惡意程式碼摘要 六月

惡意程式碼摘要月度回顧:七月

歡迎閱讀七月的《Xygeni惡意程式碼摘要》。本月, 我們的安全研究團隊在五週的摘要中,確認了 npm、PyPI 和 OpenVSX(VS Code 擴展市場)上超過 780 個惡意軟體包。.

7 月的特點是三大趨勢交織:持續的、大規模的版本氾濫攻擊,旨在拖延下架行動;針對人工智慧工具、MCP 伺服器和代理工作流程的攻擊急劇升級;以及針對人工智慧和 MCP 伺服器的協同依賴關係混淆攻擊。 enterprise 命名空間和加密/DeFi生態系統。

本月記錄在案的最引人注目的活動包括:

  • bingo-ai 該版本在 PyPI 上重新出現兩次,在兩次爆發式更新(7 月 13 日和 7 月 21 日)中向註冊表注入了超過 150 個版本,證實這是一個持續的操作,而不是一次性的。
  • zevairouter 成為 7 月份最大的單包活動:在 npm 上發布了超過 65 個版本,從 7 月 25 日至 28 日持續發布。
  • gcli-controlWindows RAT 我們進行了詳細的分析。 它透過 npoint.io 路由其 C2,版本在三個不同的星期內從 0.1.0 升級到 0.13.0。
  • @szc-ft/mcp-szcd-client包裹後面 技能洩漏我們關於透過捆綁的 MCP 技能提供的憑證解密器的文章已於 7 月 2 日得到證實。
  • 7月7日當週,人工智慧工具的攻擊力道達到了當月最高水準: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers以及 @langgraphjs/toolkit模仿 MCP、Anthropic、OpenAI、Ollama 和 LangGraph。
  • 7 月 27 日,npm 遭到 17 個 PayPal 冒充軟體包的攻擊,所有軟體包的版本均為 28.0.0,攻擊在幾分鐘內完成。
  • @wagni_bot大約 60 個 npm 套件模仿加密錢包 SDK(以太坊、Solana、幣安等),全部在 7 月 10 日一天內發布。
  • OpenVSX 上出現了十幾個偽造的 VS Code 擴展,證實攻擊者正在從軟體包註冊表擴展到 IDE 本身。

7 月的典型特徵是:攻擊越來越多地針對人工智慧代理和自動化工具,這些代理商和工具在沒有人工審核的情況下安裝軟體包,其發布速度旨在超越人工審核。

以下是我們發現的結果摘要。您可以在以下網址查看全部五週的完整詳細資料: 惡意程式碼摘要索引.

第一週:發現超過180個包裹

生態系統 小包裝 已確認
NPM@cryptosrvc/shift-sdk-v4:1.0.772026 年 7 月 24 日
openvsxcesium/gltf-vscode:0.0.12026 年 7 月 24 日
pigcli-control:0.13.02026 年 7 月 24 日
VS代碼airtune:1.0.02026 年 7 月 25 日
NPMzevairouter:1.0.1092026 年 7 月 25 日
NPM身分授權服務:28.0.02026 年 7 月 27 日
NPMmerchantprefsservice-paypal:28.0.02026 年 7 月 27 日
NPMxo-member-components:28.0.02026 年 7 月 27 日
openvsxtechnosophos/vscode-helm:0.0.12026 年 7 月 27 日
openvsxbastienboutonnet/vscode-dbt:0.0.12026 年 7 月 27 日
NPMmarkscan:1.0.02026 年 7 月 28 日
NPMiphouse:1.0.02026 年 7 月 28 日
NPMakrai-report-new:1.0.02026 年 7 月 28 日
pivtranalytic:8.0.02026 年 7 月 28 日
NPMgreatcall-customers-commandapi:99.0.02026 年 7 月 29 日
NPM印跡:2.1.12026 年 7 月 29 日
NPM@ey-china/ey-assistant:1.0.12026 年 7 月 30 日
NPMflydev:0.0.12026 年 7 月 30 日
NPM@qtestorgz/sdk:1.0.02026 年 7 月 30 日

第一週:發現超過165個包裹

生態系統 小包裝 已確認
NPMjavas-crypto:2.0.42026 年 7 月 17 日
NPMclover-codelab-remote-pay-cloud:99.9.92026 年 7 月 17 日
NPM餘波金融:99.0.02026 年 7 月 19 日
NPMtwilio-serverless:99.99.992026 年 7 月 21 日
NPM供應中心:1.0.12026 年 7 月 21 日
NPM@offa/offa-uwk:999.0.02026 年 7 月 21 日
NPMdate-format-utils-xz:1.0.12026 年 7 月 21 日
pibingo-ai:6.2.2412026 年 7 月 21 日
NPM@bpa-internal/bpa-utils:99.99.992026 年 7 月 22 日
NPMn8n-nodes-pwn:1.0.12026 年 7 月 22 日
pigcli-control:0.1.02026 年 7 月 22 日
NPMuniswap-sdk-v4:1.0.02026 年 7 月 23 日
NPMwagmi-react:1.0.02026 年 7 月 23 日
NPMethers-secure:1.0.02026 年 7 月 23 日
pigcli-control:0.12.02026 年 7 月 24 日
NPMdatefmt-pro:1.0.12026 年 7 月 24 日
NPM@daylightqc/date-fmt-lite:1.0.02026 年 7 月 24 日

