Bản tóm tắt mã độc hại tháng 6

Bản tóm tắt hàng tháng của Malicious Code Digest: Tháng Sáu

Chào mừng đến với Bản tin tháng Sáu của Xygeni Malicious Code DigestTháng này, nhóm nghiên cứu bảo mật của chúng tôi đã xác nhận hơn... 645 gói độc hại Trên các kho lưu trữ npm, PyPI và (lần đầu tiên) trên thị trường tiện ích mở rộng của VSCode.

Tháng Sáu được định hình bởi ba xu hướng hội tụ: các chiến dịch tràn ngập phiên bản kéo dài nhằm mục đích tồn tại lâu hơn các danh sách chặn, sự gia tăng mạnh mẽ các cuộc tấn công nhắm vào các công cụ AI và quy trình phát triển tác nhân, và các cuộc tấn công gây nhầm lẫn phụ thuộc phối hợp chống lại các không gian tên monorepo nội bộ.

Trong số những chiến dịch đáng chú ý nhất được ghi nhận trong tháng này:

  • độ nhạy cảm Đã làm ngập npm với hơn 70 phiên bản thuộc phạm vi 2.5.x, một chiến dịch né tránh liên tục tái phát hành để tránh bị gỡ bỏ.
  • A chiến dịch Solana typosquat hai đợt (Ngày 7-8 tháng 6) đã công bố 15 gói hàng giả mạo @solana-labs Công cụ hỗ trợ hệ sinh thái, nhắm trực tiếp vào các nhà phát triển Web3 và DeFi.
  • houzidawang806 Đã có hơn 25 phiên bản được phát hành chỉ trong một ngày (13 tháng 6), cùng với... số liệu-pipeline-d8k2 Được tái bản với 21 phiên bản khác nhau từ ngày 15 đến 18 tháng 6.
  • Sự nhầm lẫn về CryptoDAO Chiến dịch (ngày 17 tháng 6) đã phát hành 11 gói phần mềm ở phiên bản 99.99.99, mỗi gói đều mang theo một đoạn mã độc quét sau khi cài đặt giống hệt nhau. CI/CD mã thông báo, thông tin đăng nhập đám mây và bí mật ví tiền điện tử. 
  • Tuần lễ từ ngày 20 đến 26 tháng 6 chứng kiến ​​hoạt động tập trung cao độ nhất của các công cụ trí tuệ nhân tạo trong tháng: những người trợ giúp lạc đà không bướu (20 phiên bản), openai-agents-helpers (23 phiên bản), đơn hợp âm, trợ giúp ai-sdk@langgraphjs/toolkitTất cả đều được xác nhận chỉ trong một tuần, nhắm trực tiếp vào Ollama, OpenAI agents SDK, LangGraph và các tích hợp API của Claude.
  • Hai người đã được xác nhận. Tiện ích mở rộng VSCode độc ​​hại Sự việc này xuất hiện trong tháng này, báo hiệu rằng tin tặc đang mở rộng phạm vi hoạt động ra ngoài các kho lưu trữ gói phần mềm, tiến thẳng vào môi trường phát triển phần mềm.

Xu hướng nổi bật của tháng Sáu: các cuộc tấn công đang chuyển hướng sang các tiện ích mở rộng IDE, công cụ tác nhân AI và quy trình làm việc dựa trên tác nhân, trong đó gói phần mềm độc hại được cài đặt tự động mà không có sự kiểm duyệt của con người giữa giai đoạn lây nhiễm và thực thi.

Bản cập nhật hàng tháng này là một phần trong sáng kiến ​​nghiên cứu liên tục về phần mềm độc hại và các mối đe dọa chuỗi cung ứng của Xygeni. Để có cái nhìn toàn diện hơn về mọi gói phần mềm độc hại được xác nhận trong tháng này, hãy xem Bản tóm tắt mã độc hại tháng 6 đầy đủ và các nghiên cứu liên quan từ Nhóm An ninh Xygeni.

