今天 Npm 惡意軟體 攻擊手段仍在不斷演變,攻擊者會發布相關資訊。 惡意代碼, 惡意 npm 套件以及 PyPI惡意軟體包 旨在針對開發工作流程, CI/CD pipelines以及開源生態系統。 惡意程式碼摘要 這是 Xygeni 的持續研究報告,旨在追蹤和驗證各種真實惡意軟體包。 NPM, 的PyPI, VS代碼以及 OpenVSX包括已確認的後門、資料竊取程式、憑證竊取有效載荷和自動化多版本惡意軟體活動。
我們的研究團隊會定期更新此頁面。 已驗證的結果, 危害指標(IOC), 行為模式以及 技術分析因此,開發人員 應用程式安全團隊安全工程師可以始終保持領先地位。 npm 惡意軟體今日 以及影響現代軟體供應鏈的新興惡意軟體活動。
NPM惡意軟體今日動態:2026年4月24日至29日週報
研究人員證實 97 惡意軟體包 在此期間,各公共登記機構均有記錄。
資料集觀測值
- 大多數已確認的包裹都已發布。 NPM
- 其他受影響的病例 的PyPI, OpenVSX以及 作曲家
- 針對相同軟體包系列和相關名稱的重複惡意發布
- 高版本或非典型版本模式,例如 99.x, 99.9.x以及 1.0.x
- 大量使用 付款和結帳, enterprise-樣式, 內部網路應用程式, 分析, UI基礎, 開發者工具, 雲端主題以及 組件相關 命名模式
- 多次協調的版本突襲旨在模仿合法的軟體包更新。
每月惡意軟體報告:2026 年 4 月已確認的惡意 npm 包
歡迎來到最新版本的 Xygeni惡意程式碼摘要(月刊). 。 In在 2026 年 4 月我們的研究團隊證實 超過 250 個惡意軟體包主要是在 NPM另有其他病例影響 PyPI、VS Code、OpenVSX 和 Composer.
四月的重點不僅僅是銷量。除此之外 自動化驅動的出版浪潮, 激進的版本膨脹運動, 軟體包家族聚類以及 內部工具模仿我們觀察到本月一些最顯著的協同惡意發布模式,這些模式涵蓋:
偽造的內部工具、人工智慧主題軟體包、支付和結帳模組、分析客戶端、前端組件、開發者實用程式、Kubernetes 和雲端工具、VS Code 和 OpenVSX 擴展,以及旨在融入真實軟體交付流程的可信任品牌式軟體包名稱 pipelines.
這些並非簡單的網域搶注事件。在更廣泛的範圍內 四月 我們觀察到的數據集 憑證濫用模式, 供應鏈操縱, 重複命名空間重用以及 協同惡意發布 旨在融入真實的開發者環境和軟體交付流程。 pipelines.
在更廣泛的數據集上,我們持續觀察到 腳本式多版本出版, 版本控制方案過於複雜, 支付和 enterprise主題命名, AI 和智能體主題的軟體包名稱, SDK 和前端組件模擬, 內部工具模仿以及以下經典戰術: 依賴混淆 以及 數據洩露.
本報告是我們持續進行的研究的一部分。 惡意程式碼摘要,我們在這裡驗證新的威脅並提供 可操作的情報 幫助 DevSecOps 團隊 保持領先 軟體供應鏈風險.
| 生態系統 | 小包裝 | 日期 |
|---|---|---|
| NPM | pa-marked:99.1.10 | 2026 年 4 月 27 日 |
| pi | moonbit-locale-compat:0.2.3 | 2026 年 4 月 27 日 |
| NPM | @alfa.life.mapp/app.web:99.0.13 | 2026 年 4 月 27 日 |
| NPM | @sbt_gitverse/analytics-client:99.0.1 | 2026 年 4 月 27 日 |
| NPM | @frengki0707/google-cloud-clone:1.33.1 | 2026 年 4 月 27 日 |
| NPM | @alfa.life.mapp/app.web:99.0.14 | 2026 年 4 月 27 日 |
| NPM | @tochka-ui/foundation:99.0.2 | 2026 年 4 月 27 日 |
| openvsx | arcane-spark/ubel:0.1.0 | 2026 年 4 月 28 日 |
| NPM | @2011-08-19/n:99.9.9 | 2026 年 4 月 28 日 |
| NPM | @frengki0707/google-cloud-clone:1.38.0 | 2026 年 4 月 27 日 |
我們如何偵測 npm 惡意軟體和 PyPI 惡意軟體中的惡意程式碼
Xygeni採用多層技術來阻止惡意程式碼的傳播。首先,靜態程式碼分析可以偵測混淆模式、隱藏的有效載荷和腳本濫用。此外,行為沙箱也會分析安裝過程。 hooks此外,它還能偵測運行時命令和持久化技巧。機器學習偵測還能辨識簽章掃描器遺漏的零時差 npm 惡意軟體和 pypi 惡意軟體變種。最後,預警系統即時監控公共程式碼庫,驗證偵測結果,並立即向 DevOps 團隊發出警報。
