رفتن به محتوا
ittechwire

اخبار فناوری با منابع روشن

  1. خانه
  2. امنیت

امنیت

بدافزار PoeLLM نشانی C2 خود را در شعری روی GitHub پنهان می‌کند و سرورهای هوش مصنوعی در معرض اینترنت را برای استخراج رمزارز می‌رباید

به گفتهٔ Black Lotus Labs وابسته به Lumen، بدافزار PoeLLM از آوریل تاکنون بیش از 3,400 سرور هوش مصنوعی و توسعهٔ در معرض اینترنت را آلوده کرده است؛ این بدافزار رمزارز استخراج می‌کند و سرور فرمان خود را از روی واژه‌های شعری در GitHub پیدا می‌کند.

تحریریهٔ ittechwire5 دقیقه مطالعهمنابع: 3ترجمه با هوش مصنوعی · زبان اصلی: English
ردیف‌هایی از رک‌های سفید سرور با درهای مشبک در امتداد یک راهرو در مرکز داده
PiDatacenters · CC BY-SA 4.0

نکات کلیدی

  1. 1به گفتهٔ Black Lotus Labs، بدافزار PoeLLM از آوریل 2026 بیش از 3,400 سرور را آلوده کرده که بیشترشان در ایالات متحده و اروپای غربی‌اند؛ The Register رقم بیش از 3,000 را گزارش می‌کند.
  2. 2این بدافزار نشانی فرماندهی و کنترل خود را از چهار واژه در شعری ذخیره‌شده در GitHub می‌سازد؛ گرداننده برای جابه‌جایی سرورها 11 بار شعر را ویرایش کرده است.
  3. 3اهداف شامل سرورهای در معرض اینترنت LiteLLM، Ollama، Gotenberg و Gitea است و نشانه‌هایی از هدف‌گیری Ivanti Sentry نیز دیده می‌شود؛ میزبان‌های آلوده قربانیان تازه را اسکن می‌کنند و به آن‌ها حمله می‌کنند.
  4. 4دستگاه‌های نفوذشده با XMRig و Iron رمزارز استخراج می‌کنند و به سرویس روسی استخراج رمزارز Kryptex متصل می‌شوند.
  5. 5پژوهشگران با اطمینان متوسط این کارزار را به عاملی ایتالیایی‌زبان مرتبط می‌دانند؛ به مدیران توصیه می‌شود وصله‌ها را نصب کنند، دسترسی از اینترنت را محدود کنند و شاخص‌های منتشرشده را بررسی کنند.

متن کامل خبر

پژوهشگران Black Lotus Labs متعلق به Lumen خانواده‌ای از بدافزار را مستند کرده‌اند که آن را PoeLLM می‌نامند؛ این بدافزار به سرورهای هوش مصنوعی و مدل‌های زبانی بزرگ متصل به اینترنت نفوذ می‌کند، استخراج‌کننده‌های رمزارز نصب می‌کند و سپس از دستگاه‌های ربوده‌شده برای یافتن قربانیان بیشتر استفاده می‌کند. پژوهشگران این کارزار با انگیزهٔ مالی را Canto Incognito نامیده‌اند. به گزارش The Hacker News و BleepingComputer، از زمان آغاز این فعالیت در آوریل 2026 بیش از 3,400 سرور آلوده شده‌اند؛ The Register به نقل از همین پژوهشگران این رقم را بیش از 3,000 اعلام کرده است. BleepingComputer یادآور می‌شود که نسخه‌ای از گزارش که نخست به دستش رسیده بود، شمار سرورهای نفوذشده را 2,100 ذکر می‌کرد؛ رقمی که پژوهشگران بعدها در گزارش منتشرشده افزایش دادند.

نام این بدافزار به شیوهٔ یافتن سرور فرماندهی و کنترل آن اشاره دارد. به گفتهٔ پژوهشگران، گرداننده شعری با عنوان «On the Nature of Connection» را در فایلی به نام dash.css نگه می‌دارد که در یک مخزن GitHub قرار دارد؛ این مخزن انشعابی (fork) از کد منبع وب‌سایت Node.js است. PoeLLM که به گزارش BleepingComputer یک فایل باینری ELF با نام libgcrypt است، چهار واژه یا عبارت را از جایگاه‌های ثابتی در این شعر می‌خواند، آن‌ها را با فرهنگ واژه‌ای که در کدش تعبیه شده به عدد تبدیل می‌کند و از آن‌ها یک نشانی IPv4 می‌سازد. گرداننده برای تغییر سرور تنها کافی است چند واژه را ویرایش کند. به گزارش The Register و BleepingComputer، نخستین commit در 13 آوریل 2026 ثبت شد و شعر از آن زمان 11 بار تغییر کرده است. Black Lotus Labs به The Register گفته است که این متن هیچ پیوند، دانلود یا رشتهٔ رمزگذاری‌شده‌ای ندارد که آن را مخرب نشان دهد، این نخستین بار بوده که تیم با چنین شگردی روبه‌رو شده، و بر این باور است که خود شعر را هوش مصنوعی نوشته است.

