恶意代码文摘 6 月

恶意代码文摘月度回顾:7 月

欢迎阅读七月份的《Xygeni恶意代码摘要》。本月, 我们的安全研究团队在五周的摘要中,确认了 npm、PyPI 和 OpenVSX(VS Code 扩展市场)上超过 780 个恶意软件包。.

7 月份的特点是三大趋势交织:持续的、大规模的版本泛滥攻击,旨在拖延下架行动;针对人工智能工具、MCP 服务器和代理工作流程的攻击急剧升级;以及针对人工智能和 MCP 服务器的协同依赖关系混淆攻击。 enterprise 命名空间和加密/DeFi生态系统。

本月记录在案的最引人注目的活动包括:

  • bingo-ai 该版本在 PyPI 上重新出现两次,在两次爆发式更新(7 月 13 日和 7 月 21 日)中向注册表注入了超过 150 个版本,证实这是一个持续的操作,而不是一次性的。
  • zevairouter 成为 7 月份规模最大的单包活动:在 npm 上发布了超过 65 个版本,从 7 月 25 日至 28 日持续发布。
  • gcli-controlWindows RAT 我们进行了详细的分析。 它通过 npoint.io 路由其 C2,版本在三个不同的星期内从 0.1.0 升级到 0.13.0。
  • @szc-ft/mcp-szcd-client包裹后面 技能泄露我们关于通过捆绑的 MCP 技能提供的凭证解密器的文章已于 7 月 2 日得到证实。
  • 7月7日当周,人工智能工具的攻击力度达到了当月最高水平: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers@langgraphjs/toolkit模仿 MCP、Anthropic、OpenAI、Ollama 和 LangGraph。
  • 7 月 27 日,npm 遭到 17 个 PayPal 冒充软件包的攻击,所有软件包的版本均为 28.0.0,攻击在几分钟内完成。
  • @wagni_bot大约 60 个 npm 包模仿加密钱包 SDK(以太坊、Solana、币安等),全部在 7 月 10 日一天内发布。
  • OpenVSX 上出现了十几个伪造的 VS Code 扩展,证实攻击者正在从软件包注册表扩展到 IDE 本身。

7 月份的典型特征是:攻击越来越多地针对人工智能代理和自动化工具,这些代理和工具在没有人工审核的情况下安装软件包,其发布速度旨在超越人工审核。

以下是我们发现的结果摘要。您可以在以下网址查看全部五周的完整详细数据: 恶意代码摘要索引.

第四周:发现超过 5 个包裹

生态系统 小包装 已确认
NPM@cryptosrvc/shift-sdk-v4:1.0.772026 年 7 月 24 日
openvsxcesium/gltf-vscode:0.0.12026 年 7 月 24 日
pigcli-control:0.13.02026 年 7 月 24 日
VS代码airtune:1.0.02026 年 7 月 25 日
NPMzevairouter:1.0.1092026 年 7 月 25 日
NPM身份授权服务:28.0.02026 年 7 月 27 日
NPMmerchantprefsservice-paypal:28.0.02026 年 7 月 27 日
NPMxo-member-components:28.0.02026 年 7 月 27 日
openvsxtechnosophos/vscode-helm:0.0.12026 年 7 月 27 日
openvsxbastienboutonnet/vscode-dbt:0.0.12026 年 7 月 27 日
NPMmarkscan:1.0.02026 年 7 月 28 日
NPMiphouse:1.0.02026 年 7 月 28 日
NPMakrai-report-new:1.0.02026 年 7 月 28 日
pivtranalytic:8.0.02026 年 7 月 28 日
NPMgreatcall-customers-commandapi:99.0.02026 年 7 月 29 日
NPM印迹:2.1.12026 年 7 月 29 日
NPM@ey-china/ey-assistant:1.0.12026 年 7 月 30 日
NPMflydev:0.0.12026 年 7 月 30 日
NPM@qtestorgz/sdk:1.0.02026 年 7 月 30 日

第四周:发现超过 4 个包裹

生态系统 小包装 已确认
NPMjavas-crypto:2.0.42026 年 7 月 17 日
NPMclover-codelab-remote-pay-cloud:99.9.92026 年 7 月 17 日
NPM余波金融:99.0.02026 年 7 月 19 日
NPMtwilio-serverless:99.99.992026 年 7 月 21 日
NPM供应中心:1.0.12026 年 7 月 21 日
NPM@offa/offa-uwk:999.0.02026 年 7 月 21 日
NPMdate-format-utils-xz:1.0.12026 年 7 月 21 日
pibingo-ai:6.2.2412026 年 7 月 21 日
NPM@bpa-internal/bpa-utils:99.99.992026 年 7 月 22 日
NPMn8n-nodes-pwn:1.0.12026 年 7 月 22 日
pigcli-control:0.1.02026 年 7 月 22 日
NPMuniswap-sdk-v4:1.0.02026 年 7 月 23 日
NPMwagmi-react:1.0.02026 年 7 月 23 日
NPMethers-secure:1.0.02026 年 7 月 23 日
pigcli-control:0.12.02026 年 7 月 24 日
NPMdatefmt-pro:1.0.12026 年 7 月 24 日
NPM@daylightqc/date-fmt-lite:1.0.02026 年 7 月 24 日