因此,這種組合確保開發人員能夠快速獲得可操作的情報,這些情報直接整合到系統中。 CI/CD 工作流程。
為什麼開發者應該關注惡意 npm 套件
現代威脅很少等待運行時才發動攻擊。例如,惡意 npm 套件通常會在安裝過程中執行,而惡意 pypi 套件則會隱藏令牌竊取或後門。攻擊者:
- 將私有 GitHub 倉庫轉為公開倉庫即可進行復現。
- 利用編碼載荷竊取憑證和密鑰。
- 使用混淆的 JavaScript 載入器部署勒索軟體或殭屍網路。
事實上,惡意開源軟體套件在一年內激增了156%。因此,僅依賴延遲推送或基礎掃描器的團隊已經落後了。
這份惡意軟體報告追蹤了 npm 和 PyPI 中的哪些內容
本摘要是以下內容的中心樞紐:
- 已確認的惡意 npm 套件
- 已確認的 PyPI 惡意軟體包
- 基於行為的惡意程式碼檢測
- 登記確認的事件
- 每周和每月惡意軟體報告摘要
- npm 惡意軟體和 pypi 惡意軟體所有發現的歷史變更日誌
換句話說,它提供了一個統一的參考點。 Xygeni 的研究團隊每週都會更新此頁面,提供完整的技術分析和 GitHub IOC 的連結。
如何防範惡意 npm 套件和 PyPI 惡意軟體
由於這種風險日益增加,組織需要的不只是基本的依賴檢查。要有效防禦惡意 npm 套件和 pypi 惡意套件,需要同時採取預防性控制措施和執行時間強制執行措施:
強制僅使用鎖定檔案安裝惡意 npm 套件
使用 npm ci or pip install --require-hashes in CI/CD.
這確保了使用鎖定檔案中定義的確切依賴關係樹。因此,攻擊者無法植入修改過的或拼字錯誤的惡意 npm 套件。
安裝前掃描 npm 惡意軟體和 PyPI 惡意軟體
整合 Xygeni 的早期預警引擎,在軟體包到達您的環境之前掃描 npm 惡意軟體和 pypi 惡意軟體。
此外,還要檢測可疑情況 postinstall 腳本、混淆的載入器或硬編碼的 C2 URL。
Guardrails 使用惡意程式碼阻止建置
套裝 guardrails 如果偵測到已確認的惡意 npm 套件或 pypi 惡意套件,則自動使建置失敗。
例如,破壞那些維護者資訊不明、使用混淆模式或符合 IOC 的軟體包的建置。因此,惡意程式碼永遠不會逃過檢測。
產生並驗證 SBOM針對惡意 npm 套件和 PyPI 惡意軟體
創建 SBOMs(CycloneDX,SPDX)適用於每個版本。
然後,與已知的惡意 npm 套件和 pypi 惡意軟體來源進行比較,以追蹤直接和傳遞依賴關係。
保護憑證和令牌免受 npm 惡意軟體和 PyPI 惡意軟體的侵害
許多惡意 npm 套件試圖讀取 .npmrc, .pypirc或者環境變數。
因此,應在安全加固的容器中運行構建,並儘可能減少暴露的密鑰。此外,應使用密鑰管理器而非環境變數來阻止惡意程式碼濫用。
監控惡意 npm 套件的註冊表和維護者變更
攻擊者經常劫持廢棄的物品。
尤其要注意 npm 惡意軟體和 pypi 惡意軟體包中維護者突然變更、版本號異常跳變或發布過多的情況。
開發者培訓:偵測 npm 和 PyPI 中的惡意程式碼
教導團隊辨識以下危險訊號:
- 軟體包名稱拼字錯誤(
reqeust而不是request). - 異常
installorprepare腳本。 - 最近建立的軟體包版本號異常高。
最重要的是,這種意識有助於及早發現惡意程式碼。
針對惡意 npm 套件和 PyPI 惡意軟體的執行時期異常檢測
即使惡意軟體繞過了靜態檢查,運行時檢測仍然有效。 CI/CD 可以捕捉:
- 意外的網路連線。
- 在預期目錄之外對檔案系統進行了修改。
- 跨作業的持久性嘗試。
最後,這確保即使在安裝之後,npm 惡意軟體和 pypi 惡意軟體威脅也能被阻止。
透過結合這些控制措施,團隊可以防止惡意 npm 套件和 pypi 惡意套件進入生產環境。 pipelines.
試試 Xygeni 的惡意軟體偵測工具
Xygeni 提供:
- 即時偵測惡意程式碼,包括後門、間諜軟體和勒索軟體。
- 與基本掃描器不同,它能夠分析 npm、PyPI、Maven、NuGet、RubyGems 等。
- 當惡意軟體報告識別出風險時,自動阻止建置。
- 漏洞利用分析、維護者信譽檢查和異常檢測。
最新資訊
我們的團隊每週都會更新此頁面。若要接收提醒和詳細報告:
- 訂閱我們的 電子報
- 社交媒體 @XygeniSecurity 在領英
- 請將此頁面新增至收藏夾,以便追蹤最新動態。 npm惡意軟體 以及 pypi惡意軟體 威脅




