Chào mừng đến với Bản tin tháng Sáu của Xygeni Malicious Code DigestTháng này, nhóm nghiên cứu bảo mật của chúng tôi đã xác nhận hơn... 645 gói độc hại Trên các kho lưu trữ npm, PyPI và (lần đầu tiên) trên thị trường tiện ích mở rộng của VSCode.
Tháng Sáu được định hình bởi ba xu hướng hội tụ: các chiến dịch tràn ngập phiên bản kéo dài nhằm mục đích tồn tại lâu hơn các danh sách chặn, sự gia tăng mạnh mẽ các cuộc tấn công nhắm vào các công cụ AI và quy trình phát triển tác nhân, và các cuộc tấn công gây nhầm lẫn phụ thuộc phối hợp chống lại các không gian tên monorepo nội bộ.
Trong số những chiến dịch đáng chú ý nhất được ghi nhận trong tháng này:
- độ nhạy cảm Đã làm ngập npm với hơn 70 phiên bản thuộc phạm vi 2.5.x, một chiến dịch né tránh liên tục tái phát hành để tránh bị gỡ bỏ.
- A chiến dịch Solana typosquat hai đợt (Ngày 7-8 tháng 6) đã công bố 15 gói hàng giả mạo
@solana-labsCông cụ hỗ trợ hệ sinh thái, nhắm trực tiếp vào các nhà phát triển Web3 và DeFi. - houzidawang806 Đã có hơn 25 phiên bản được phát hành chỉ trong một ngày (13 tháng 6), cùng với... số liệu-pipeline-d8k2 Được tái bản với 21 phiên bản khác nhau từ ngày 15 đến 18 tháng 6.
- Sự nhầm lẫn về CryptoDAO Chiến dịch (ngày 17 tháng 6) đã phát hành 11 gói phần mềm ở phiên bản 99.99.99, mỗi gói đều mang theo một đoạn mã độc quét sau khi cài đặt giống hệt nhau. CI/CD mã thông báo, thông tin đăng nhập đám mây và bí mật ví tiền điện tử.
- Tuần lễ từ ngày 20 đến 26 tháng 6 chứng kiến hoạt động tập trung cao độ nhất của các công cụ trí tuệ nhân tạo trong tháng: những người trợ giúp lạc đà không bướu (20 phiên bản), openai-agents-helpers (23 phiên bản), đơn hợp âm, trợ giúp ai-sdkvà @langgraphjs/toolkitTất cả đều được xác nhận chỉ trong một tuần, nhắm trực tiếp vào Ollama, OpenAI agents SDK, LangGraph và các tích hợp API của Claude.
- Hai người đã được xác nhận. Tiện ích mở rộng VSCode độc hại Sự việc này xuất hiện trong tháng này, báo hiệu rằng tin tặc đang mở rộng phạm vi hoạt động ra ngoài các kho lưu trữ gói phần mềm, tiến thẳng vào môi trường phát triển phần mềm.
Xu hướng nổi bật của tháng Sáu: các cuộc tấn công đang chuyển hướng sang các tiện ích mở rộng IDE, công cụ tác nhân AI và quy trình làm việc dựa trên tác nhân, trong đó gói phần mềm độc hại được cài đặt tự động mà không có sự kiểm duyệt của con người giữa giai đoạn lây nhiễm và thực thi.
Bản cập nhật hàng tháng này là một phần trong sáng kiến nghiên cứu liên tục về phần mềm độc hại và các mối đe dọa chuỗi cung ứng của Xygeni. Để có cái nhìn toàn diện hơn về mọi gói phần mềm độc hại được xác nhận trong tháng này, hãy xem Bản tóm tắt mã độc hại tháng 6 đầy đủ và các nghiên cứu liên quan từ Nhóm An ninh Xygeni.
