Litellm: el malware que roba tu ordenador en cuestión de segundos
Una nueva amenaza se cierne sobre los usuarios de Python, y su nombre es LiteLLM. Lo que comenzó como una biblioteca aparentemente inofensiva para interactuar con modelos de lenguaje de IA se ha convertido en la puerta de entrada de un sofisticado malware, impulsado por el equipo TeamPCP, los mismos responsables de la vulnerabilidad en Trivy.
Un ataque en tres fases: la ingeniería del robo
La propagación del malware comenzó el 24 de marzo de 2026, a través de una versión modificada de LiteLLM (1.82.8) distribuida en PyPI. Lo más inquietante es que el archivo infectado, “litellm_init.pth”, se ejecuta automáticamente al iniciar cualquier proceso de Python, sin necesidad de importar la biblioteca. Un detalle crucial: la versión anterior, 1.82.7, requería una importación, lo que ralentizaba el proceso de infección. Este cambio, aparentemente menor, transformó a LiteLLM en un vector de ataque mucho más efectivo.

El arte de la manipulación
El malware de TeamPCP opera en tres etapas precisas. Primero, recopila sistemáticamente todos los datos potencialmente sensibles: claves de acceso, contraseñas de bases de datos, historial de navegación, archivos almacenados en la nube e incluso inicios de sesión. No es un ataque aleatorio; es una recolección metódica e inteligente.
A continuación, los atacantes cifran la información robada con algoritmos robustos, incluyendo RSA de 4096 bits y AES-256-CBC. El paquete resultante se envía a un dominio engañoso, models.litellm[.]cloud, que imita la interfaz de LiteLLM, para ocultar su verdadera naturaleza. Esta capa de disimulo es fundamental para evitar la detección.
Finalmente, establecen un servidor persistente para permitir actualizaciones continuas de la carga útil, asegurando que el malware siga siendo efectivo a largo plazo. Si has utilizado LiteLLM, es probable que tu ordenador esté expuesto a este peligro.

El hallazgo fortuito y la confirmación
La detección del malware fue un evento fortuito. Un desarrollador, al experimentar con el complemento Cursor, se encontró con una descarga inesperada del paquete 1.82.8, que culminó en la pérdida de memoria RAM de su PC. Tras una investigación rápida, los expertos en seguridad confirmaron lo peor: estábamos ante el inicio de una cadena de ataques mucho mayor. La similitud del código con el ataque a Trivy, ocurrido semanas antes, apunta directamente a la autoría de TeamPCP.

Microsoft alivia las preocupaciones
Si bien Microsoft afirma que Windows 11 ya no presenta vulnerabilidades conocidas relacionadas con este tipo de ataque, la realidad es que la amenaza es palpable. La facilidad con la que LiteLLM ha sido comprometido subraya la necesidad de una vigilancia constante y una aplicación rigurosa de las prácticas de seguridad. El riesgo es real, y la precaución es ahora una necesidad.
Es hora de revisar cuidadosamente todos los paquetes de Python que se instalan y, si no se es un usuario avanzado, evitar la utilización de bibliotecas de terceros de dudosa procedencia. La seguridad, en este caso, depende de nuestra propia diligencia.