Tuần 4: Hơn 201 gói hàng đã được phát hiện

Hệ sinh thái Bưu kiện Ngày
20 Tháng Sáu, 2026
NPMpanrouter:5.0.2 + 30 phiên bản thuộc dải 5.x–6.x tính đến ngày 22 tháng 6 — chiến dịch nổi bật nhất tuần nàyTháng Sáu 20, 2026
NPMtrimprompt:1.0.5 + 4 phiên bản — tiếp tục từ tuần trước, vẫn đang hoạt độngTháng Sáu 20, 2026
NPMmonoclaude:1.0.1 + 2 phiên bản — Giả mạo công cụ API ClaudeTháng Sáu 20, 2026
vscodeorbit-agent-pair-programming-for-smalltalk:1.206.0 + 1 phiên bản — tiện ích mở rộng VSCode độc ​​hại nhắm mục tiêu vào quá trình phát triển tác nhânTháng Sáu 20, 2026
NPMsimplisafe-gatsby:1.0.1 mạo danh không gian tên nền tảng nhà thông minhTháng Sáu 20, 2026
21 Tháng Sáu, 2026
NPMatlasora-shared:1.0.0 + 6 gói — sự nhầm lẫn về phụ thuộc monorepo được phối hợp: atlasora-api, -client, -sdk, -types, -utils, -configTháng Sáu 21, 2026
NPMapintegrationpost:4.0.2 + 6 phiên bản — chiến dịch cố tình viết sai chính tả nhằm mục tiêu tích hợp công cụTháng Sáu 21, 2026
NPMllm-traces-app:1.0.1 Công cụ quan sát LLM được nhắm mục tiêuTháng Sáu 21, 2026
pypid0rk3r-telemetry:1.0.0 Gói dữ liệu đo từ xa bị làm mờ trong PyPITháng Sáu 21, 2026
22 Tháng Sáu, 2026
pypitm-ai:2.91.75 + 7 phiên bản — chiến dịch liên tục cập nhật phiên bản PyPITháng Sáu 22, 2026
pypirequest-cache-py:1.0.4 + 6 phiên bản — Sự gia tăng số lượng phiên bản trên PyPITháng Sáu 22, 2026
pypicorvinos:0.17.0 + 6 phiên bản — Chiến dịch đăng ký hàng loạt PyPITháng Sáu 22, 2026
23 Tháng Sáu, 2026
NPMweb3-token-helper:1.1.1 + 2 phiên bản — Tiện ích nhắm mục tiêu mã thông báo Web3Tháng Sáu 23, 2026
NPMmonocross:1.0.1 + 1 phiên bản — cụm tên mono-* cùng với monoclaude và monotacosTháng Sáu 23, 2026
24 Tháng Sáu, 2026
NPMollama-helpers:0.1.0 + 19 phiên bản — chiến dịch công cụ AI lớn nhất trong tháng, nhắm mục tiêu vào môi trường chạy AI cục bộ Ollama.Tháng Sáu 24, 2026
NPMopenai-agents-helpers:0.1.1 + 22 phiên bản — chiến dịch phối hợp nhắm mục tiêu vào hệ sinh thái SDK của các tác nhân OpenAITháng Sáu 24, 2026
25 Tháng Sáu, 2026
NPMai-sdk-helpers:1.4.3 Công cụ AI SDK được nhắm mục tiêu cùng với @langgraphjs/toolkit:1.2.11Tháng Sáu 25, 2026
NPMsignup-embedder:99.99.99-poc3 + hs-locale-management — Sự nhầm lẫn về phụ thuộc không gian tên nội bộ của HubSpot, hậu tố poc xác nhận chiến dịch nghiên cứu đang diễn raTháng Sáu 25, 2026
26 Tháng Sáu, 2026
NPMeasy-string-kit:1.0.1 + 8 phiên bản bao gồm biến thể easy-string-kit232 — đăng ký hàng loạt theo tên tiện ích chungTháng Sáu 26, 2026
NPMunsafe-malicious-package:1.0.0 + 5 phiên bản — gói phần mềm được nêu rõ là độc hại, đã xác nhận tải trọng, có khả năng là chiến dịch thử nghiệm hoặc khiêu khích.Tháng Sáu 26, 2026
NPM@vpms/design-system:1.1.2 + 2 phiên bản — giả mạo không gian tên hệ thống thiết kếTháng Sáu 26, 2026

Tuần 3: Hơn 200 gói hàng đã được phát hiện

Hệ sinh thái Bưu kiện Ngày
13 Tháng Sáu, 2026
NPMhouzidawang806:1.0.0 + 25 phiên bản trải dài từ 1.0.x đến 1.2.x, bao gồm cả các phiên bản anh em houzidawang807 và houzidawang808 — chiến dịch nổi bật nhất tuần nàyTháng Sáu 13, 2026
NPMbản demo người chào thân thiện: 1.0.2 + 4 phiên bản — chiến dịch quảng cáo liên tục xuất hiện trong nhiều ngàyTháng Sáu 13, 2026
NPMtsc-ai:1.2.0 Cụm tsc-*: tsc-ai, tsc-mesh, tsc-lotl — Giả mạo không gian tên công cụ CITháng Sáu 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 phiên bản trải dài từ 4.5.x đến 5.1.x — chiến dịch PyPI kéo dài nhiều ngàyTháng Sáu 13, 2026
15 Tháng Sáu, 2026
NPMtoken-prices-cron:999.0.0 + 6 gói — Cụm gây nhầm lẫn về sự phụ thuộc vào cơ sở hạ tầng DeFi nhắm mục tiêu vào các công cụ cron và vault nội bộTháng Sáu 15, 2026
16 Tháng Sáu, 2026
NPMbodega-sdk:9.9.9 + 8 gói — Cụm hệ sinh thái cho vay DeFi và Cardano: flow-lending, surf-lending, janus-*, flowcardano, flowdefiTháng Sáu 16, 2026
NPMevent-metrics-q3x7:1.0.0 + 8 phiên bản — gói hậu tố hex chung đăng ký tên theo chủ đề giám sát hàng loạtTháng Sáu 16, 2026
NPMnic-datagov:1.0.0 + 3 gói — giả mạo không gian tên nền tảng dữ liệu chính phủ: ogd-analytics, ogd-platform, dms-backendTháng Sáu 16, 2026
17 Tháng Sáu, 2026
NPMHợp đồng cryptodao: 99.99.99 + 10 gói — Sự nhầm lẫn về phụ thuộc của CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesTháng Sáu 17, 2026
pypiteambot-ai:1.48.0 Công cụ tác nhân AI được nhắm mục tiêu trong PyPITháng Sáu 17, 2026
18 Tháng Sáu, 2026
NPMsố liệu-pipeline-d8k2:1.0.0 + 20 phiên bản khác nhau trong suốt ngày 18 tháng 6 — chiến dịch né tránh kéo dài một ngày, liên tục đăng tải lại để tồn tại lâu hơn các danh sách chặn.Tháng Sáu 18, 2026
NPMchỉ quét: 0.4.5 + 6 phiên bản — chiến dịch tràn ngập phiên bảnTháng Sáu 18, 2026
NPMcolor-utils-dee0:1.0.0 + 5 gói hậu tố hex chung: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — đăng ký hàng loạt bằng scriptTháng Sáu 18, 2026
NPM@azure-lab-services/ml-ts:99.0.0 mạo danh không gian tên Azure MLTháng Sáu 18, 2026
19 Tháng Sáu, 2026
NPMtrimprompt:1.0.2 + trimprompt-hub — công cụ kỹ thuật nhắc nhở nhắm mục tiêuTháng Sáu 19, 2026
NPMclaude-cup:0.8.6 Công cụ giả mạo API ClaudeTháng Sáu 19, 2026
pypiaiaddin-agent:0.1.0 Công cụ tác nhân AI được nhắm mục tiêu trong PyPITháng Sáu 19, 2026
NPMweb3-crypto-address-utils:0.1.0 Mục tiêu tiện ích Web3Tháng Sáu 19, 2026

