Paket litellm PyPI yang Terkompromi Menyebarkan Credential Stealer
April 9, 2026
Deskripsi
1
| |
|
|
| |
Pada 24 Maret 2026, paket Python litellm, sebuah abstraction layer populer untuk berinteraksi dengan large language models (LLMs), telah dikompromi dan dua versi berbahaya dirilis (1.82.7 dan 1.82.8). Versi yang terkompromi ini berfungsi sebagai credential stealer sekaligus dropper, memungkinkan kompromi lebih lanjut pada sistem yang terdampak dengan payload lanjutan.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan ini dibagi menjadi tiga layer. Layer 1: Launcher dan exfiltration data. Layer 2: Reconnaissance ekstensif dan pengambilan credential. Layer 3: Membuat persistence dan remote control berkelanjutan. Setelah layer pertama melakukan exfiltration data, ia akan mendecode dan mengeksekusi payload tahap kedua, menangkap output yang dihasilkan oleh tahap tersebut, lalu mengenkripsi data yang dikumpulkan menggunakan AES-256-CBC dengan session key yang dihasilkan secara acak.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Paket Python litellm, versi 1.82.7 dan 1.82.8.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Hapus paket litellm PyPI yang berbahaya.
- Ganti semua credential yang kemungkinan terekspos.
- Lakukan investigasi menyeluruh pada sistem yang terdampak, termasuk meninjau log untuk outbound connection yang mencurigakan, mengidentifikasi persistence mechanism seperti layanan tidak sah, dan memvalidasi integritas paket infrastruktur.
- Bangun ulang sistem yang terdampak dari kondisi bersih yang sudah diketahui.
- Pastikan hanya versi litellm yang terpercaya yang ada di lingkungan mereka dan pastikan proses dependency management sudah mencakup perlindungan terhadap paket yang terkompromi.
|
|
| |
|
|
Referensi: