PoeLLM zararlısı C2 adresini bir GitHub şiirine gizliyor, internete açık yapay zekâ sunucularını madencilik için ele geçiriyor
Lumen bünyesindeki Black Lotus Labs'e göre PoeLLM zararlısı nisandan bu yana internete açık 3.400'den fazla yapay zekâ ve geliştirme sunucusuna bulaştı; kripto para madenciliği yapıyor ve komuta sunucusunu GitHub'daki bir şiirin kelimeleri aracılığıyla buluyor.

Temel bilgiler
- 1Black Lotus Labs'e göre PoeLLM, Nisan 2026'dan bu yana çoğu ABD ve Batı Avrupa'da olmak üzere 3.400'den fazla sunucuya bulaştı; The Register ise 3.000'den fazla sunucudan söz ediyor.
- 2Zararlı, komuta ve kontrol adresini GitHub'da saklanan bir şiirdeki dört kelimeden oluşturuyor; operatör sunucu değiştirmek için şiiri 11 kez düzenledi.
- 3Hedefler arasında internete açık LiteLLM, Ollama, Gotenberg ve Gitea sunucuları yer alıyor, Ivanti Sentry'nin de hedeflendiğine dair işaretler var; enfekte ana bilgisayarlar yeni kurbanları tarayıp onlara saldırıyor.
- 4Ele geçirilen makineler XMRig ve Iron ile kripto para madenciliği yapıyor ve Rus madencilik hizmeti Kryptex'e bağlanıyor.
- 5Araştırmacılar kampanyayı orta düzeyde güvenle İtalyanca konuşan bir aktörle ilişkilendiriyor; yöneticilere yama uygulamaları, internete açıklığı sınırlamaları ve yayımlanan göstergeleri kontrol etmeleri öneriliyor.
Haberin tamamı
Lumen'in Black Lotus Labs birimindeki araştırmacılar, PoeLLM adını verdikleri bir zararlı yazılım ailesini belgeledi. Bu zararlı, internete açık yapay zekâ ve LLM sunucularına sızıyor, kripto para madencilik yazılımları kuruyor ve ardından ele geçirilen makineleri yeni kurbanlar aramak için kullanıyor. Araştırmacılar maddi çıkar amaçlı kampanyaya Canto Incognito adını verdi. The Hacker News ve BleepingComputer'a göre, faaliyetin başladığı Nisan 2026'dan bu yana 3.400'den fazla sunucuya bulaşıldı; The Register ise aynı araştırmacılara dayanarak bu sayıyı 3.000'in üzerinde veriyor. BleepingComputer, ilk aldığı rapor sürümünde ele geçirilen sunucu sayısının 2.100 olarak verildiğini, araştırmacıların bu rakamı yayımlanan raporda daha sonra yükselttiğini belirtiyor.
Zararlının adı, komuta ve kontrol sunucusunu nasıl bulduğuna gönderme yapıyor. Araştırmacılara göre operatör, “On the Nature of Connection” başlıklı bir şiiri, Node.js web sitesi kaynak kodunun bir fork'u olan bir GitHub deposunda dash.css adlı bir dosyada tutuyor. BleepingComputer'a göre libgcrypt adlı bir ELF ikili dosyası olan PoeLLM, bu şiirde sabit konumlardaki dört kelime ya da ifadeyi okuyor, bunları koduna gömülü bir sözlük yardımıyla sayılara dönüştürüyor ve bunlardan bir IPv4 adresi oluşturuyor. Operatörün sunucu değiştirmek için yalnızca birkaç kelimeyi düzenlemesi yeterli. The Register ve BleepingComputer'ın aktardığına göre ilk commit 13 Nisan 2026'da yapıldı ve şiir o tarihten bu yana 11 kez değiştirildi. Black Lotus Labs, The Register'a metnin onu zararlı olarak işaretleyecek hiçbir bağlantı, indirme ya da şifrelenmiş dize içermediğini, bu tekniğe ekip olarak ilk kez rastladıklarını ve şiirin kendisinin yapay zekâ tarafından yazıldığını düşündüklerini söyledi.
