Salt la conținut
ittechwire

Știri tech cu surse clare

  1. Acasă
  2. Securitate

Securitate

Malware-ul PoeLLM își ascunde adresa C2 într-o poezie de pe GitHub și deturnează servere AI expuse pentru minerit

Black Lotus Labs de la Lumen afirmă că malware-ul PoeLLM a infectat din aprilie peste 3.400 de servere AI și de dezvoltare expuse, pe care minează criptomonede, și își găsește serverul de comandă prin cuvinte dintr-o poezie de pe GitHub.

Redacția ittechwire5 min de cititSurse: 3Traducere cu IA · original: English
Șiruri de rack-uri albe de servere cu uși perforate de-a lungul unui culoar într-un centru de date
PiDatacenters · CC BY-SA 4.0

Puncte-cheie

  1. 1Black Lotus Labs afirmă că PoeLLM a infectat peste 3.400 de servere din aprilie 2026, majoritatea în Statele Unite și Europa de Vest; The Register relatează peste 3.000.
  2. 2Malware-ul își construiește adresa de comandă și control din patru cuvinte ale unei poezii stocate pe GitHub; operatorul a modificat poezia de 11 ori pentru a muta serverele.
  3. 3Printre ținte se numără servere LiteLLM, Ollama, Gotenberg și Gitea expuse, cu semne că a fost vizat și Ivanti Sentry; gazdele infectate caută și atacă noi victime.
  4. 4Mașinile compromise minează criptomonede cu XMRig și Iron și se conectează la serviciul rusesc de minerit de criptomonede Kryptex.
  5. 5Cercetătorii leagă campania, cu un grad moderat de încredere, de un actor vorbitor de limba italiană; administratorilor li se recomandă să aplice actualizările, să limiteze expunerea la internet și să verifice indicatorii publicați.

Știrea completă

Cercetătorii Black Lotus Labs de la Lumen au documentat o familie de malware pe care o numesc PoeLLM, care pătrunde în servere AI și LLM accesibile din internet, instalează programe de minerit de criptomonede și apoi folosește mașinile deturnate pentru a căuta noi victime. Cercetătorii au numit campania, motivată financiar, Canto Incognito. Potrivit The Hacker News și BleepingComputer, peste 3.400 de servere au fost infectate de la începutul activității, în aprilie 2026; The Register, citându-i pe aceiași cercetători, indică peste 3.000. BleepingComputer notează că versiunea raportului pe care a primit-o inițial menționa 2.100 de servere compromise, cifră pe care cercetătorii au majorat-o ulterior în raportul publicat.

Numele malware-ului face trimitere la modul în care își găsește serverul de comandă și control. Potrivit cercetătorilor, operatorul păstrează o poezie intitulată „On the Nature of Connection” într-un fișier numit dash.css, într-un depozit GitHub care este un fork al codului sursă al site-ului Node.js. PoeLLM, un binar ELF numit libgcrypt potrivit BleepingComputer, citește patru cuvinte sau expresii din poziții fixe ale poeziei, le transformă în numere cu ajutorul unui dicționar integrat în cod și asamblează din ele o adresă IPv4. Pentru a schimba serverele, operatorului îi este suficient să modifice câteva cuvinte. Primul commit a fost făcut pe 13 aprilie 2026, iar poezia a fost modificată de 11 ori de atunci, relatează The Register și BleepingComputer. Black Lotus Labs a declarat pentru The Register că textul nu conține linkuri, descărcări sau șiruri criptate care să-l marcheze drept malițios, că tehnica a fost o premieră pentru echipă și că, în opinia sa, poezia însăși a fost scrisă de AI.