Tuần 4: Hơn 201 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Ngày |
|---|---|---|
| 20 Tháng Sáu, 2026 | ||
| NPM | panrouter:5.0.2 + 30 phiên bản thuộc dải 5.x–6.x tính đến ngày 22 tháng 6 — chiến dịch nổi bật nhất tuần này | Tháng Sáu 20, 2026 |
| NPM | trimprompt:1.0.5 + 4 phiên bản — tiếp tục từ tuần trước, vẫn đang hoạt động | Tháng Sáu 20, 2026 |
| NPM | monoclaude:1.0.1 + 2 phiên bản — Giả mạo công cụ API Claude | Tháng Sáu 20, 2026 |
| vscode | orbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 phiên bản — tiện ích mở rộng VSCode độc hại nhắm mục tiêu vào quá trình phát triển tác nhân | Tháng Sáu 20, 2026 |
| NPM | simplisafe-gatsby:1.0.1 mạo danh không gian tên nền tảng nhà thông minh | Tháng Sáu 20, 2026 |
| 21 Tháng Sáu, 2026 | ||
| NPM | atlasora-shared:1.0.0 + 6 gói — sự nhầm lẫn về phụ thuộc monorepo được phối hợp: atlasora-api, -client, -sdk, -types, -utils, -config | Tháng Sáu 21, 2026 |
| NPM | apintegrationpost:4.0.2 + 6 phiên bản — chiến dịch cố tình viết sai chính tả nhằm mục tiêu tích hợp công cụ | Tháng Sáu 21, 2026 |
| NPM | llm-traces-app:1.0.1 Công cụ quan sát LLM được nhắm mục tiêu | Tháng Sáu 21, 2026 |
| pypi | d0rk3r-telemetry:1.0.0 Gói dữ liệu đo từ xa bị làm mờ trong PyPI | Tháng Sáu 21, 2026 |
| 22 Tháng Sáu, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 phiên bản — chiến dịch liên tục cập nhật phiên bản PyPI | Tháng Sáu 22, 2026 |
| pypi | request-cache-py:1.0.4 + 6 phiên bản — Sự gia tăng số lượng phiên bản trên PyPI | Tháng Sáu 22, 2026 |
| pypi | corvinos:0.17.0 + 6 phiên bản — Chiến dịch đăng ký hàng loạt PyPI | Tháng Sáu 22, 2026 |
| 23 Tháng Sáu, 2026 | ||
| NPM | web3-token-helper:1.1.1 + 2 phiên bản — Tiện ích nhắm mục tiêu mã thông báo Web3 | Tháng Sáu 23, 2026 |
| NPM | monocross:1.0.1 + 1 phiên bản — cụm tên mono-* cùng với monoclaude và monotacos | Tháng Sáu 23, 2026 |
| 24 Tháng Sáu, 2026 | ||
| NPM | ollama-helpers:0.1.0 + 19 phiên bản — chiến dịch công cụ AI lớn nhất trong tháng, nhắm mục tiêu vào môi trường chạy AI cục bộ Ollama. | Tháng Sáu 24, 2026 |
| NPM | openai-agents-helpers:0.1.1 + 22 phiên bản — chiến dịch phối hợp nhắm mục tiêu vào hệ sinh thái SDK của các tác nhân OpenAI | Tháng Sáu 24, 2026 |
| 25 Tháng Sáu, 2026 | ||
| NPM | ai-sdk-helpers:1.4.3 Công cụ AI SDK được nhắm mục tiêu cùng với @langgraphjs/toolkit:1.2.11 | Tháng Sáu 25, 2026 |
| NPM | signup-embedder:99.99.99-poc3 + hs-locale-management — Sự nhầm lẫn về phụ thuộc không gian tên nội bộ của HubSpot, hậu tố poc xác nhận chiến dịch nghiên cứu đang diễn ra | Tháng Sáu 25, 2026 |
| 26 Tháng Sáu, 2026 | ||
| NPM | easy-string-kit:1.0.1 + 8 phiên bản bao gồm biến thể easy-string-kit232 — đăng ký hàng loạt theo tên tiện ích chung | Tháng Sáu 26, 2026 |