第一週:發現超過145個包裹

生態系統 小包裝 已確認
NPMenv-fast:1.0.02026 年 7 月 11 日
pimoon-uv:0.0.252026 年 7 月 12 日
NPMgoogle-caja-bower:1000.800.202026 年 7 月 13 日
NPM漏洞包:99.9.142026 年 7 月 13 日
pibingo-ai:6.2.1092026 年 7 月 13 日
NPM漏洞利用:99.9.92026 年 7 月 13 日
NPMamdocs-core-package:11.11.112026 年 7 月 14 日
NPMarb-kit:1.0.02026 年 7 月 14 日
NPMsolana-key-utils:1.0.02026 年 7 月 14 日
NPMaxios-test-one:1.18.92026 年 7 月 15 日
piplumerhacker:2.0.12026 年 7 月 15 日
pilog-guru:0.7.82026 年 7 月 16 日
pipylogora:0.7.82026 年 7 月 16 日
NPM@across-toolkit/Sent-config:99.0.02026 年 7 月 17 日
NPMvalidpilot-mcp:1.4.02026 年 7 月 17 日
NPMnyxora:26.7.172026 年 7 月 17 日

第一週:發現超過200個包裹

生態系統 小包裝 已確認
piprocwire:5.2.72026 年 7 月 4 日
NPM霓虹終端:0.3.02026 年 7 月 4 日
NPMnolimit-agent:1.0.3362026 年 7 月 6 日
VS代碼android-support-framework-vs:0.0.12026 年 7 月 6 日
NPMmcp-server-pg:1.0.02026 年 7 月 7 日
NPManthropic-toolkit:1.3.12026 年 7 月 7 日
NPMopenai-agents-helpers:1.3.32026 年 7 月 7 日
NPMdebugcli:4.4.12026 年 7 月 7 日
NPMhello244a:1.0.382026 年 7 月 7 日
NPMthunder-rony:99.9.92026 年 7 月 8 日
pimoon-uv:0.0.52026 年 7 月 9 日
NPMes6-codify:2.0.02026 年 7 月 9 日
NPMn8n-nodes-mcputils:0.1.42026 年 7 月 9 日
NPM@wagni_bot/hyperliquid-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/metemask-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/pumpfun-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/binance-sdk:1.0.02026 年 7 月 10 日
NPM@wagni_bot/ethereum-wallet:1.0.02026 年 7 月 10 日
NPM測試-d3do:99.9.92026 年 7 月 10 日
NPMclient-cookies-agent:99.9.62026 年 7 月 10 日

第一週:發現超過90個包裹

生態系統 小包裝 已確認
NPMcursed-modules:999.1.22026 年 7 月 1 日
NPM@szc-ft/mcp-szcd-client:0.39.02026 年 7 月 2 日
NPMpp-react-v5:30.0.22026 年 7 月 1 日
NPMconstellai:0.5.12026 年 7 月 1 日
NPMdate-fns-lite:1.0.92026 年 7 月 2 日
NPM@easypayment/medusa-paypal:0.7.62026 年 7 月 2 日
NPMdl-pp-latm:80.4.22026 年 7 月 2 日
NPM@sudoughnym/enviro-demo:99.99.992026 年 7 月 1 日
NPMnolimit-agent:1.0.3162026 年 7 月 2 日
NPMcursed-ecto-d3ab00:1.0.02026 年 7 月 3 日
NPM@checkrhq/adjudication-api-client:0.0.22026 年 7 月 3 日

從版本風暴到人工智慧冒充:7 月的供應鏈攻擊揭示了什麼

上述攻擊活動並非個例,而是如今的常態。版本轟炸、協同冒充行為以及人工智慧工具的仿冒,正在真實地衝擊著真實的團隊。 SDLC每週都有,而且在發布和安裝之間通常沒有人為幹預。

Xygeni 的 惡意軟件檢測 以及 s供應鏈安全平台 它使組織能夠及時發現惡意依賴項,防患於未然,在它們於開發人員機器上執行、進入建置系統或最終部署到生產環境之前將其捕獲。涵蓋範圍包括 npm、PyPI、OpenVSX 等,並監控可疑的發布模式、命名空間濫用、網域搶注以及新興的 AI 原生攻擊技術。

每個發現都會根據可利用性、可訪問性和業務影響自動進行優先排序,因此您的團隊可以專注於真正需要修復的問題,而不是無關緊要的問題。

瀏覽所有經 Xygeni 安全團隊驗證的惡意軟體包和攻擊活動。 惡意程式碼摘要.

使用 Xygeni,安全無虞,速度飛快,掌控一切。

sca-tools-software-composition-analysis-tools
優先處理、補救並保護您的軟體風險
註冊免費帳號。
不需要信用卡。

確保您的軟體開發和交付安全

使用 Xygeni 產品套件