Schadsoftware LiteLLM-Versionen gefährden Entwicklerumgebungen
- Am 24. März wurden zwei schädliche Versionen von LiteLLM (1.82.7 und 1.82.8) auf PyPI veröffentlicht, mit über 46.996 Downloads in nur 46 Minuten.
- Version 1.82.8 führte seine Schadsoftware ohne Import aus, aufgrund einer .pth-Datei, die in der Python-Installation platziert wurde.
- Die Malware zielte speziell auf Dateien im Zusammenhang mit Kryptowährungen ab, einschließlich Bitcoin-Wallet-Dateien und Solana-Validator-Schlüsseln.
- Etwa 88 % der 2.337 PyPI-Pakete, die von LiteLLM abhängen, erlaubten zum Zeitpunkt des Angriffs die kompromittierten Versionen.
- PyPI stellte beide schädlichen Versionen um etwa 11:25 UTC unter Quarantäne, kurz nach ihrer Veröffentlichung.
Der Vorfall hebt Schwachstellen in Entwicklerumgebungen hervor, in denen Werkzeuge wie LiteLLM weit verbreitet sind. Es besteht die Möglichkeit eines erheblichen Zugriffs auf Anmeldedaten über verschiedene Plattformen hinweg.