דילוג לתוכן
ittechwire

חדשות טכנולוגיה עם מקורות גלויים

  1. דף הבית
  2. אבטחה

אבטחה

הנוזקה PoeLLM מסתירה את כתובת ה-C2 שלה בשיר ב-GitHub ומשתלטת על שרתי בינה מלאכותית חשופים לצורך כריית מטבעות קריפטו

לדברי Black Lotus Labs של Lumen, הנוזקה PoeLLM הדביקה מאז אפריל יותר מ-3,400 שרתי בינה מלאכותית ופיתוח חשופים, כורה מטבעות קריפטו ומאתרת את שרת הפיקוד שלה באמצעות מילים בשיר ב-GitHub.

מערכת ittechwire4 דק׳ קריאהמקורות: 3תרגום בעזרת בינה מלאכותית · שפת המקור: English
שורות של ארונות שרתים לבנים עם דלתות מחוררות לאורך מעבר במרכז נתונים
PiDatacenters · CC BY-SA 4.0

נקודות מרכזיות

  1. 1לדברי Black Lotus Labs, הנוזקה PoeLLM הדביקה יותר מ-3,400 שרתים מאז אפריל 2026, רובם בארצות הברית ובמערב אירופה; The Register מדווח על יותר מ-3,000.
  2. 2הנוזקה בונה את כתובת הפיקוד והשליטה שלה מארבע מילים בשיר השמור ב-GitHub; המפעיל ערך את השיר 11 פעמים כדי להעביר שרתים.
  3. 3בין המטרות: שרתי LiteLLM, Ollama, Gotenberg ו-Gitea חשופים, עם סימנים לתקיפת Ivanti Sentry; מארחים נגועים סורקים ותוקפים קורבנות חדשים.
  4. 4מכונות שנפרצו כורות מטבעות קריפטו באמצעות XMRig ו-Iron ומתחברות לשירות הכרייה הרוסי Kryptex.
  5. 5החוקרים קושרים את הקמפיין לגורם דובר איטלקית ברמת ביטחון בינונית; מנהלי מערכות מתבקשים להתקין עדכונים, לצמצם את החשיפה לאינטרנט ולבדוק את המזהים שפורסמו.

הידיעה המלאה

חוקרים ב-Black Lotus Labs של Lumen תיעדו משפחת נוזקות שהם מכנים PoeLLM, הפורצת לשרתי בינה מלאכותית ומודלי שפה גדולים המחוברים לאינטרנט, מתקינה כורי מטבעות קריפטו ולאחר מכן משתמשת במכונות שנחטפו כדי לחפש קורבנות נוספים. החוקרים קראו לקמפיין, שמניעיו כלכליים, Canto Incognito. לפי The Hacker News ו-BleepingComputer, יותר מ-3,400 שרתים הודבקו מאז שהפעילות החלה באפריל 2026; The Register, בהסתמך על אותם חוקרים, מעמיד את המספר על יותר מ-3,000. BleepingComputer מציין כי גרסת הדוח שקיבל תחילה דיברה על 2,100 שרתים שנפרצו, מספר שהחוקרים העלו מאוחר יותר בדוח שפורסם.

שם הנוזקה מתייחס לאופן שבו היא מאתרת את שרת הפיקוד והשליטה שלה. לדברי החוקרים, המפעיל שומר שיר בשם «On the Nature of Connection» בקובץ בשם dash.css, בתוך מאגר GitHub שהוא פיצול (fork) של קוד המקור של אתר Node.js. ‏PoeLLM, שלפי BleepingComputer הוא קובץ בינארי מסוג ELF בשם libgcrypt, קורא ארבע מילים או ביטויים ממיקומים קבועים בשיר, הופך אותם למספרים בעזרת מילון המובנה בקוד שלו ומרכיב מהם כתובת IPv4. כדי להחליף שרת, המפעיל צריך רק לערוך כמה מילים. ה-commit הראשון בוצע ב-13 באפריל 2026, ומאז שונה השיר 11 פעמים, כך מדווחים The Register ו-BleepingComputer. ‏Black Lotus Labs מסרה ל-The Register כי הטקסט אינו מכיל קישורים, הורדות או מחרוזות מוצפנות שהיו מסמנים אותו כזדוני, כי זו הפעם הראשונה שהצוות נתקל בטכניקה כזו, וכי לדעתה השיר עצמו נכתב על ידי בינה מלאכותית.