Tuần 2: Hơn 135 gói hàng đã được phát hiện

Hệ sinh thái Bưu kiện Ngày
7 Tháng Sáu, 2026
NPM@solana-labs/web3.js:1.0.0 + 5 biến thể — Chiến dịch chống lỗi chính tả hệ sinh thái Solana, đợt đầu tiênTháng Sáu 7, 2026
NPM@jisan901/teamfocus:1.0.0 + 2 phiên bảnTháng Sáu 7, 2026
NPM@sflyinc-knapsack/shutterfly-react:999.0.0 Sự nhầm lẫn về phụ thuộc, phiên bản phóng đạiTháng Sáu 7, 2026
8 Tháng Sáu, 2026
NPM@solana-labs/web3.js:1.98.102 + 9 biến thể — Chiến dịch chống lỗi chính tả hệ sinh thái Solana, đợt thứ haiTháng Sáu 8, 2026
pypihelixagentai:0.1.3 Công cụ tác nhân AI được nhắm mục tiêu trong PyPITháng Sáu 8, 2026
9 Tháng Sáu, 2026
NPM@nstrlabs/sdk:99.0.0 + 7 gói — nhầm lẫn về phụ thuộc với không gian tên monorepo nội bộTháng Sáu 9, 2026
NPM@klapp-login-platform/native-sdk:99.0.0 + 9 gói — giả mạo nền tảng xác thực trên nhiều không gian tên klappTháng Sáu 9, 2026
NPMblockchain-helper-0:1.0.0 + 7 gói — cụm tiện ích tiền điện tử/DeFi nhắm mục tiêu đến các nhà phát triển Web3Tháng Sáu 9, 2026
NPM@card-pci-data/store:99.0.0 Không gian tên dữ liệu thẻ thanh toán được nhắm mục tiêuTháng Sáu 9, 2026
10 Tháng Sáu, 2026
NPMmorningstar-design-system:99.0.0 + 2 phiên bản — giả mạo hệ thống thiết kế tài chínhTháng Sáu 10, 2026
11 Tháng Sáu, 2026
NPMpocteszep:1.0.1 + 5 phiên bản được phát hành cùng ngàyTháng Sáu 11, 2026
NPM@coze-common/chat-area:99.1.1 mạo danh không gian tên nền tảng trò chuyện AITháng Sáu 11, 2026
pypitelegramlite:1.0.0 + 1 phiên bản — mạo danh nền tảng nhắn tin trong PyPITháng Sáu 11, 2026
12 Tháng Sáu, 2026
NPMecto-corsair-whisper-6f3b9:1.0.18 + 7 biến thể ecto-* — cụm tên bị che giấuTháng Sáu 12, 2026
NPMinternallib_v984:1.0.3 + cụm internallib_v557 — 13 phiên bản của các trình giả mạo thư viện nội bộTháng Sáu 12, 2026
NPMvoyager-web:999.0.0 Sự nhầm lẫn về phụ thuộc, phiên bản phóng đạiTháng Sáu 12, 2026
pypicdjeez:0.32.0Tháng Sáu 12, 2026