| NPM | unsafe-malicious-package:1.0.0 + 5 phiên bản — gói phần mềm được nêu rõ là độc hại, đã xác nhận tải trọng, có khả năng là chiến dịch thử nghiệm hoặc khiêu khích. | Tháng Sáu 26, 2026 |
| NPM | @vpms/design-system:1.1.2 + 2 phiên bản — giả mạo không gian tên hệ thống thiết kế | Tháng Sáu 26, 2026 |
Tuần 3: Hơn 200 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Ngày |
|---|---|---|
| 13 Tháng Sáu, 2026 | ||
| NPM | houzidawang806:1.0.0 + 25 phiên bản trải dài từ 1.0.x đến 1.2.x, bao gồm cả các phiên bản anh em houzidawang807 và houzidawang808 — chiến dịch nổi bật nhất tuần này | Tháng Sáu 13, 2026 |
| NPM | bản demo người chào thân thiện: 1.0.2 + 4 phiên bản — chiến dịch quảng cáo liên tục xuất hiện trong nhiều ngày | Tháng Sáu 13, 2026 |
| NPM | tsc-ai:1.2.0 Cụm tsc-*: tsc-ai, tsc-mesh, tsc-lotl — Giả mạo không gian tên công cụ CI | Tháng Sáu 13, 2026 |
| pypi | neuralbridge-sdk:4.5.4 + 6 phiên bản trải dài từ 4.5.x đến 5.1.x — chiến dịch PyPI kéo dài nhiều ngày | Tháng Sáu 13, 2026 |
| 15 Tháng Sáu, 2026 | ||
| NPM | token-prices-cron:999.0.0 + 6 gói — Cụm gây nhầm lẫn về sự phụ thuộc vào cơ sở hạ tầng DeFi nhắm mục tiêu vào các công cụ cron và vault nội bộ | Tháng Sáu 15, 2026 |
| 16 Tháng Sáu, 2026 | ||
| NPM | bodega-sdk:9.9.9 + 8 gói — Cụm hệ sinh thái cho vay DeFi và Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Tháng Sáu 16, 2026 |
| NPM | event-metrics-q3x7:1.0.0 + 8 phiên bản — gói hậu tố hex chung đăng ký tên theo chủ đề giám sát hàng loạt | Tháng Sáu 16, 2026 |
| NPM | nic-datagov:1.0.0 + 3 gói — giả mạo không gian tên nền tảng dữ liệu chính phủ: ogd-analytics, ogd-platform, dms-backend | Tháng Sáu 16, 2026 |
| 17 Tháng Sáu, 2026 | ||
| NPM | Hợp đồng cryptodao: 99.99.99 + 10 gói — Sự nhầm lẫn về phụ thuộc của CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, types | Tháng Sáu 17, 2026 |
| pypi | teambot-ai:1.48.0 Công cụ tác nhân AI được nhắm mục tiêu trong PyPI | Tháng Sáu 17, 2026 |
| 18 Tháng Sáu, 2026 | ||
| NPM | số liệu-pipeline-d8k2:1.0.0 + 20 phiên bản khác nhau trong suốt ngày 18 tháng 6 — chiến dịch né tránh kéo dài một ngày, liên tục đăng tải lại để tồn tại lâu hơn các danh sách chặn. | Tháng Sáu 18, 2026 |
| NPM | chỉ quét: 0.4.5 + 6 phiên bản — chiến dịch tràn ngập phiên bản | Tháng Sáu 18, 2026 |
| NPM | color-utils-dee0:1.0.0 + 5 gói hậu tố hex chung: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — đăng ký hàng loạt bằng script | Tháng Sáu 18, 2026 |
| NPM | @azure-lab-services/ml-ts:99.0.0 mạo danh không gian tên Azure ML | Tháng Sáu 18, 2026 |
| 19 Tháng Sáu, 2026 | ||
| NPM | trimprompt:1.0.2 + trimprompt-hub — công cụ kỹ thuật nhắc nhở nhắm mục tiêu | Tháng Sáu 19, 2026 |
| NPM | claude-cup:0.8.6 Công cụ giả mạo API Claude | Tháng Sáu 19, 2026 |