Odată instalat, PoeLLM rulează programele de minerit XMRig și Iron și conectează victimele la Kryptex, pe care The Hacker News și BleepingComputer îl descriu drept un serviciu rusesc de minerit de criptomonede. Malware-ul are și funcții de shell la distanță, scanare și exploatare. Potrivit BleepingComputer, gazdele infectate scanează porturile 3000 și 4000, asociate cu Gotenberg și LiteLLM, și încearcă să exploateze CVE-2026-42271, o vulnerabilitate în endpointurile de testare ale serverului MCP din LiteLLM, prezentată inițial, la dezvăluire, ca necesitând autentificare; cercetătorii Horizon.ai afirmă că poate fi înlănțuită cu CVE-2026-48710 pentru executarea de cod la distanță fără autentificare. Cele mai multe victime rulau versiuni expuse de LiteLLM și Ollama, potrivit The Register, în timp ce sute rulau convertorul PDF Gotenberg sau platforma de dezvoltare Gitea. The Register adaugă că Black Lotus Labs a observat malware-ul pentru prima dată în timp ce investiga o vulnerabilitate Ivanti Sentry, CVE-2026-10520. Victimele sunt concentrate în Statele Unite și Europa de Vest.

Black Lotus Labs atribuie campania, cu un grad moderat de încredere, unui actor vorbitor de limba italiană, invocând comentariile în italiană din malware și de pe paginile GitHub ale atacatorului, precum și date netflow; BleepingComputer adaugă că interfața de administrare era găzduită pe un server din Italia. Mai multe servere C2 expuneau pagini vulnerabile de administrare a routerelor, pe care cercetătorii le interpretează ca semn că atacatorul a refolosit routere compromise. The Hacker News citează compania, potrivit căreia campania a atins apogeul la jumătatea lunii iunie, cu aproape 2.200 de servere afectate, dintre care aproape 800 active zilnic, iar traficul mai nou, îndreptat spre SSH și alte pagini de autentificare, indică experimente cu atacuri distribuite de tip brute-force, al căror grad de maturitate rămâne neclar. Pentru apărare, BleepingComputer recomandă administratorilor să instaleze actualizările de securitate curente, să țină sistemele critice în afara internetului public acolo unde este posibil, să limiteze accesul extern la adrese IP de încredere și să caute în jurnalele de rețea conexiuni către indicatorii de compromitere publicați de Black Lotus Labs.

Cercetătorii spun că infrastructura AI atrage atacatorii nu doar prin vulnerabilitățile software, ci și pentru că astfel de servere pot conține date utile și rulează adesea pe hardware GPU potrivit pentru minerit. Ei au declarat pentru The Register că, aparent, campania este neobișnuită prin faptul că vizează simultan mai multe servicii legate de AI, în timp ce compromiterea lanțului de aprovizionare LiteLLM din acest an s-a concentrat pe un singur serviciu și a afectat, potrivit surselor deschise, aproximativ 2.500 de victime. Black Lotus Labs a declarat că se așteaptă la mai multe atacuri de acest tip, argumentând că instrumentele AI facilitează instalarea unor servicii precum LiteLLM, Ollama sau Gotenberg fără a verifica dacă acestea sunt actualizate și protejate.

De ce contează

Potrivit Black Lotus Labs, implementările AI și LLM sunt adesea configurate deficitar, accesibile din internet și susținute de clustere GPU, ceea ce le face utile atât pentru minerit, cât și ca bază pentru alte atacuri. Tehnica poeziei complică și apărarea: un fișier public pe GitHub, fără linkuri sau conținut criptat, este greu de semnalat, iar listele de adrese C2 cunoscute se pot învechi de fiecare dată când operatorul modifică poezia. Echipele care rulează LiteLLM, Ollama, Gotenberg sau Gitea au motive să verifice dacă aceste servicii trebuie, de fapt, să fie accesibile public.

Cronologie

  1. · Publicat

Subiecte#malware#cryptojacking#botnet#LiteLLM#securitate AI

Surse

Această știre se bazează pe sursele de mai jos. Citiți-le pentru contextul complet.

  1. 1The Hacker News · Articol de presăPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
  2. 2The Register · Articol de presăPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
  3. 3BleepingComputer · Articol de presăPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com