується за придатністю для використання, доступністю та впливом на бізнес, тому ваша команда зосереджується на тому, що дійсно потребує виправлення, а не на шумі.
Чи то шкідливий пакет з відкритим кодом, скомпрометований інструмент розробника чи ризик, сформований штучним інтелектом, Xygeni тримає команди безпеки та інженерів на крок попереду ландшафту загроз ланцюга поставок.
Дослідіть кожен шкідливий пакет і кампанію, перевірені командою безпеки Xygeni, у Дайджест шкідливого коду.
Залишайтеся в безпеці. Залишайтеся швидкими. Контролюйте ситуацію з Xygeni.




