بدافزار PoeLLM نشانی C2 خود را در شعری روی GitHub پنهان میکند و سرورهای هوش مصنوعی در معرض اینترنت را برای استخراج رمزارز میرباید
به گفتهٔ Black Lotus Labs وابسته به Lumen، بدافزار PoeLLM از آوریل تاکنون بیش از 3,400 سرور هوش مصنوعی و توسعهٔ در معرض اینترنت را آلوده کرده است؛ این بدافزار رمزارز استخراج میکند و سرور فرمان خود را از روی واژههای شعری در GitHub پیدا میکند.

نکات کلیدی
- 1به گفتهٔ Black Lotus Labs، بدافزار PoeLLM از آوریل 2026 بیش از 3,400 سرور را آلوده کرده که بیشترشان در ایالات متحده و اروپای غربیاند؛ The Register رقم بیش از 3,000 را گزارش میکند.
- 2این بدافزار نشانی فرماندهی و کنترل خود را از چهار واژه در شعری ذخیرهشده در GitHub میسازد؛ گرداننده برای جابهجایی سرورها 11 بار شعر را ویرایش کرده است.
- 3اهداف شامل سرورهای در معرض اینترنت LiteLLM، Ollama، Gotenberg و Gitea است و نشانههایی از هدفگیری Ivanti Sentry نیز دیده میشود؛ میزبانهای آلوده قربانیان تازه را اسکن میکنند و به آنها حمله میکنند.
- 4دستگاههای نفوذشده با XMRig و Iron رمزارز استخراج میکنند و به سرویس روسی استخراج رمزارز Kryptex متصل میشوند.
- 5پژوهشگران با اطمینان متوسط این کارزار را به عاملی ایتالیاییزبان مرتبط میدانند؛ به مدیران توصیه میشود وصلهها را نصب کنند، دسترسی از اینترنت را محدود کنند و شاخصهای منتشرشده را بررسی کنند.
متن کامل خبر
پژوهشگران Black Lotus Labs متعلق به Lumen خانوادهای از بدافزار را مستند کردهاند که آن را PoeLLM مینامند؛ این بدافزار به سرورهای هوش مصنوعی و مدلهای زبانی بزرگ متصل به اینترنت نفوذ میکند، استخراجکنندههای رمزارز نصب میکند و سپس از دستگاههای ربودهشده برای یافتن قربانیان بیشتر استفاده میکند. پژوهشگران این کارزار با انگیزهٔ مالی را Canto Incognito نامیدهاند. به گزارش The Hacker News و BleepingComputer، از زمان آغاز این فعالیت در آوریل 2026 بیش از 3,400 سرور آلوده شدهاند؛ The Register به نقل از همین پژوهشگران این رقم را بیش از 3,000 اعلام کرده است. BleepingComputer یادآور میشود که نسخهای از گزارش که نخست به دستش رسیده بود، شمار سرورهای نفوذشده را 2,100 ذکر میکرد؛ رقمی که پژوهشگران بعدها در گزارش منتشرشده افزایش دادند.
نام این بدافزار به شیوهٔ یافتن سرور فرماندهی و کنترل آن اشاره دارد. به گفتهٔ پژوهشگران، گرداننده شعری با عنوان «On the Nature of Connection» را در فایلی به نام dash.css نگه میدارد که در یک مخزن GitHub قرار دارد؛ این مخزن انشعابی (fork) از کد منبع وبسایت Node.js است. PoeLLM که به گزارش BleepingComputer یک فایل باینری ELF با نام libgcrypt است، چهار واژه یا عبارت را از جایگاههای ثابتی در این شعر میخواند، آنها را با فرهنگ واژهای که در کدش تعبیه شده به عدد تبدیل میکند و از آنها یک نشانی IPv4 میسازد. گرداننده برای تغییر سرور تنها کافی است چند واژه را ویرایش کند. به گزارش The Register و BleepingComputer، نخستین commit در 13 آوریل 2026 ثبت شد و شعر از آن زمان 11 بار تغییر کرده است. Black Lotus Labs به The Register گفته است که این متن هیچ پیوند، دانلود یا رشتهٔ رمزگذاریشدهای ندارد که آن را مخرب نشان دهد، این نخستین بار بوده که تیم با چنین شگردی روبهرو شده، و بر این باور است که خود شعر را هوش مصنوعی نوشته است.