לאחר ההתקנה, PoeLLM מריץ את הכורים XMRig ו-Iron ומחבר את הקורבנות ל-Kryptex, ש-The Hacker News ו-BleepingComputer מתארים כשירות כרייה רוסי. הנוזקה כוללת גם יכולות של מעטפת מרוחקת, סריקה וניצול חולשות. לפי BleepingComputer, מארחים נגועים סורקים את הפורטים 3000 ו-4000, המזוהים עם Gotenberg ו-LiteLLM, ומנסים לנצל את CVE-2026-42271, פגם בנקודות הקצה לבדיקה של שרת ה-MCP של LiteLLM, שנחשף תחילה כפגם המחייב אימות; חוקרי Horizon.ai אומרים כי ניתן לשרשר אותו עם CVE-2026-48710 להרצת קוד מרחוק ללא אימות. לפי The Register, רוב הקורבנות הריצו גרסאות חשופות של LiteLLM ו-Ollama, ואילו מאות הריצו את ממיר ה-PDF בשם Gotenberg או את פלטפורמת הפיתוח Gitea. ‏The Register מוסיף כי Black Lotus Labs זיהתה את הנוזקה לראשונה בעת שחקרה חולשה ב-Ivanti Sentry שמספרה CVE-2026-10520. הקורבנות מרוכזים בארצות הברית ובמערב אירופה.

‏Black Lotus Labs מייחסת את הקמפיין, ברמת ביטחון בינונית, לגורם דובר איטלקית, ומצביעה על הערות באיטלקית בנוזקה ובדפי ה-GitHub של התוקף, וכן על נתוני netflow; BleepingComputer מוסיף כי ממשק הניהול אוחסן בשרת באיטליה. כמה משרתי ה-C2 חשפו דפי ניהול פגיעים של נתבים, דבר שהחוקרים מפרשים כסימן לכך שהתוקף עשה שימוש חוזר בנתבים שנפרצו. ‏The Hacker News מצטט את החברה שלפיה הקמפיין הגיע לשיאו באמצע יוני עם כמעט 2,200 שרתים שנפגעו, מהם כמעט 800 פעילים מדי יום, וכי תעבורה חדשה יותר המכוונת ל-SSH ולדפי התחברות אחרים מצביעה על ניסויים במתקפות brute-force מבוזרות, שמידת בשלותן עדיין אינה ברורה. להגנה, BleepingComputer ממליץ למנהלי מערכות להתקין את עדכוני האבטחה העדכניים, להרחיק ככל האפשר מערכות קריטיות מהאינטרנט הציבורי, להגביל גישה חיצונית לכתובות IP מהימנות ולחפש ביומני הרשת חיבורים למזהי הפריצה שפרסמה Black Lotus Labs.

החוקרים אומרים כי תשתיות בינה מלאכותית מושכות תוקפים לא רק בשל פגמי תוכנה, אלא גם משום ששרתים כאלה עשויים להכיל נתונים שימושיים ולעתים קרובות פועלים על חומרת GPU המתאימה לכרייה. הם אמרו ל-The Register כי הקמפיין נראה חריג בכך שהוא תוקף כמה שירותים הקשורים לבינה מלאכותית בו-זמנית, בעוד שפריצת שרשרת האספקה של LiteLLM השנה התמקדה בשירות אחד ופגעה בכ-2,500 קורבנות לפי מקורות פתוחים. ‏Black Lotus Labs אמרה כי היא צופה מתקפות נוספות מסוג זה, בטענה שכלי בינה מלאכותית מקלים על הקמת שירותים כמו LiteLLM, Ollama או Gotenberg בלי לבדוק שהותקנו בהם עדכוני אבטחה ושהם מוגנים.

למה זה חשוב

לדברי Black Lotus Labs, פריסות של בינה מלאכותית ומודלי שפה גדולים מוגדרות לעתים קרובות באופן לקוי, נגישות מהאינטרנט ונשענות על אשכולות GPU, מה שהופך אותן לשימושיות הן לכרייה והן כבסיס למתקפות נוספות. טכניקת השיר גם מקשה על ההגנה: קובץ ציבורי ב-GitHub ללא קישורים או תוכן מוצפן קשה לסמן כחשוד, ורשימות של כתובות C2 ידועות עלולות להתיישן בכל פעם שהמפעיל עורך את השיר. לצוותים המריצים LiteLLM, Ollama, Gotenberg או Gitea יש סיבה לבדוק אם השירותים האלה צריכים בכלל להיות נגישים לציבור.

ציר זמן

  1. · פורסם

נושאים#נוזקה#קריפטוג'קינג#בוטנט#LiteLLM#אבטחת בינה מלאכותית

מקורות

ידיעה זו מתבססת על המקורות הבאים. קראו אותם לקבלת ההקשר המלא.

  1. 1The Hacker News · דיווח חדשותיPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
  2. 2The Register · דיווח חדשותיPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
  3. 3BleepingComputer · דיווח חדשותיPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com