Langsung ke konten
ittechwire

Berita teknologi dengan sumber yang jelas

  1. Beranda
  2. Keamanan

Keamanan

Malware PoeLLM menyembunyikan alamat C2 di puisi GitHub dan membajak server AI yang terekspos untuk menambang kripto

Black Lotus Labs milik Lumen menyebut malware PoeLLM telah menginfeksi lebih dari 3.400 server AI dan pengembangan yang terekspos sejak April, menambang mata uang kripto dan menemukan server komandonya lewat kata-kata dalam sebuah puisi di GitHub.

Redaksi ittechwire5 menit bacaSumber: 3Terjemahan AI · bahasa asli: English
Deretan rak server putih dengan pintu berlubang di sepanjang lorong pusat data
PiDatacenters · CC BY-SA 4.0

Poin penting

  1. 1Black Lotus Labs menyebut PoeLLM telah menginfeksi lebih dari 3.400 server sejak April 2026, sebagian besar di Amerika Serikat dan Eropa Barat; The Register melaporkan lebih dari 3.000.
  2. 2Malware ini menyusun alamat command-and-control dari empat kata dalam puisi yang disimpan di GitHub; operator telah mengedit puisi itu 11 kali untuk memindahkan server.
  3. 3Sasarannya mencakup server LiteLLM, Ollama, Gotenberg, dan Gitea yang terekspos, dengan tanda-tanda penargetan Ivanti Sentry; host yang terinfeksi memindai dan menyerang korban baru.
  4. 4Mesin yang disusupi menambang mata uang kripto dengan XMRig dan Iron serta terhubung ke layanan penambangan kripto asal Rusia, Kryptex.
  5. 5Para peneliti mengaitkan kampanye ini dengan aktor berbahasa Italia dengan tingkat keyakinan sedang; administrator disarankan menambal sistem, membatasi paparan ke internet, dan memeriksa indikator yang dipublikasikan.

Berita selengkapnya

Peneliti di Black Lotus Labs milik Lumen telah mendokumentasikan keluarga malware yang mereka sebut PoeLLM, yang membobol server AI dan LLM yang terhubung ke internet, memasang penambang mata uang kripto, lalu menggunakan mesin yang dibajak untuk memburu korban berikutnya. Para peneliti menamai kampanye bermotif finansial ini Canto Incognito. Menurut The Hacker News dan BleepingComputer, lebih dari 3.400 server telah terinfeksi sejak aktivitas tersebut dimulai pada April 2026; The Register, mengutip peneliti yang sama, menyebut angka lebih dari 3.000. BleepingComputer mencatat bahwa versi laporan yang pertama kali diterimanya menyebut 2.100 server yang disusupi, angka yang kemudian dinaikkan para peneliti dalam laporan yang dipublikasikan.

Nama malware ini merujuk pada cara ia menemukan server command-and-control-nya. Menurut para peneliti, operator menyimpan sebuah puisi berjudul “On the Nature of Connection” dalam file bernama dash.css, di dalam repositori GitHub yang merupakan fork dari kode sumber situs web Node.js. PoeLLM, sebuah biner ELF bernama libgcrypt menurut BleepingComputer, membaca empat kata atau frasa dari posisi tetap dalam puisi itu, mengubahnya menjadi angka dengan kamus yang tertanam dalam kodenya, lalu menyusun alamat IPv4 dari angka-angka tersebut. Untuk berpindah server, operator cukup mengedit beberapa kata. Commit pertama dibuat pada 13 April 2026, dan puisi tersebut telah diubah 11 kali sejak itu, lapor The Register dan BleepingComputer. Black Lotus Labs mengatakan kepada The Register bahwa teks tersebut tidak memuat tautan, unduhan, atau string terenkripsi yang dapat menandainya sebagai berbahaya, bahwa teknik ini baru pertama kali ditemui tim tersebut, dan bahwa mereka meyakini puisi itu sendiri ditulis oleh AI.