PoeLLM پس از نصب، استخراج‌کننده‌های XMRig و Iron را اجرا می‌کند و قربانیان را به Kryptex متصل می‌کند که The Hacker News و BleepingComputer آن را یک سرویس روسی استخراج رمزارز توصیف می‌کنند. این بدافزار قابلیت‌های پوستهٔ راه دور، اسکن و بهره‌برداری از آسیب‌پذیری را نیز دارد. به گزارش BleepingComputer، میزبان‌های آلوده درگاه‌های 3000 و 4000 را که با Gotenberg و LiteLLM مرتبط‌اند اسکن می‌کنند و می‌کوشند از CVE-2026-42271 بهره‌برداری کنند؛ نقصی در نقاط پایانی آزمایشی سرور MCP در LiteLLM که در ابتدا به‌عنوان آسیب‌پذیری نیازمند احراز هویت افشا شده بود. پژوهشگران Horizon.ai می‌گویند می‌توان آن را با CVE-2026-48710 زنجیر کرد تا اجرای کد از راه دور بدون احراز هویت ممکن شود. به گزارش The Register، بیشتر قربانیان نسخه‌های در معرض اینترنت LiteLLM و Ollama را اجرا می‌کردند، در حالی که صدها قربانی مبدل PDF به نام Gotenberg یا پلتفرم توسعهٔ Gitea را به کار می‌بردند. The Register می‌افزاید که Black Lotus Labs نخستین بار هنگام بررسی یک آسیب‌پذیری در Ivanti Sentry با شناسهٔ CVE-2026-10520 متوجه این بدافزار شد. قربانیان عمدتاً در ایالات متحده و اروپای غربی متمرکزند.

Black Lotus Labs این کارزار را با اطمینان متوسط به عاملی ایتالیایی‌زبان نسبت می‌دهد و به توضیحات ایتالیایی در بدافزار و در صفحه‌های GitHub مهاجم و نیز داده‌های netflow استناد می‌کند؛ BleepingComputer می‌افزاید که رابط مدیریتی روی سروری در ایتالیا میزبانی می‌شد. چند سرور C2 صفحه‌های مدیریت روتر آسیب‌پذیر را در معرض دید گذاشته بودند که پژوهشگران آن را نشانه‌ای از استفادهٔ دوبارهٔ مهاجم از روترهای نفوذشده تفسیر می‌کنند. The Hacker News به نقل از این شرکت می‌نویسد که کارزار در اواسط ژوئن با نزدیک به 2,200 سرور آسیب‌دیده به اوج رسید که نزدیک به 800 مورد از آن‌ها روزانه فعال بودند، و ترافیک جدیدتری که SSH و دیگر صفحه‌های ورود را هدف می‌گیرد از آزمایش حمله‌های توزیع‌شدهٔ brute-force حکایت دارد که میزان پختگی آن‌ها هنوز روشن نیست. برای دفاع، BleepingComputer به مدیران توصیه می‌کند به‌روزرسانی‌های امنیتی جاری را نصب کنند، در صورت امکان سامانه‌های حیاتی را از اینترنت عمومی دور نگه دارند، دسترسی بیرونی را به نشانی‌های IP مورد اعتماد محدود کنند و گزارش‌های شبکه را برای یافتن اتصال به شاخص‌های نفوذ منتشرشده از سوی Black Lotus Labs جست‌وجو کنند.

پژوهشگران می‌گویند زیرساخت هوش مصنوعی نه تنها به دلیل نقص‌های نرم‌افزاری، بلکه به این دلیل نیز مهاجمان را جذب می‌کند که چنین سرورهایی ممکن است داده‌های ارزشمندی در خود داشته باشند و اغلب روی سخت‌افزار GPU مناسب برای استخراج رمزارز اجرا می‌شوند. آنان به The Register گفته‌اند که این کارزار از این نظر غیرعادی به نظر می‌رسد که هم‌زمان چند سرویس مرتبط با هوش مصنوعی را هدف می‌گیرد، در حالی که نفوذ زنجیرهٔ تأمین LiteLLM در سال جاری بر یک سرویس متمرکز بود و به استناد منابع آزاد حدود 2,500 قربانی داشت. Black Lotus Labs گفته است که انتظار حمله‌های بیشتری از این دست را دارد و استدلال می‌کند که ابزارهای هوش مصنوعی راه‌اندازی سرویس‌هایی مانند LiteLLM، Ollama یا Gotenberg را بدون بررسی وصله‌شدن و محافظت‌شدنشان آسان‌تر می‌کنند.

چرا مهم است

به گفتهٔ Black Lotus Labs، استقرارهای هوش مصنوعی و مدل‌های زبانی بزرگ اغلب پیکربندی ضعیفی دارند، از اینترنت در دسترس‌اند و بر خوشه‌های GPU تکیه دارند؛ همین امر آن‌ها را هم برای استخراج رمزارز و هم به‌عنوان پایگاهی برای حمله‌های بعدی سودمند می‌کند. شگرد شعر نیز دفاع را دشوارتر می‌کند: یک فایل عمومی در GitHub بدون پیوند یا محتوای رمزگذاری‌شده به‌سختی مشکوک شناخته می‌شود، و فهرست نشانی‌های شناخته‌شدهٔ C2 ممکن است هر بار که گرداننده شعر را ویرایش می‌کند کهنه شود. تیم‌هایی که LiteLLM، Ollama، Gotenberg یا Gitea را اجرا می‌کنند دلیل دارند بررسی کنند که آیا اصلاً لازم است این سرویس‌ها به‌صورت عمومی در دسترس باشند.

گاه‌شمار

  1. · منتشرشده

موضوع‌ها#بدافزار#رمزربایی#بات‌نت#LiteLLM#امنیت هوش مصنوعی

منابع

این خبر بر منابع زیر استوار است. برای بافت کامل، آن‌ها را بخوانید.

  1. 1The Hacker News · گزارش خبریPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
  2. 2The Register · گزارش خبریPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
  3. 3BleepingComputer · گزارش خبریPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com