| pypi | aiaddin-agent:0.1.0 Công cụ tác nhân AI được nhắm mục tiêu trong PyPI | Tháng Sáu 19, 2026 |
| NPM | web3-crypto-address-utils:0.1.0 Mục tiêu tiện ích Web3 | Tháng Sáu 19, 2026 |
Tuần 2: Hơn 135 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Ngày |
|---|---|---|
| 7 Tháng Sáu, 2026 | ||
| NPM | @solana-labs/web3.js:1.0.0 + 5 biến thể — Chiến dịch chống lỗi chính tả hệ sinh thái Solana, đợt đầu tiên | Tháng Sáu 7, 2026 |
| NPM | @jisan901/teamfocus:1.0.0 + 2 phiên bản | Tháng Sáu 7, 2026 |
| NPM | @sflyinc-knapsack/shutterfly-react:999.0.0 Sự nhầm lẫn về phụ thuộc, phiên bản phóng đại | Tháng Sáu 7, 2026 |
| 8 Tháng Sáu, 2026 | ||
| NPM | @solana-labs/web3.js:1.98.102 + 9 biến thể — Chiến dịch chống lỗi chính tả hệ sinh thái Solana, đợt thứ hai | Tháng Sáu 8, 2026 |
| pypi | helixagentai:0.1.3 Công cụ tác nhân AI được nhắm mục tiêu trong PyPI | Tháng Sáu 8, 2026 |
| 9 Tháng Sáu, 2026 | ||
| NPM | @nstrlabs/sdk:99.0.0 + 7 gói — nhầm lẫn về phụ thuộc với không gian tên monorepo nội bộ | Tháng Sáu 9, 2026 |
| NPM | @klapp-login-platform/native-sdk:99.0.0 + 9 gói — giả mạo nền tảng xác thực trên nhiều không gian tên klapp | Tháng Sáu 9, 2026 |
| NPM | blockchain-helper-0:1.0.0 + 7 gói — cụm tiện ích tiền điện tử/DeFi nhắm mục tiêu đến các nhà phát triển Web3 | Tháng Sáu 9, 2026 |
| NPM | @card-pci-data/store:99.0.0 Không gian tên dữ liệu thẻ thanh toán được nhắm mục tiêu | Tháng Sáu 9, 2026 |
| 10 Tháng Sáu, 2026 | ||
| NPM | morningstar-design-system:99.0.0 + 2 phiên bản — giả mạo hệ thống thiết kế tài chính | Tháng Sáu 10, 2026 |
| 11 Tháng Sáu, 2026 | ||
| NPM | pocteszep:1.0.1 + 5 phiên bản được phát hành cùng ngày | Tháng Sáu 11, 2026 |
| NPM | @coze-common/chat-area:99.1.1 mạo danh không gian tên nền tảng trò chuyện AI | Tháng Sáu 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 phiên bản — mạo danh nền tảng nhắn tin trong PyPI | Tháng Sáu 11, 2026 |
| 12 Tháng Sáu, 2026 | ||
| NPM | ecto-corsair-whisper-6f3b9:1.0.18 + 7 biến thể ecto-* — cụm tên bị che giấu | Tháng Sáu 12, 2026 |
| NPM | internallib_v984:1.0.3 + cụm internallib_v557 — 13 phiên bản của các trình giả mạo thư viện nội bộ | Tháng Sáu 12, 2026 |
| NPM | voyager-web:999.0.0 Sự nhầm lẫn về phụ thuộc, phiên bản phóng đại | Tháng Sáu 12, 2026 |
| pypi | cdjeez:0.32.0 | Tháng Sáu 12, 2026 |
Tuần 1: Hơn 118 gói hàng đã được phát hiện
| Hệ sinh thái | Bưu kiện | Ngày |
|---|---|---|
| 30 Tháng Năm, 2026 | ||
| NPM | @cloudplatform-single-spa/administration:99.99.100 Sự nhầm lẫn về phụ thuộc, phiên bản phóng đại | 30 Tháng Năm, 2026 |
| vscode | xampp-manager:5.1.3 Tiện ích mở rộng VSCode — giả mạo công cụ dành cho nhà phát triển | 30 Tháng Năm, 2026 |
| 1 Tháng Sáu, 2026 | ||
