最新文章
Top NewsAI 招聘公司 Mercor 遭 LiteLLM 供应链攻击,Lapsus$ 声称窃取 4TB 数据
HackerNews 编译,转载请注明出处:
AI招聘公司Mercor披露受到近期LiteLLM供应链攻击影响,此前勒索团伙声称窃取了4TB数据。
...
热门 Python 库 LiteLLM 遭供应链攻击,后门窃取凭证和认证令牌
HackerNews 编译,转载请注明出处:
TeamPCP黑客组织持续发动供应链攻击,现已入侵广受欢迎的Python库"LiteLLM",并声称在攻击期间从数十万台设备窃取数据。
LiteLLM是一款开源Python库,作为统一API网关对接多个大语言模型(LLM)提供商。该包极为热门,日均下载量超340万次,过去一个月下载量超9500万次。
据Endor Labs研究,威胁行为体入侵该项目后,今日向PyPI发布了LiteLLM 1.82.7和1.82.8的恶意版本,部署信息窃取程序收集各类敏感数据。
此次攻击由TeamPCP认领,该组织此前高调入侵了Aqua Security的Trivy漏洞扫描器。那次入侵引发连锁反应,波及Aqua Security Docker镜像、Checkmarx KICS项目,如今又轮到LiteLLM。
该组织还被发现利用恶意脚本攻击Kubernetes集群——当检测到伊朗配置的系统时擦除所有机器,在其他地区设备上则安装新型CanisterWorm后门。
消息人士告诉BleepingComputer,数据外泄数量约50万条,其中大量为重复记录。VX-Underground报告的"感染设备"数量相近。但BleepingComputer未能独立核实这些数字。
LiteLLM供应链攻击详情
Endor Labs报告称,威胁行为体今日推送了两个恶意版本,均在包导入时执行隐藏载荷。
恶意代码以base64编码形式注入'litellm/proxy/proxy_server.py'文件,模块导入时即解码执行。1.82.8版本更进一步,向Python环境安装名为'litellm_init.pth'的.pth文件。由于Python解释器启动时会自动处理所有.pth文件,即使不专门使用LiteLLM,恶意代码也会在Python运行时执行。
执行后,载荷最终部署"TeamPCP Cloud Stealer"变种及持久化脚本。BleepingComputer分析显示,该载荷与Trivy供应链攻击中使用的凭证窃取逻辑几乎相同。
Endor Labs解释:"载荷触发后执行三阶段攻击:收集凭证(SSH密钥、云令牌、Kubernetes密钥、加密钱包和.env文件),尝试通过向每个节点部署特权Pod在Kubernetes集群内横向移动,并安装持久化systemd后门以轮询额外二进制文件。外泄数据经加密后发送至攻击者控制的域名。"
窃取范围
该窃取程序收集广泛的凭证和认证密钥,包括:
...
GlassWorm 供应链攻击滥用 72 个 Open VSX 扩展瞄准开发者
HackerNews 编译,转载请注明出处:
...
UNC6426 利用 nx npm 供应链攻击,72 小时内获取 AWS 管理员权限
HackerNews 编译,转载请注明出处:
被称为 UNC6426 的威胁行为者利用去年 nx npm 包遭供应链入侵后窃取的密钥,在 72 小时内完全攻破受害者的云环境。
...
RU-APT-ChainReaver-L 发起大规模供应链攻击 劫持可信网站及 GitHub 仓库
HackerNews 编译,转载请注明出处:
一种新型复杂网络威胁已出现,攻击者通过被攻陷的镜像网站与 GitHub 仓库,针对多操作系统用户发动攻击。
...
“沙虫二号”借 npm 预安装脚本窃取凭证,超 2.5 万个代码仓库受影响
HackerNews 编译,转载请注明出处:
...
疑似国家级黑客部署新型 Airstalk 恶意软件,涉嫌供应链攻击
HackerNews 编译,转载请注明出处:
...
供应链攻击进入新阶段: 自我传播的 GlassWorm 蠕虫席卷开发者生态系统
HackerNews 编译,转载请注明出处:
...
Shai-Hulud 供应链攻击:蠕虫用于窃取机密,180 多个 NPM 包受影响
HackerNews 编译,转载请注明出处:
在一次新的供应链攻击中,超过180个NPM包被一种自复制恶意软件击中,该恶意软件用于窃取机密、在GitHub上发布这些机密,并将私有仓库变为公开仓库。
...
恶意 Nx 包泄露 2349 项 GitHub、云服务及 AI 凭证
HackerNews 编译,转载请注明出处:
nx构建系统的维护者已向用户发出供应链攻击警报,此次攻击导致恶意版本的流行npm软件包及具有数据收集功能的辅助插件被发布。
...