Chào mừng đến với ấn bản tháng 7 của Bản tin Mã độc Xygeni. Tháng này, Nhóm nghiên cứu bảo mật của chúng tôi đã xác nhận hơn 780 gói phần mềm độc hại trên npm, PyPI và OpenVSX (chợ tiện ích mở rộng của VS Code), được theo dõi trong năm bản tóm tắt hàng tuần..
Tháng 7 được định hình bởi ba xu hướng hội tụ: các chiến dịch tấn công làm ngập lụt phiên bản quy mô lớn, kéo dài nhằm mục đích tồn tại lâu hơn các biện pháp gỡ bỏ; sự leo thang mạnh mẽ trong các cuộc tấn công nhắm vào các công cụ AI, máy chủ MCP và quy trình làm việc của tác nhân; và các chiến dịch phối hợp gây nhầm lẫn về phụ thuộc chống lại cả hai. enterprise các không gian tên và hệ sinh thái tiền điện tử/DeFi.
Trong số những chiến dịch đáng chú ý nhất được ghi nhận trong tháng này:
bingo-aiTrên PyPI, mã nguồn này xuất hiện trở lại hai lần, làm ngập kho lưu trữ với hơn 150 phiên bản trong hai đợt (ngày 13 tháng 7 và ngày 21 tháng 7), xác nhận đây là một hoạt động đang diễn ra, chứ không phải là sự việc đơn lẻ.zevairouterĐây đã trở thành chiến dịch phát hành gói phần mềm lớn nhất trong tháng 7: hơn 65 phiên bản trên npm, được phát hành liên tục từ ngày 25 đến 28 tháng 7.gcli-control, RAT của Windows chúng tôi đã lập hồ sơ chi tiết Hệ thống này định tuyến máy chủ C2 của mình thông qua npoint.io, và đã nâng cấp từ phiên bản 0.1.0 lên 0.13.0 trong ba tuần riêng biệt.@szc-ft/mcp-szcd-clientgói hàng phía sau SkillLeakBài viết của chúng tôi về công cụ giải mã thông tin xác thực được cung cấp thông qua một kỹ năng MCP đi kèm đã được xác nhận vào ngày 2 tháng 7.- Tuần lễ từ ngày 7 tháng 7 chứng kiến hoạt động nhắm mục tiêu vào các công cụ AI mạnh mẽ nhất trong tháng:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpersvà@langgraphjs/toolkit, giả mạo MCP, Anthropic, OpenAI, Ollama và LangGraph. - Một cụm tấn công giả mạo PayPal gồm 17 gói phần mềm đã được phát tán lên npm vào ngày 27 tháng 7, tất cả đều ở phiên bản 28.0.0 chỉ trong vài phút.
@wagni_botKhoảng 60 gói npm giả mạo SDK ví tiền điện tử (Ethereum, Solana, Binance, và nhiều hơn nữa), tất cả đều được xuất bản chỉ trong một ngày, ngày 10 tháng 7.- Hơn chục tiện ích mở rộng giả mạo dành cho VS Code đã xuất hiện trên OpenVSX, xác nhận rằng tin tặc đang mở rộng phạm vi tấn công ra ngoài các kho gói phần mềm và tiến thẳng vào môi trường phát triển tích hợp (IDE).
Xu hướng nổi bật của tháng Bảy: các cuộc tấn công ngày càng nhắm vào các tác nhân AI và công cụ tự động cài đặt gói phần mềm mà không có sự kiểm duyệt của con người, với tốc độ phát hành được thiết kế để vượt qua quá trình kiểm duyệt thủ công.
Dưới đây là tóm tắt những phát hiện của chúng tôi. Bạn có thể xem toàn bộ dữ liệu trong năm tuần được công bố đầy đủ tại [đường dẫn]. Chỉ mục mã độc hại.