Tuần 1: Hơn 118 gói hàng đã được phát hiện

Hệ sinh thái Bưu kiện Ngày
30 Tháng Năm, 2026
NPM@cloudplatform-single-spa/administration:99.99.100 Sự nhầm lẫn về phụ thuộc, phiên bản phóng đại30 Tháng Năm, 2026
vscodexampp-manager:5.1.3 Tiện ích mở rộng VSCode — giả mạo công cụ dành cho nhà phát triển30 Tháng Năm, 2026
1 Tháng Sáu, 2026
NPM@tse-digital/core:99.0.0 Sự nhầm lẫn về phụ thuộc — @telenor-se và @ownit cũng gặp vấn đề tương tựTháng Sáu 1, 2026
NPMcms-storehub:1.3.4 + 2 phiên bản, cụm không gian tên CMSTháng Sáu 1, 2026
NPM@antoncallahan/aws-user-helper:6767.67.69 + 6 phiên bản, số phiên bản được thổi phồng nhằm mục đích nhắm vào thông tin xác thực AWSTháng Sáu 1, 2026
NPMTài liệu bệnh nhân: 75.0.0 mục tiêu không gian tên chăm sóc sức khỏeTháng Sáu 1, 2026
NPM@emcd-vue/auth:6.4.9 mạo danh tên miền sàn giao dịch tiền điện tửTháng Sáu 1, 2026
pypisimtooreal-cli:0.3.0Tháng Sáu 1, 2026
2 Tháng Sáu, 2026
NPMĐộ nhạy: 2.5.8 + 70 phiên bản trải rộng trên phạm vi 2.5.x, từ ngày 2 đến ngày 5 tháng 6 — chiến dịch chiếm ưu thế trong giai đoạn này.Tháng Sáu 2, 2026
NPM@langgraphjs/toolkit:1.2.10 Công cụ LangGraph nhắm mục tiêuTháng Sáu 2, 2026
4 Tháng Sáu, 2026
NPM@sentry-browser-sdk/profiling-node:1.0.1 + 2 phiên bản, giả mạo không gian tên SentryTháng Sáu 4, 2026
NPMinternallib_v346:1.0.3 + 2 phiên bản, trình giả mạo thư viện nội bộTháng Sáu 4, 2026
NPMai-sdk-helpers:0.2.1 + 7 phiên bản, nhắm mục tiêu vào công cụ AI SDKTháng Sáu 4, 2026

Ngăn chặn mã độc hại trước khi nó xâm nhập vào bạn. Pipeline

Các mối đe dọa trong chuỗi cung ứng phần mềm đã vượt xa phạm vi lý thuyết. Các cuộc tấn công gây nhầm lẫn phụ thuộc, đánh cắp thông tin đăng nhập, phần mềm độc hại nhắm mục tiêu vào trí tuệ nhân tạo và các công cụ phát triển bị nhiễm độc đang ảnh hưởng đến các nhóm phát triển thực tế. SDLChàng tuần.

Xygeni's phát hiện phần mềm độc hạinền tảng bảo mật chuỗi cung ứng Cung cấp cho các tổ chức khả năng giám sát để phát hiện các phụ thuộc độc hại trước khi chúng được thực thi trên máy tính của nhà phát triển, đi vào hệ thống xây dựng hoặc đến môi trường sản xuất. Phạm vi giám sát bao gồm npm, PyPI, VSCode và hơn thế nữa, theo dõi các mẫu xuất bản đáng ngờ, lạm dụng không gian tên, chiếm đoạt tên miền do lỗi chính tả và các kỹ thuật tấn công dựa trên trí tuệ nhân tạo khi chúng xuất hiện.

Mỗi phát hiện đều được tự động ưu tiên dựa trên khả năng khai thác, phạm vi tiếp cận và tác động đến hoạt động kinh doanh, nhờ đó nhóm của bạn tập trung vào những vấn đề thực sự cần khắc phục, chứ không phải những thông tin nhiễu.

Cho dù đó là một gói phần mềm mã nguồn mở độc hại, một công cụ phát triển bị xâm phạm hay một rủi ro từ mã do AI tạo ra, Xygeni luôn giúp các nhóm bảo mật và kỹ thuật đi trước một bước so với các mối đe dọa trong chuỗi cung ứng.

Khám phá mọi gói phần mềm độc hại và chiến dịch đã được nhóm bảo mật Xygeni xác nhận trong [liên kết đến trang web]. Bản tóm tắt mã độc hại.

Luôn an toàn. Luôn nhanh chóng. Luôn kiểm soát mọi thứ với Xygeni.

sca-tools-software-composition-analysis-tools
Ưu tiên, khắc phục và bảo mật các rủi ro phần mềm của bạn
Đăng ký tài khoản miễn phí ngay.
Không cần thẻ tín dụng.

Bảo mật quá trình phát triển và phân phối phần mềm của bạn.

với bộ sản phẩm Xygeni