Saltar al contenido

Hackers Cripto Insertan Código de Robo

Versiones Maliciosas de LiteLLM Comprometen Entornos de Desarrolladores

  • El 24 de marzo, se publicaron dos versiones maliciosas de LiteLLM (1.82.7 y 1.82.8) en PyPI, con más de 46,996 descargas en solo 46 minutos.
  • La versión 1.82.8 ejecutó su carga maliciosa sin necesidad de importar nada debido a un archivo .pth plantado en la instalación de Python.
  • El malware apuntó específicamente a archivos relacionados con criptomonedas, incluyendo archivos de billeteras de Bitcoin y claves de validadores de Solana.
  • Aproximadamente el 88% de los 2,337 paquetes de PyPI que dependían de LiteLLM permitieron las versiones comprometidas en el momento del ataque.
  • PyPI puso en cuarentena ambas versiones maliciosas alrededor de las 11:25 UTC, poco después de su lanzamiento.

El incidente destaca las vulnerabilidades en los entornos de desarrollo donde se usan ampliamente herramientas como LiteLLM, con el potencial de exponer credenciales significativas en varias plataformas.

Share