第四周:发现超过 3 个包裹

生态系统 小包装 已确认
NPMenv-fast:1.0.02026 年 7 月 11 日
pimoon-uv:0.0.252026 年 7 月 12 日
NPMgoogle-caja-bower:1000.800.202026 年 7 月 13 日
NPM漏洞包:99.9.142026 年 7 月 13 日
pibingo-ai:6.2.1092026 年 7 月 13 日
NPM漏洞利用:99.9.92026 年 7 月 13 日
NPMamdocs-core-package:11.11.112026 年 7 月 14 日
NPMarb-kit:1.0.02026 年 7 月 14 日
NPMsolana-key-utils:1.0.02026 年 7 月 14 日
NPMaxios-test-one:1.18.92026 年 7 月 15 日
piplumerhacker:2.0.12026 年 7 月 15 日
pilog-guru:0.7.82026 年 7 月 16 日
pipylogora:0.7.82026 年 7 月 16 日
NPM@across-toolkit/es​​lint-config:99.0.02026 年 7 月 17 日
NPMvalidpilot-mcp:1.4.02026 年 7 月 17 日
NPMnyxora:26.7.172026 年 7 月 17 日

第四周:发现超过 2 个包裹

生态系统 小包装 已确认
piprocwire:5.2.72026 年 7 月 4 日
NPM霓虹终端:0.3.02026 年 7 月 4 日
NPMnolimit-agent:1.0.3362026 年 7 月 6 日
VS代码android-support-framework-vs:0.0.12026 年 7 月 6 日
NPMmcp-server-pg:1.0.02026 年 7 月 7 日
NPManthropic-toolkit:1.3.12026 年 7 月 7 日
NPMopenai-agents-helpers:1.3.32026 年 7 月 7 日
NPMdebugcli:4.4.12026 年 7 月 7 日
NPMhello244a:1.0.382026 年 7 月 7 日
NPMthunder-rony:99.9.92026 年 7 月 8 日
pimoon-uv:0.0.52026 年 7 月 9 日
NPMes6-codify:2.0.02026 年 7 月 9 日
NPMn8n-nodes-mcputils:0.1.42026 年 7 月 9 日
NPM@wagni_bot/hyperliquid-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/metemask-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/pumpfun-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/binance-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/ethereum-wallet:1.0.02026 年 7 月 10 日
NPM测试-d3do:99.9.92026 年 7 月 10 日
NPMclient-cookies-agent:99.9.62026 年 7 月 10 日

第四周:发现超过 1 个包裹

生态系统 小包装 已确认
NPMcursed-modules:999.1.22026 年 7 月 1 日
NPM@szc-ft/mcp-szcd-client:0.39.02026 年 7 月 2 日
NPMpp-react-v5:30.0.22026 年 7 月 1 日
NPMconstellai:0.5.12026 年 7 月 1 日
NPMdate-fns-lite:1.0.92026 年 7 月 2 日
NPM@easypayment/medusa-paypal:0.7.62026 年 7 月 2 日
NPMdl-pp-latm:80.4.22026 年 7 月 2 日
NPM@sudoughnym/enviro-demo:99.99.992026 年 7 月 1 日
NPMnolimit-agent:1.0.3162026 年 7 月 2 日
NPMcursed-ecto-d3ab00:1.0.02026 年 7 月 3 日
NPM@checkrhq/adjudication-api-client:0.0.22026 年 7 月 3 日

从版本风暴到人工智能冒充:7 月份的供应链攻击揭示了什么

上述攻击活动并非个例,而是如今的常态。版本轰炸、协同冒充行为以及人工智能工具的仿冒,正在真实地冲击着真实的团队。 SDLC每周都有,而且在发布和安装之间通常没有人为干预。

Xygeni 的 恶意软件检测 s供应链安全平台 它使组织能够及时发现恶意依赖项,防患于未然,在它们于开发人员机器上执行、进入构建系统或最终部署到生产环境之前将其捕获。覆盖范围包括 npm、PyPI、OpenVSX 等,并监控可疑的发布模式、命名空间滥用、域名抢注以及新兴的 AI 原生攻击技术。

每个发现都会根据可利用性、可访问性和业务影响自动进行优先级排序,因此您的团队可以专注于真正需要修复的问题,而不是无关紧要的问题。

浏览所有经 Xygeni 安全团队验证的恶意软件包和攻击活动。 恶意代码摘要.

保持安全。保持快速。使用 Xygeni 保持控制。

sca-tools-软件-成分分析工具
确定软件风险的优先级、进行补救并加以保护
注册免费账号。
不需要信用卡。

保护您的软件开发和交付

使用 Xygeni 产品套件