Tuần 5: Hơn 180 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Khẳng định |
|---|---|---|
| NPM | @cryptosrvc/shift-sdk-v4:1.0.77 | Tháng Bảy 24, 2026 |
| openvsx | cesium/gltf-vscode:0.0.1 | Tháng Bảy 24, 2026 |
| pypi | gcli-control:0.13.0 | Tháng Bảy 24, 2026 |
| vscode | airtune:1.0.0 | Tháng Bảy 25, 2026 |
| NPM | zevairouter:1.0.109 | Tháng Bảy 25, 2026 |
| NPM | identityauthorizationserv:28.0.0 | Tháng Bảy 27, 2026 |
| NPM | merchantprefsservice-paypal:28.0.0 | Tháng Bảy 27, 2026 |
| NPM | xo-member-components:28.0.0 | Tháng Bảy 27, 2026 |
| openvsx | technosophos/vscode-helm:0.0.1 | Tháng Bảy 27, 2026 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | Tháng Bảy 27, 2026 |
| NPM | markscan:1.0.0 | Tháng Bảy 28, 2026 |
| NPM | iphouse:1.0.0 | Tháng Bảy 28, 2026 |
| NPM | akrai-report-new:1.0.0 | Tháng Bảy 28, 2026 |
| pypi | vtranalytic:8.0.0 | Tháng Bảy 28, 2026 |
| NPM | greatcall-customers-commandapi:99.0.0 | Tháng Bảy 29, 2026 |
| NPM | blots:2.1.1 | Tháng Bảy 29, 2026 |
| NPM | @ey-china/ey-assistant:1.0.1 | Tháng Bảy 30, 2026 |
| NPM | flydev:0.0.1 | Tháng Bảy 30, 2026 |
| NPM | @qtestorgz/sdk:1.0.0 | Tháng Bảy 30, 2026 |
Tuần 4: Hơn 165 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Khẳng định |
|---|---|---|
| NPM | javas-crypto:2.0.4 | Tháng Bảy 17, 2026 |
| NPM | clover-codelab-remote-pay-cloud:99.9.9 | Tháng Bảy 17, 2026 |
| NPM | hậu quả-tài chính:99.0.0 | Tháng Bảy 19, 2026 |
| NPM | twilio-serverless:99.99.99 | Tháng Bảy 21, 2026 |
| NPM | supplyhub:1.0.1 | Tháng Bảy 21, 2026 |
| NPM | @offa/offa-uwk:999.0.0 | Tháng Bảy 21, 2026 |
| NPM | date-format-utils-xz:1.0.1 | Tháng Bảy 21, 2026 |
| pypi | bingo-ai:6.2.241 | Tháng Bảy 21, 2026 |
| NPM | @bpa-internal/bpa-utils:99.99.99 | Tháng Bảy 22, 2026 |
| NPM | n8n-nodes-pwn:1.0.1 | Tháng Bảy 22, 2026 |
| pypi | gcli-control:0.1.0 | Tháng Bảy 22, 2026 |
| NPM | uniswap-sdk-v4:1.0.0 | Tháng Bảy 23, 2026 |
| NPM | wagmi-react:1.0.0 | Tháng Bảy 23, 2026 |
| NPM | ethers-secure:1.0.0 | Tháng Bảy 23, 2026 |
| pypi | gcli-control:0.12.0 | Tháng Bảy 24, 2026 |
| NPM | datefmt-pro:1.0.1 | Tháng Bảy 24, 2026 |
| NPM | @daylightqc/date-fmt-lite:1.0.0 | Tháng Bảy 24, 2026 |
Tuần 3: Hơn 145 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Khẳng định |
|---|---|---|
| NPM | env-fast:1.0.0 | Tháng Bảy 11, 2026 |
| pypi | moon-uv:0.0.25 | Tháng Bảy 12, 2026 |
| NPM | google-caja-bower:1000.800.20 | Tháng Bảy 13, 2026 |
| NPM | vuln-package:99.9.14 | Tháng Bảy 13, 2026 |
| pypi | bingo-ai:6.2.109 | Tháng Bảy 13, 2026 |
| NPM | lỗi khai thác:99.9.9 | Tháng Bảy 13, 2026 |
| NPM | amdocs-core-package:11.11.11 | Tháng Bảy 14, 2026 |
| NPM | arb-kit:1.0.0 | Tháng Bảy 14, 2026 |
| NPM | solana-key-utils:1.0.0 | Tháng Bảy 14, 2026 |
| NPM | axios-test-one:1.18.9 | Tháng Bảy 15, 2026 |
| pypi | plungerhacker:2.0.1 | Tháng Bảy 15, 2026 |
| pypi | log-guru:0.7.8 | Tháng Bảy 16, 2026 |
| pypi | pylogora:0.7.8 | Tháng Bảy 16, 2026 |
| NPM | @across-toolkit/eslint-config:99.0.0 | Tháng Bảy 17, 2026 |
| NPM | validpilot-mcp:1.4.0 | Tháng Bảy 17, 2026 |
| NPM | nyxora:26.7.17 | Tháng Bảy 17, 2026 |
Tuần 2: Hơn 200 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Khẳng định |
|---|---|---|
