Aanvallers zijn erin geslaagd om het Python-project LiteLLM te voorzien van infostealer-malware. Volgens de ontwikkelaar betreft het een supplychain-aanval die het gevolg is van een eerdere besmetting van de vulnerability scanner Trivy. De Python Package Index (PyPI) heeft het project inmiddels in quarantaine geplaatst.

LiteLLM biedt een interface waarmee ontwikkelaars meer dan honderd Large Language Models (LLM's) kunnen gebruiken. De recentste versie van de software bevat malware die diverse credentials en gevoelige data van systemen steelt, waaronder omgevingsvariabelen, SSH-sleutels, inloggegevens voor Git, AWS, GCP en Azure, shellgeschiedenis, cryptowallets, SSL/TLS private keys, CI/CD-secrets en database-inloggegevens. Deze informatie wordt door de malware naar de aanvallers gestuurd.

De maintainer van LiteLLM meldt op Hacker News dat de ontwikkelomgeving is gecompromitteerd via een besmette versie van Trivy. Vorige week werd bekend dat Trivy, een tool voor het scannen van systemen op kwetsbaarheden en misconfiguraties, was voorzien van infostealer-malware die op besmette systemen credentials en andere data probeerde te stelen. Gebruikers van Trivy werden opgeroepen om hun credentials en secrets te wijzigen.

Met de gestolen gegevens konden de aanvallers vervolgens LiteLLM compromitteren. Omdat LiteLLM via PyPI wordt aangeboden, heeft deze repository het project in quarantaine geplaatst, waardoor de software niet meer geïnstalleerd kan worden en maintainers geen wijzigingen kunnen doorvoeren.