Avançar para o conteúdo

Hackers de Criptomoedas Roubam Carteiras

Versões Maliciosas do LiteLLM Comprometem Ambientes de Desenvolvimento

  • Em 24 de março, duas versões maliciosas do LiteLLM (1.82.7 e 1.82.8) foram publicadas no PyPI, com mais de 46.996 downloads em apenas 46 minutos.
  • A versão 1.82.8 executou seu código malicioso sem nenhuma importação devido a um arquivo .pth inserido na instalação do Python.
  • O malware visava especificamente arquivos relacionados a criptomoedas, incluindo arquivos de carteiras Bitcoin e chaves de validadores Solana.
  • Aproximadamente 88% dos 2.337 pacotes PyPI que dependiam do LiteLLM permitiram as versões comprometidas no momento do ataque.
  • O PyPI colocou ambas as versões maliciosas em quarentena por volta das 11:25 UTC, pouco após seu lançamento.

O incidente destaca vulnerabilidades em ambientes de desenvolvimento onde ferramentas como o LiteLLM são amplamente utilizadas, com potencial para uma exposição significativa de credenciais em várias plataformas.

Share