PoeLLM پس از نصب، استخراجکنندههای XMRig و Iron را اجرا میکند و قربانیان را به Kryptex متصل میکند که The Hacker News و BleepingComputer آن را یک سرویس روسی استخراج رمزارز توصیف میکنند. این بدافزار قابلیتهای پوستهٔ راه دور، اسکن و بهرهبرداری از آسیبپذیری را نیز دارد. به گزارش BleepingComputer، میزبانهای آلوده درگاههای 3000 و 4000 را که با Gotenberg و LiteLLM مرتبطاند اسکن میکنند و میکوشند از CVE-2026-42271 بهرهبرداری کنند؛ نقصی در نقاط پایانی آزمایشی سرور MCP در LiteLLM که در ابتدا بهعنوان آسیبپذیری نیازمند احراز هویت افشا شده بود. پژوهشگران Horizon.ai میگویند میتوان آن را با CVE-2026-48710 زنجیر کرد تا اجرای کد از راه دور بدون احراز هویت ممکن شود. به گزارش The Register، بیشتر قربانیان نسخههای در معرض اینترنت LiteLLM و Ollama را اجرا میکردند، در حالی که صدها قربانی مبدل PDF به نام Gotenberg یا پلتفرم توسعهٔ Gitea را به کار میبردند. The Register میافزاید که Black Lotus Labs نخستین بار هنگام بررسی یک آسیبپذیری در Ivanti Sentry با شناسهٔ CVE-2026-10520 متوجه این بدافزار شد. قربانیان عمدتاً در ایالات متحده و اروپای غربی متمرکزند.
Black Lotus Labs این کارزار را با اطمینان متوسط به عاملی ایتالیاییزبان نسبت میدهد و به توضیحات ایتالیایی در بدافزار و در صفحههای GitHub مهاجم و نیز دادههای netflow استناد میکند؛ BleepingComputer میافزاید که رابط مدیریتی روی سروری در ایتالیا میزبانی میشد. چند سرور C2 صفحههای مدیریت روتر آسیبپذیر را در معرض دید گذاشته بودند که پژوهشگران آن را نشانهای از استفادهٔ دوبارهٔ مهاجم از روترهای نفوذشده تفسیر میکنند. The Hacker News به نقل از این شرکت مینویسد که کارزار در اواسط ژوئن با نزدیک به 2,200 سرور آسیبدیده به اوج رسید که نزدیک به 800 مورد از آنها روزانه فعال بودند، و ترافیک جدیدتری که SSH و دیگر صفحههای ورود را هدف میگیرد از آزمایش حملههای توزیعشدهٔ brute-force حکایت دارد که میزان پختگی آنها هنوز روشن نیست. برای دفاع، BleepingComputer به مدیران توصیه میکند بهروزرسانیهای امنیتی جاری را نصب کنند، در صورت امکان سامانههای حیاتی را از اینترنت عمومی دور نگه دارند، دسترسی بیرونی را به نشانیهای IP مورد اعتماد محدود کنند و گزارشهای شبکه را برای یافتن اتصال به شاخصهای نفوذ منتشرشده از سوی Black Lotus Labs جستوجو کنند.
پژوهشگران میگویند زیرساخت هوش مصنوعی نه تنها به دلیل نقصهای نرمافزاری، بلکه به این دلیل نیز مهاجمان را جذب میکند که چنین سرورهایی ممکن است دادههای ارزشمندی در خود داشته باشند و اغلب روی سختافزار GPU مناسب برای استخراج رمزارز اجرا میشوند. آنان به The Register گفتهاند که این کارزار از این نظر غیرعادی به نظر میرسد که همزمان چند سرویس مرتبط با هوش مصنوعی را هدف میگیرد، در حالی که نفوذ زنجیرهٔ تأمین LiteLLM در سال جاری بر یک سرویس متمرکز بود و به استناد منابع آزاد حدود 2,500 قربانی داشت. Black Lotus Labs گفته است که انتظار حملههای بیشتری از این دست را دارد و استدلال میکند که ابزارهای هوش مصنوعی راهاندازی سرویسهایی مانند LiteLLM، Ollama یا Gotenberg را بدون بررسی وصلهشدن و محافظتشدنشان آسانتر میکنند.
چرا مهم است
به گفتهٔ Black Lotus Labs، استقرارهای هوش مصنوعی و مدلهای زبانی بزرگ اغلب پیکربندی ضعیفی دارند، از اینترنت در دسترساند و بر خوشههای GPU تکیه دارند؛ همین امر آنها را هم برای استخراج رمزارز و هم بهعنوان پایگاهی برای حملههای بعدی سودمند میکند. شگرد شعر نیز دفاع را دشوارتر میکند: یک فایل عمومی در GitHub بدون پیوند یا محتوای رمزگذاریشده بهسختی مشکوک شناخته میشود، و فهرست نشانیهای شناختهشدهٔ C2 ممکن است هر بار که گرداننده شعر را ویرایش میکند کهنه شود. تیمهایی که LiteLLM، Ollama، Gotenberg یا Gitea را اجرا میکنند دلیل دارند بررسی کنند که آیا اصلاً لازم است این سرویسها بهصورت عمومی در دسترس باشند.
گاهشمار
· منتشرشده
موضوعها#بدافزار#رمزربایی#باتنت#LiteLLM#امنیت هوش مصنوعی
منابع
این خبر بر منابع زیر استوار است. برای بافت کامل، آنها را بخوانید.
- 1The Hacker News · گزارش خبریPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
- 2The Register · گزارش خبریPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
- 3BleepingComputer · گزارش خبریPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com