| NPM | @tse-digital/core:99.0.0 Sự nhầm lẫn về phụ thuộc — @telenor-se và @ownit cũng gặp vấn đề tương tự | Tháng Sáu 1, 2026 |
| NPM | cms-storehub:1.3.4 + 2 phiên bản, cụm không gian tên CMS | Tháng Sáu 1, 2026 |
| NPM | @antoncallahan/aws-user-helper:6767.67.69 + 6 phiên bản, số phiên bản được thổi phồng nhằm mục đích nhắm vào thông tin xác thực AWS | Tháng Sáu 1, 2026 |
| NPM | Tài liệu bệnh nhân: 75.0.0 mục tiêu không gian tên chăm sóc sức khỏe | Tháng Sáu 1, 2026 |
| NPM | @emcd-vue/auth:6.4.9 mạo danh tên miền sàn giao dịch tiền điện tử | Tháng Sáu 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | Tháng Sáu 1, 2026 |
| 2 Tháng Sáu, 2026 | ||
| NPM | Độ nhạy: 2.5.8 + 70 phiên bản trải rộng trên phạm vi 2.5.x, từ ngày 2 đến ngày 5 tháng 6 — chiến dịch chiếm ưu thế trong giai đoạn này. | Tháng Sáu 2, 2026 |
| NPM | @langgraphjs/toolkit:1.2.10 Công cụ LangGraph nhắm mục tiêu | Tháng Sáu 2, 2026 |
| 4 Tháng Sáu, 2026 | ||
| NPM | @sentry-browser-sdk/profiling-node:1.0.1 + 2 phiên bản, giả mạo không gian tên Sentry | Tháng Sáu 4, 2026 |
| NPM | internallib_v346:1.0.3 + 2 phiên bản, trình giả mạo thư viện nội bộ | Tháng Sáu 4, 2026 |
| NPM | ai-sdk-helpers:0.2.1 + 7 phiên bản, nhắm mục tiêu vào công cụ AI SDK | Tháng Sáu 4, 2026 |
Ngăn chặn mã độc hại trước khi nó xâm nhập vào bạn. Pipeline
Các mối đe dọa trong chuỗi cung ứng phần mềm đã vượt xa phạm vi lý thuyết. Các cuộc tấn công gây nhầm lẫn phụ thuộc, đánh cắp thông tin đăng nhập, phần mềm độc hại nhắm mục tiêu vào trí tuệ nhân tạo và các công cụ phát triển bị nhiễm độc đang ảnh hưởng đến các nhóm phát triển thực tế. SDLChàng tuần.
Xygeni's phát hiện phần mềm độc hại và nền tảng bảo mật chuỗi cung ứng Cung cấp cho các tổ chức khả năng giám sát để phát hiện các phụ thuộc độc hại trước khi chúng được thực thi trên máy tính của nhà phát triển, đi vào hệ thống xây dựng hoặc đến môi trường sản xuất. Phạm vi giám sát bao gồm npm, PyPI, VSCode và hơn thế nữa, theo dõi các mẫu xuất bản đáng ngờ, lạm dụng không gian tên, chiếm đoạt tên miền do lỗi chính tả và các kỹ thuật tấn công dựa trên trí tuệ nhân tạo khi chúng xuất hiện.
Mỗi phát hiện đều được tự động ưu tiên dựa trên khả năng khai thác, phạm vi tiếp cận và tác động đến hoạt động kinh doanh, nhờ đó nhóm của bạn tập trung vào những vấn đề thực sự cần khắc phục, chứ không phải những thông tin nhiễu.
Cho dù đó là một gói phần mềm mã nguồn mở độc hại, một công cụ phát triển bị xâm phạm hay một rủi ro từ mã do AI tạo ra, Xygeni luôn giúp các nhóm bảo mật và kỹ thuật đi trước một bước so với các mối đe dọa trong chuỗi cung ứng.
Khám phá mọi gói phần mềm độc hại và chiến dịch đã được nhóm bảo mật Xygeni xác nhận trong [liên kết đến trang web]. Bản tóm tắt mã độc hại.
Luôn an toàn. Luôn nhanh chóng. Luôn kiểm soát mọi thứ với Xygeni.