PoeLLM kurulduktan sonra XMRig ve Iron madencilik yazılımlarını çalıştırıyor ve kurbanları, The Hacker News ile BleepingComputer'ın bir Rus madencilik hizmeti olarak tanımladığı Kryptex'e bağlıyor. Zararlı ayrıca uzak kabuk, tarama ve istismar işlevleri de taşıyor. BleepingComputer'a göre enfekte ana bilgisayarlar Gotenberg ve LiteLLM ile ilişkilendirilen 3000 ve 4000 numaralı portları tarıyor ve LiteLLM'in MCP sunucusu test uç noktalarındaki, ilk açıklandığında kimlik doğrulama gerektirdiği bildirilen CVE-2026-42271 açığını istismar etmeye çalışıyor; Horizon.ai araştırmacılarına göre bu açık, CVE-2026-48710 ile zincirlenerek kimlik doğrulaması olmadan uzaktan kod çalıştırmaya imkân verebiliyor. The Register'a göre kurbanların çoğu internete açık LiteLLM ve Ollama sürümleri çalıştırıyordu; yüzlercesinde ise Gotenberg PDF dönüştürücüsü ya da Gitea geliştirme platformu bulunuyordu. The Register, Black Lotus Labs'in zararlıyı ilk kez Ivanti Sentry'deki CVE-2026-10520 açığını incelerken fark ettiğini de ekliyor. Kurbanlar ağırlıklı olarak ABD ve Batı Avrupa'da bulunuyor.
Black Lotus Labs, zararlıdaki ve saldırganın GitHub sayfalarındaki İtalyanca yorumların yanı sıra netflow verilerine dayanarak kampanyayı orta düzeyde güvenle İtalyanca konuşan bir aktöre atfediyor; BleepingComputer, yönetim arayüzünün İtalya'daki bir sunucuda barındırıldığını da ekliyor. Birkaç C2 sunucusunda güvenlik açığı bulunan yönlendirici yönetim sayfaları açıktaydı; araştırmacılar bunu saldırganın ele geçirilmiş yönlendiricileri yeniden kullandığına dair bir işaret olarak yorumluyor. The Hacker News'in aktardığına göre şirket, kampanyanın haziran ortasında yaklaşık 2.200 etkilenen sunucuyla zirveye ulaştığını, bunların günde yaklaşık 800'ünün aktif olduğunu ve SSH ile diğer oturum açma sayfalarını hedefleyen daha yeni trafiğin, olgunluk düzeyi henüz belirsiz olan dağıtık kaba kuvvet saldırılarıyla ilgili denemelere işaret ettiğini söylüyor. BleepingComputer, savunma için yöneticilere güncel güvenlik güncellemelerini yüklemelerini, kritik sistemleri mümkün olduğunca genel internetten uzak tutmalarını, dış erişimi güvenilir IP adresleriyle sınırlamalarını ve ağ günlüklerinde Black Lotus Labs'in yayımladığı ele geçirilme göstergelerine yönelik bağlantıları aramalarını tavsiye ediyor.
Araştırmacılar, yapay zekâ altyapısının saldırganları yalnızca yazılım açıkları nedeniyle değil, bu tür sunucuların işe yarar veriler barındırabilmesi ve sıklıkla madenciliğe uygun GPU donanımı üzerinde çalışması nedeniyle de cezbettiğini söylüyor. The Register'a yaptıkları açıklamada, kampanyanın aynı anda yapay zekâyla ilgili birden fazla hizmeti hedef almasıyla alışılmadık göründüğünü belirttiler; buna karşılık bu yılki LiteLLM tedarik zinciri saldırısı tek bir hizmete odaklanmış ve açık kaynaklara göre yaklaşık 2.500 kurbanı etkilemişti. Black Lotus Labs, bu tür saldırıların artmasını beklediğini söyledi ve yapay zekâ araçlarının LiteLLM, Ollama ya da Gotenberg gibi hizmetlerin yamalı ve korumalı olup olmadığı kontrol edilmeden kurulmasını kolaylaştırdığını savundu.
Neden önemli
Black Lotus Labs'e göre yapay zekâ ve LLM kurulumları çoğu zaman kötü yapılandırılmış, internetten erişilebilir ve GPU kümeleriyle destekleniyor; bu da onları hem madencilik hem de yeni saldırılar için bir üs olarak kullanışlı kılıyor. Şiir tekniği savunmayı da zorlaştırıyor: Bağlantı ya da şifrelenmiş içerik barındırmayan herkese açık bir GitHub dosyasını şüpheli olarak işaretlemek güç ve bilinen C2 adreslerinin listeleri, operatör şiiri her düzenlediğinde güncelliğini yitirebiliyor. LiteLLM, Ollama, Gotenberg ya da Gitea çalıştıran ekiplerin bu hizmetlerin gerçekten herkese açık erişilebilir olması gerekip gerekmediğini kontrol etmek için nedenleri var.
Zaman çizelgesi
· Yayınlandı
Konular#zararlı yazılım#cryptojacking#botnet#LiteLLM#yapay zekâ güvenliği
Kaynaklar
Bu haber aşağıdaki kaynaklara dayanır. Tam bağlam için kaynakları okuyun.
- 1The Hacker News · HaberPoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
- 2The Register · HaberPoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
- 3BleepingComputer · HaberPoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com



