Versões Maliciosas do LiteLLM Comprometem Ambientes de Desenvolvimento
- Em 24 de março, duas versões maliciosas do LiteLLM (1.82.7 e 1.82.8) foram publicadas no PyPI, com mais de 46.996 downloads em apenas 46 minutos.
- A versão 1.82.8 executou seu código malicioso sem nenhuma importação devido a um arquivo .pth inserido na instalação do Python.
- O malware visava especificamente arquivos relacionados a criptomoedas, incluindo arquivos de carteiras Bitcoin e chaves de validadores Solana.
- Aproximadamente 88% dos 2.337 pacotes PyPI que dependiam do LiteLLM permitiram as versões comprometidas no momento do ataque.
- O PyPI colocou ambas as versões maliciosas em quarentena por volta das 11:25 UTC, pouco após seu lançamento.
O incidente destaca vulnerabilidades em ambientes de desenvolvimento onde ferramentas como o LiteLLM são amplamente utilizadas, com potencial para uma exposição significativa de credenciais em várias plataformas.