Перейти к содержимому

Криптохакеры внедряют код кражи кошелька

Вредоносные версии LiteLLM угрожают средам разработчиков

  • 24 марта на PyPI были опубликованы две вредоносные версии LiteLLM (1.82.7 и 1.82.8), которые были загружены более 46,996 раз всего за 46 минут.
  • Версия 1.82.8 выполняла свой вредоносный код без импорта благодаря файлу .pth, установленному в Python.
  • Вредоносное ПО специально нацелено на файлы, связанные с криптовалютой, включая файлы Bitcoin-кошельков и ключи валидаторов Solana.
  • Около 88% из 2,337 пакетов PyPI, зависящих от LiteLLM, допускали использование компрометированных версий на момент атаки.
  • PyPI изолировал обе вредоносные версии около 11:25 UTC, вскоре после их выпуска.

Этот инцидент подчеркивает уязвимости в средах разработчиков, где широко используются такие инструменты, как LiteLLM, что может привести к значительному раскрытию учетных данных на различных платформах.

После этого инцидента командам, которые устанавливали или обновляли LiteLLM 24 марта, следует считать свои среды компрометированными и предпринять немедленные действия для защиты конфиденциальных данных.

Share