PoeLLM मैलवेयर GitHub की एक कविता में अपना C2 पता छिपाता है और खुले AI सर्वरों को माइनिंग के लिए हाईजैक करता है
Lumen की Black Lotus Labs का कहना है कि PoeLLM मैलवेयर अप्रैल से अब तक इंटरनेट पर खुले 3,400 से अधिक AI और डेवलपमेंट सर्वरों को संक्रमित कर चुका है, जो क्रिप्टोकरेंसी माइनिंग करता है और GitHub पर मौजूद एक कविता के शब्दों से अपने कमांड सर्वर का पता लगाता है।

मुख्य बातें
- 1Black Lotus Labs के अनुसार PoeLLM अप्रैल 2026 से अब तक 3,400 से अधिक सर्वरों को संक्रमित कर चुका है, जिनमें ज्यादातर अमेरिका और पश्चिमी यूरोप में हैं; The Register यह संख्या 3,000 से अधिक बताता है।
- 2मैलवेयर GitHub पर रखी एक कविता के चार शब्दों से अपना कमांड-एंड-कंट्रोल पता बनाता है; ऑपरेटर सर्वर बदलने के लिए कविता को 11 बार संपादित कर चुका है।
- 3निशानों में खुले LiteLLM, Ollama, Gotenberg और Gitea सर्वर शामिल हैं, साथ ही Ivanti Sentry को निशाना बनाने के संकेत भी मिले हैं; संक्रमित होस्ट नए पीड़ितों को स्कैन करके उन पर हमला करते हैं।
- 4प्रभावित मशीनें XMRig और Iron के जरिए क्रिप्टोकरेंसी माइनिंग करती हैं और रूसी माइनिंग सेवा Kryptex से जुड़ती हैं।
- 5शोधकर्ता मध्यम स्तर के भरोसे के साथ इस अभियान को एक इतालवी-भाषी हमलावर से जोड़ते हैं; एडमिनिस्ट्रेटरों को पैच करने, इंटरनेट पर पहुंच सीमित करने और प्रकाशित इंडिकेटर्स की जांच करने की सलाह दी गई है।
पूरी खबर
Lumen की Black Lotus Labs के शोधकर्ताओं ने एक मैलवेयर फैमिली का ब्योरा दिया है जिसे वे PoeLLM कहते हैं। यह इंटरनेट से जुड़े AI और LLM सर्वरों में सेंध लगाकर क्रिप्टोकरेंसी माइनर इंस्टॉल करता है और फिर हाईजैक की गई मशीनों का उपयोग और पीड़ितों की तलाश के लिए करता है। शोधकर्ताओं ने आर्थिक मकसद से चलाए जा रहे इस अभियान को Canto Incognito नाम दिया है। The Hacker News और BleepingComputer के अनुसार, अप्रैल 2026 में गतिविधि शुरू होने के बाद से 3,400 से अधिक सर्वर संक्रमित हो चुके हैं; The Register उन्हीं शोधकर्ताओं का हवाला देते हुए यह आंकड़ा 3,000 से अधिक बताता है। BleepingComputer के मुताबिक, उसे शुरू में रिपोर्ट का जो संस्करण मिला था उसमें 2,100 प्रभावित सर्वर बताए गए थे, जिस संख्या को शोधकर्ताओं ने बाद में प्रकाशित रिपोर्ट में बढ़ा दिया।
मैलवेयर का नाम उस तरीके की ओर इशारा करता है जिससे यह अपना कमांड-एंड-कंट्रोल सर्वर ढूंढता है। शोधकर्ताओं के अनुसार, ऑपरेटर “On the Nature of Connection” शीर्षक वाली एक कविता dash.css नाम की फाइल में रखता है, जो एक ऐसी GitHub रिपॉजिटरी में है जो Node.js वेबसाइट के सोर्स का फोर्क है। BleepingComputer के अनुसार PoeLLM एक ELF बाइनरी है जिसका नाम libgcrypt है; यह उस कविता में तय स्थानों से चार शब्द या वाक्यांश पढ़ता है, अपने कोड में बने एक शब्दकोश की मदद से उन्हें संख्याओं में बदलता है और उनसे एक IPv4 पता तैयार करता है। सर्वर बदलने के लिए ऑपरेटर को केवल कुछ शब्द बदलने होते हैं। The Register और BleepingComputer की रिपोर्ट के अनुसार, पहला कमिट 13 अप्रैल 2026 को किया गया था और तब से कविता में 11 बार बदलाव किया जा चुका है। Black Lotus Labs ने The Register को बताया कि इस टेक्स्ट में कोई लिंक, डाउनलोड या एन्क्रिप्टेड स्ट्रिंग नहीं है जो इसे दुर्भावनापूर्ण दिखाए, कि टीम के लिए यह तकनीक पहली बार सामने आई है, और कि उसका मानना है कि कविता खुद AI ने लिखी है।
इंस्टॉल होने के बाद PoeLLM माइनर XMRig और Iron चलाता है और पीड़ितों को Kryptex से जोड़ता है, जिसे The Hacker News और BleepingComputer एक रूसी माइनिंग सेवा बताते हैं। इसमें रिमोट-शेल, स्कैनिंग और एक्सप्लॉइट फंक्शन भी हैं। BleepingComputer के अनुसार, संक्रमित होस्ट पोर्ट 3000 और 4000 को स्कैन करते हैं, जो Gotenberg और LiteLLM से जुड़े हैं, और CVE-2026-42271 का फायदा उठाने की कोशिश करते हैं। यह LiteLLM के MCP सर्वर के टेस्ट एंडपॉइंट्स में एक खामी है, जिसके बारे में पहली बार खुलासे के समय बताया गया था कि इसके लिए ऑथेंटिकेशन जरूरी है; Horizon.ai के शोधकर्ताओं का कहना है कि इसे CVE-2026-48710 के साथ जोड़कर बिना ऑथेंटिकेशन के रिमोट कोड एक्जीक्यूशन संभव है। The Register के अनुसार ज्यादातर पीड़ित LiteLLM और Ollama के खुले संस्करण चला रहे थे, जबकि सैकड़ों Gotenberg PDF कन्वर्टर या Gitea डेवलपमेंट प्लेटफॉर्म चला रहे थे। The Register आगे बताता है कि Black Lotus Labs ने यह मैलवेयर पहली बार Ivanti Sentry की एक कमजोरी, CVE-2026-10520, की जांच के दौरान देखा था। पीड़ित मुख्य रूप से अमेरिका और पश्चिमी यूरोप में हैं।
Black Lotus Labs मध्यम स्तर के भरोसे के साथ इस अभियान को एक इतालवी-भाषी हमलावर से जोड़ती है, और इसके लिए मैलवेयर में तथा हमलावर के GitHub पेजों पर मौजूद इतालवी टिप्पणियों के साथ-साथ नेटफ्लो डेटा का हवाला देती है; BleepingComputer आगे बताता है कि एडमिनिस्ट्रेटिव इंटरफेस इटली के एक सर्वर पर होस्ट किया गया था। कई C2 सर्वरों पर कमजोर राउटर एडमिनिस्ट्रेशन पेज खुले थे, जिसे शोधकर्ता इस संकेत के रूप में देखते हैं कि हमलावर ने हैक किए गए राउटरों का दोबारा इस्तेमाल किया। The Hacker News कंपनी के हवाले से कहता है कि अभियान जून के मध्य में चरम पर था, जब लगभग 2,200 सर्वर प्रभावित थे और उनमें से प्रतिदिन करीब 800 सक्रिय थे, और यह कि SSH तथा अन्य लॉगिन पेजों को निशाना बनाने वाला नया ट्रैफिक डिस्ट्रिब्यूटेड ब्रूट-फोर्स हमलों के प्रयोगों की ओर इशारा करता है, जिनकी परिपक्वता अभी स्पष्ट नहीं है। बचाव के लिए BleepingComputer एडमिनिस्ट्रेटरों को सलाह देता है कि वे नवीनतम सुरक्षा अपडेट इंस्टॉल करें, जहां संभव हो महत्वपूर्ण सिस्टम को सार्वजनिक इंटरनेट से दूर रखें, बाहरी पहुंच को भरोसेमंद IP पतों तक सीमित करें और नेटवर्क लॉग में Black Lotus Labs द्वारा प्रकाशित इंडिकेटर्स ऑफ कॉम्प्रोमाइज से हुए कनेक्शनों की तलाश करें।
शोधकर्ताओं का कहना है कि AI इंफ्रास्ट्रक्चर हमलावरों को केवल सॉफ्टवेयर की खामियों की वजह से ही आकर्षित नहीं करता, बल्कि इसलिए भी कि ऐसे सर्वरों में उपयोगी डेटा हो सकता है और वे अक्सर माइनिंग के लिए उपयुक्त GPU हार्डवेयर पर चलते हैं। उन्होंने The Register को बताया कि यह अभियान एक साथ कई AI-संबंधित सेवाओं को निशाना बनाने के मामले में असामान्य प्रतीत होता है, जबकि इस साल LiteLLM सप्लाई चेन पर हुआ हमला एक ही सेवा पर केंद्रित था और खुले स्रोतों के अनुसार उससे लगभग 2,500 पीड़ित प्रभावित हुए थे। Black Lotus Labs ने कहा कि उसे इस तरह के और हमलों की उम्मीद है, और तर्क दिया कि AI टूल्स LiteLLM, Ollama या Gotenberg जैसी सेवाओं को यह जांचे बिना सेट अप करना आसान बना देते हैं कि वे पैच की गई और सुरक्षित हैं या नहीं।
यह क्यों मायने रखता है
Black Lotus Labs के अनुसार AI और LLM डिप्लॉयमेंट अक्सर खराब तरीके से कॉन्फ़िगर किए जाते हैं, इंटरनेट से पहुंच योग्य होते हैं और GPU क्लस्टर पर चलते हैं, जिससे वे माइनिंग के लिए भी उपयोगी हैं और आगे के हमलों के आधार के रूप में भी। कविता वाली तकनीक बचाव को भी जटिल बनाती है: बिना लिंक या एन्क्रिप्टेड सामग्री वाली GitHub की किसी सार्वजनिक फाइल को संदिग्ध के रूप में चिह्नित करना मुश्किल है, और जब भी ऑपरेटर कविता संपादित करता है, ज्ञात C2 पतों की सूचियां पुरानी पड़ सकती हैं। LiteLLM, Ollama, Gotenberg या Gitea चलाने वाली टीमों के पास यह जांचने की वजह है कि क्या इन सेवाओं का सार्वजनिक रूप से पहुंच योग्य होना जरूरी भी है।
समयरेखा
· प्रकाशित
विषय#मैलवेयर#क्रिप्टोजैकिंग#बॉटनेट#LiteLLM#AI सुरक्षा
स्रोत
यह खबर नीचे दिए स्रोतों पर आधारित है। पूरा संदर्भ जानने के लिए उन्हें पढ़ें।
- 1The Hacker News · समाचार रिपोर्टPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
- 2The Register · समाचार रिपोर्टPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
- 3BleepingComputer · समाचार रिपोर्टPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com