Setelah terpasang, PoeLLM menjalankan penambang XMRig dan Iron serta menghubungkan korban ke Kryptex, yang oleh The Hacker News dan BleepingComputer digambarkan sebagai layanan penambangan mata uang kripto asal Rusia. Malware ini juga membawa fungsi remote shell, pemindaian, dan eksploit. Menurut BleepingComputer, host yang terinfeksi memindai port 3000 dan 4000, yang dikaitkan dengan Gotenberg dan LiteLLM, dan mencoba mengeksploitasi CVE-2026-42271, celah pada endpoint pengujian server MCP milik LiteLLM yang awalnya diungkapkan sebagai celah yang memerlukan autentikasi; peneliti Horizon.ai mengatakan celah ini dapat dirangkai dengan CVE-2026-48710 untuk eksekusi kode jarak jauh tanpa autentikasi. Sebagian besar korban menjalankan versi LiteLLM dan Ollama yang terekspos, menurut The Register, sementara ratusan lainnya menjalankan konverter PDF Gotenberg atau platform pengembangan Gitea. The Register menambahkan bahwa Black Lotus Labs pertama kali mendeteksi malware ini saat menyelidiki kerentanan Ivanti Sentry, CVE-2026-10520. Korban terkonsentrasi di Amerika Serikat dan Eropa Barat.

Black Lotus Labs mengatribusikan kampanye ini dengan tingkat keyakinan sedang kepada aktor berbahasa Italia, dengan merujuk pada komentar berbahasa Italia di dalam malware dan di halaman GitHub penyerang serta data netflow; BleepingComputer menambahkan bahwa antarmuka administrasinya di-hosting di sebuah server di Italia. Beberapa server C2 mengekspos halaman administrasi router yang rentan, yang dibaca para peneliti sebagai tanda bahwa penyerang menggunakan kembali router yang telah disusupi. The Hacker News mengutip perusahaan tersebut yang menyatakan bahwa kampanye ini mencapai puncaknya pada pertengahan Juni dengan hampir 2.200 server terdampak, hampir 800 di antaranya aktif setiap hari, dan bahwa lalu lintas yang lebih baru yang menyasar SSH dan halaman login lainnya mengindikasikan eksperimen dengan serangan brute-force terdistribusi yang tingkat kematangannya masih belum jelas. Untuk pertahanan, BleepingComputer menyarankan administrator memasang pembaruan keamanan terkini, menjauhkan sistem penting dari internet publik bila memungkinkan, membatasi akses eksternal ke alamat IP tepercaya, dan memeriksa log jaringan untuk mencari koneksi ke indikator kompromi yang dipublikasikan Black Lotus Labs.

Para peneliti mengatakan infrastruktur AI menarik penyerang bukan hanya karena celah perangkat lunak, tetapi juga karena server semacam itu mungkin menyimpan data berguna dan sering berjalan di perangkat keras GPU yang cocok untuk penambangan mata uang kripto. Mereka mengatakan kepada The Register bahwa kampanye ini tampak tidak biasa karena menyasar beberapa layanan terkait AI sekaligus, sedangkan kompromi rantai pasok LiteLLM tahun ini berfokus pada satu layanan dan berdampak pada sekitar 2.500 korban menurut sumber terbuka. Black Lotus Labs mengatakan pihaknya memperkirakan akan ada lebih banyak serangan semacam ini, dengan alasan bahwa perangkat AI memudahkan penyiapan layanan seperti LiteLLM, Ollama, atau Gotenberg tanpa memeriksa apakah layanan tersebut sudah ditambal dan dilindungi.

Mengapa ini penting

Menurut Black Lotus Labs, penerapan AI dan LLM sering kali dikonfigurasi dengan buruk, dapat dijangkau dari internet, dan didukung kluster GPU, sehingga berguna baik untuk penambangan mata uang kripto maupun sebagai basis serangan lanjutan. Teknik puisi ini juga mempersulit pertahanan: file GitHub publik tanpa tautan atau konten terenkripsi sulit ditandai, dan daftar alamat C2 yang diketahui bisa usang setiap kali operator mengedit puisinya. Tim yang menjalankan LiteLLM, Ollama, Gotenberg, atau Gitea punya alasan untuk memeriksa apakah layanan ini memang perlu dapat dijangkau publik.

Linimasa

  1. · Diterbitkan

Topik#malware#cryptojacking#botnet#LiteLLM#keamanan AI

Sumber

Berita ini bersumber dari rujukan berikut. Bacalah untuk konteks selengkapnya.

  1. 1The Hacker News · Laporan beritaPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
  2. 2The Register · Laporan beritaPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
  3. 3BleepingComputer · Laporan beritaPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com