| pypi | procwire:5.2.7 | Tháng Bảy 4, 2026 |
| NPM | neon-terminal:0.3.0 | Tháng Bảy 4, 2026 |
| NPM | nolimit-agent:1.0.336 | Tháng Bảy 6, 2026 |
| vscode | android-support-framework-vs:0.0.1 | Tháng Bảy 6, 2026 |
| NPM | mcp-server-pg:1.0.0 | Tháng Bảy 7, 2026 |
| NPM | bộ công cụ nhân sinh: 1.3.1 | Tháng Bảy 7, 2026 |
| NPM | openai-agents-helpers:1.3.3 | Tháng Bảy 7, 2026 |
| NPM | debugcli:4.4.1 | Tháng Bảy 7, 2026 |
| NPM | hello244a:1.0.38 | Tháng Bảy 7, 2026 |
| NPM | sấm sét-rony:99.9.9 | Tháng Bảy 8, 2026 |
| pypi | moon-uv:0.0.5 | Tháng Bảy 9, 2026 |
| NPM | es6-codify:2.0.0 | Tháng Bảy 9, 2026 |
| NPM | n8n-nodes-mcputils:0.1.4 | Tháng Bảy 9, 2026 |
| NPM | @wagni_bot/hyperliquid-sdk:1.0.0 | Tháng Bảy 10, 2026 |
| NPM | @wagni_bot/metemask-sdk:1.0.0 | Tháng Bảy 10, 2026 |
| NPM | @wagni_bot/pumpfun-sdk:1.0.0 | Tháng Bảy 10, 2026 |
| NPM | @wagni_bot/binance-sdk:1.0.0 | Tháng Bảy 10, 2026 |
| NPM | @wagni_bot/ethereum-wallet:1.0.0 | Tháng Bảy 10, 2026 |
| NPM | testing-d3do:99.9.9 | Tháng Bảy 10, 2026 |
| NPM | client-cookies-agent:99.9.6 | Tháng Bảy 10, 2026 |
Tuần 1: Hơn 90 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Khẳng định |
|---|---|---|
| NPM | cursed-modules:999.1.2 | Tháng Bảy 1, 2026 |
| NPM | @szc-ft/mcp-szcd-client:0.39.0 | Tháng Bảy 2, 2026 |
| NPM | pp-react-v5:30.0.2 | Tháng Bảy 1, 2026 |
| NPM | constellai:0.5.1 | Tháng Bảy 1, 2026 |
| NPM | date-fns-lite:1.0.9 | Tháng Bảy 2, 2026 |
| NPM | @easypayment/medusa-paypal:0.7.6 | Tháng Bảy 2, 2026 |
| NPM | dl-pp-latm:80.4.2 | Tháng Bảy 2, 2026 |
| NPM | @sudoughnym/enviro-demo:99.99.99 | Tháng Bảy 1, 2026 |
| NPM | nolimit-agent:1.0.316 | Tháng Bảy 2, 2026 |
| NPM | cursed-ecto-d3ab00:1.0.0 | Tháng Bảy 3, 2026 |
| NPM | @checkrhq/adjudication-api-client:0.0.2 | Tháng Bảy 3, 2026 |
Từ những cơn bão phiên bản đến việc mạo danh AI: Những vụ tấn công chuỗi cung ứng tháng 7 hé lộ điều gì?
Các chiến dịch nêu trên không phải là trường hợp ngoại lệ, mà đã trở thành xu hướng phổ biến hiện nay. Các vụ tấn công bằng cách thay đổi phiên bản phần mềm tràn lan, các vụ tấn công mạo danh có phối hợp và các công cụ giả mạo do AI tạo ra đang ảnh hưởng đến các nhóm người dùng thực tế. SDLCHàng tuần, thường không có sự can thiệp của con người nào giữa khâu xuất bản và cài đặt.
Xygeni's phát hiện phần mềm độc hại và snền tảng bảo mật chuỗi cung ứng Cung cấp cho các tổ chức khả năng giám sát để phát hiện các phụ thuộc độc hại trước khi chúng được thực thi trên máy tính của nhà phát triển, đi vào hệ thống xây dựng hoặc đến môi trường sản xuất. Phạm vi giám sát bao gồm npm, PyPI, OpenVSX và hơn thế nữa, theo dõi các mẫu xuất bản đáng ngờ, lạm dụng không gian tên, chiếm đoạt tên miền do lỗi chính tả và các kỹ thuật tấn công dựa trên trí tuệ nhân tạo khi chúng xuất hiện.
Mỗi phát hiện đều được tự động ưu tiên dựa trên khả năng khai thác, phạm vi tiếp cận và tác động đến hoạt động kinh doanh, nhờ đó nhóm của bạn tập trung vào những vấn đề thực sự cần khắc phục, chứ không phải những thông tin nhiễu.
Khám phá mọi gói phần mềm độc hại và chiến dịch đã được nhóm bảo mật Xygeni xác nhận trong [liên kết đến trang web]. Bản tóm tắt mã độc hại.
Luôn an toàn. Luôn nhanh chóng. Luôn kiểm soát mọi thứ với Xygeni.




