Marta Barrio, experta en ciberseguridad y hacking: "Esta librería de Python acaba de infectar a miles de programadores en todo el mundo"

Marta Barrio alertando sobre el nuevo troyano en Python
Marta Barrio alertando sobre el nuevo troyano en PythonMontaje con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

El malware estaba diseñado para recopilar claves SSH, credenciales cloud, secretos de Kubernetes, variables de entorno, claves API, historiales, configuraciones y monederos de criptomonedas.

Una actualización oficial de LiteLLM, una de las librerías más utilizadas en proyectos de inteligencia artificial, acabó distribuyendo malware capaz de robar información sensible de los desarrolladores que la instalaron.  

La advertencia fue difundida por la experta en ciberseguridad Marta Barrio, que advirtió sobre el alcance de un incidente que afectó al ecosistema Python. Lo preocupante del caso es que los afectados no descargaron programas piratas ni archivos sospechosos. 

De hecho, el código malicioso llegó a través del mismo canal que miles de programadores utilizan a diario para instalar y actualizar herramientas legítimas. Las versiones comprometidas fueron la 1.82.7 y la 1.82.8 de LiteLLM. 

Cabe señalar que los análisis publicados indican que los atacantes lograron distribuir esos paquetes después de comprometer credenciales vinculadas al proceso de publicación del proyecto. 

Así que cualquier desarrollador que instalara esas versiones pudo exponer credenciales, claves API, así como otros datos sensibles almacenados en su entorno de trabajo.

Una herramienta de IA acabó utilizándose para robar secretos de desarrolladores

Un malware se extiende en Python
Un malware se extiende en PythonGenerado con IA | Computer Hoy

Es importante mencionar que LiteLLM es una librería de código abierto que permite conectar aplicaciones con numerosos modelos de inteligencia artificial utilizando una única interfaz. 

De acuerdo con Marta Barrio, las investigaciones atribuyen el ataque al grupo TeamPCP, que ya había aparecido en otros incidentes relacionados con la cadena de suministro del software. 

Según los informes publicados, los atacantes consiguieron introducir código malicioso en versiones oficiales distribuidas desde PyPI, el principal repositorio de paquetes Python.

El malware en esas versiones estaba diseñado para recopilar información valiosa para los atacantes. Entre los objetivos identificados aparecían claves SSH, credenciales de servicios cloud, secretos de Kubernetes, variables de entorno, configuraciones de bases de datos y monederos de criptomonedas. 

Los expertos detectaron diferencias entre las dos versiones comprometidas. La 1.82.7 ya incorporaba funciones destinadas a recopilar información sensible, pero la 1.82.8 añadió un mecanismo más agresivo.

En este caso, el código malicioso podía ejecutarse automáticamente al iniciarse Python, incluso aunque el desarrollador no utilizara directamente LiteLLM en ese momento. Esa característica aumentaba notablemente las posibilidades de que la infección pasara desapercibida.

Los responsables del proyecto eliminaron las versiones afectadas y comenzaron una investigación interna para determinar el alcance del incidente. También se publicaron nuevas versiones limpias y medidas adicionales para reforzar el proceso de distribución.

Cómo comprobar si un sistema está afectado

Cabe señalar que los desarrolladores que quieran revisar su entorno pueden abrir una terminal y ejecutar: pip show litellm. El siguiente paso consiste en comprobar la versión instalada. Si aparece la 1.82.7 o la 1.82.8, los responsables del proyecto recomiendan actuar de inmediato.

Las medidas recomendadas incluyen cambiar contraseñas, regenerar claves API, revisar accesos recientes y analizar cualquier actividad sospechosa relacionada con las cuentas o servicios utilizados desde el equipo afectado.

Este incidente deja una lección incómoda para el sector tecnológico, donde los ataques más eficaces ya no necesariamente se apoyan en programas desconocidos o descargas dudosas. 

Cada vez resulta más rentable comprometer herramientas legítimas en las que desarrolladores y empresas confían plenamente. Cuando la amenaza llega dentro de una actualización oficial, la confianza se convierte en el principal objetivo de los atacantes.

Más información sobre: