Daily Journal
Daily Journal

LiteLLM comprometido no PyPI com malware que rouba chaves SSH e credenciais

Versões 1.82.7 e 1.82.8 do pacote com 95 milhões de downloads mensais saíram com código malicioso da campanha TeamPCP.

Daily Journal
||
26/03 às 09:00

Pontos principais

  • Versões maliciosas publicadas em 24 de março via conta de mantenedor comprometida
  • Malware roubava chaves SSH, credenciais AWS/GCP/Azure, carteiras cripto e histórico de shell
  • Pacote tem ~95 milhões de downloads mensais; é dependência do DSPy e CrewAI
  • Descoberto por acidente quando fork bomb estourou RAM de um desenvolvedor
  • PyPI quarentenou o pacote inteiro; LiteLLM pausou novos releases
  • Ataque faz parte de campanha de 5 dias que também atingiu Trivy e Checkmarx KICS

Versões 1.82.7 e 1.82.8 do LiteLLM no PyPI foram publicadas com código malicioso em 24 de março, através de uma conta de mantenedor comprometida como parte da campanha TeamPCP. O pacote, com aproximadamente 95 milhões de downloads mensais, serve como gateway universal de API para mais de 100 provedores de LLM e é dependência de frameworks importantes como DSPy e CrewAI.

O malware usava um arquivo .pth que se auto-executava em cada invocação do Python — sem necessidade de import — roubando variáveis de ambiente, chaves SSH privadas, credenciais de nuvem (AWS, GCP, Azure, Kubernetes), configurações git, histórico de shell e arquivos de carteiras cripto. O ataque foi descoberto por acidente quando um bug no próprio malware disparou um fork bomb exponencial que estourou a RAM de um desenvolvedor. O PyPI quarentenou o pacote e o LiteLLM pausou novos releases até completar uma revisão de supply chain.

Comentários

Carregando comentários...