跳至正文
ittechwire

来源清晰的科技新闻

  1. 首页
  2. 安全

安全

PoeLLM恶意软件将C2地址藏在GitHub上的一首诗中,劫持暴露的AI服务器进行挖矿

Lumen旗下Black Lotus Labs表示,PoeLLM恶意软件自4月以来已感染3,400多台暴露在互联网上的AI及开发服务器,用于挖掘加密货币,并通过GitHub上一首诗中的词语定位其命令服务器。

ittechwire 编辑部阅读约 5 分钟来源: 3AI 译文 · 原文语言:English
数据中心通道两侧成排的白色服务器机柜,柜门带有通风孔
PiDatacenters · CC BY-SA 4.0

要点

  1. 1Black Lotus Labs称,PoeLLM自2026年4月以来已感染3,400多台服务器,主要位于美国和西欧;The Register报道的数字为3,000多台。
  2. 2该恶意软件利用GitHub上一首诗中的四个词拼出命令与控制地址;运营者已为迁移服务器修改这首诗11次。
  3. 3攻击目标包括暴露在外的LiteLLM、Ollama、Gotenberg和Gitea服务器,也有迹象显示其针对Ivanti Sentry;受感染主机会扫描并攻击新的受害者。
  4. 4被攻陷的机器使用XMRig和Iron挖掘加密货币,并连接到俄罗斯挖矿服务Kryptex。
  5. 5研究人员以中等置信度将此次活动与一名讲意大利语的攻击者联系起来;建议管理员及时打补丁、减少互联网暴露,并排查已公布的入侵指标。

报道全文

Lumen旗下Black Lotus Labs的研究人员披露了一个被他们命名为PoeLLM的恶意软件家族。该恶意软件会入侵面向互联网的AI和LLM服务器,安装加密货币挖矿程序,再利用被劫持的机器寻找更多受害者。研究人员将这一出于经济目的的攻击活动命名为Canto Incognito。据The Hacker News和BleepingComputer报道,自该活动于2026年4月开始以来,已有3,400多台服务器被感染;引用同一批研究人员说法的The Register则称这一数字超过3,000台。BleepingComputer指出,其最初收到的报告版本中列出的受感染服务器为2,100台,研究人员随后在正式发布的报告中上调了这一数字。

该恶意软件的名称源于它寻找命令与控制(C2)服务器的方式。据研究人员介绍,运营者将一首题为「On the Nature of Connection」的诗存放在名为dash.css的文件中,该文件位于一个fork自Node.js网站源代码的GitHub仓库内。据BleepingComputer报道,PoeLLM是一个名为libgcrypt的ELF二进制文件,它会从这首诗的固定位置读取四个单词或短语,借助代码中内置的词典将其转换为数字,再据此拼出一个IPv4地址。运营者若要更换服务器,只需修改其中几个词即可。据The Register和BleepingComputer报道,首次提交发生在2026年4月13日,此后这首诗已被修改11次。Black Lotus Labs告诉The Register,这段文本中没有任何可表明其恶意性质的链接、下载内容或加密字符串,该团队也是首次见到这种技术,并认为这首诗本身是由AI创作的。

PoeLLM安装后会运行XMRig和Iron挖矿程序,并将受害机器连接到Kryptex。The Hacker News和BleepingComputer称Kryptex是一家俄罗斯加密货币挖矿服务。该恶意软件还具备远程shell、扫描和漏洞利用功能。据BleepingComputer报道,受感染主机会扫描与Gotenberg和LiteLLM相关的3000和4000端口,并尝试利用CVE-2026-42271。这是LiteLLM的MCP服务器测试端点中的一个漏洞,最初披露时被认为需要身份验证;Horizon.ai的研究人员表示,该漏洞可与CVE-2026-48710串联利用,实现无需身份验证的远程代码执行。据The Register报道,大多数受害者运行的是暴露在外的LiteLLM和Ollama版本,另有数百名受害者运行Gotenberg PDF转换器或Gitea开发平台。The Register还称,Black Lotus Labs最初是在调查Ivanti Sentry漏洞CVE-2026-10520时发现该恶意软件的。受害者主要集中在美国和西欧。

Black Lotus Labs以中等置信度将此次活动归因于一名讲意大利语的攻击者,依据包括恶意软件及攻击者GitHub页面中的意大利语注释以及网络流量(netflow)数据;BleepingComputer补充称,其管理界面托管在意大利的一台服务器上。多台C2服务器暴露了存在漏洞的路由器管理页面,研究人员认为这表明攻击者重复利用了已被攻陷的路由器。The Hacker News援引该公司的说法称,此次活动在六月中旬达到高峰,受影响服务器接近2,200台,其中每天活跃的近800台;而近期针对SSH及其他登录页面的流量表明,攻击者正在试验分布式暴力破解攻击,其成熟度尚不明确。在防御方面,BleepingComputer建议管理员安装最新的安全更新,尽可能让关键系统不直接暴露在公共互联网上,将外部访问限制在受信任的IP地址范围内,并在网络日志中排查是否存在与Black Lotus Labs公布的入侵指标之间的连接。

研究人员表示,AI基础设施吸引攻击者,不仅是因为软件漏洞,还因为这类服务器可能存有有价值的数据,并且往往运行在适合挖矿的GPU硬件上。他们告诉The Register,此次活动同时针对多种AI相关服务,这一点似乎并不寻常;相比之下,今年发生的LiteLLM供应链攻击只针对单一服务,据公开信息约有2,500名受害者。Black Lotus Labs表示,预计此类攻击还会增多,理由是AI工具让人们更容易部署LiteLLM、Ollama或Gotenberg等服务,却不去检查这些服务是否已打补丁并受到保护。

为何重要

据Black Lotus Labs介绍,AI和LLM部署往往配置不当、可从互联网访问,且背后有GPU集群支撑,因此既可用于挖矿,也可作为发动进一步攻击的据点。这种借助诗歌的技术也增加了防御难度:一个不含链接或加密内容的公开GitHub文件很难被标记为可疑,而每当运营者修改这首诗,已知C2地址列表就可能随之失效。运行LiteLLM、Ollama、Gotenberg或Gitea的团队有理由检查这些服务究竟是否需要对公网开放。

时间线

  1. · 发布于

话题#恶意软件#挖矿劫持#僵尸网络#LiteLLM#AI安全

来源

本报道基于以下来源。如需完整背景,请阅读原文。

  1. 1The Hacker News · 新闻报道PoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
  2. 2The Register · 新闻报道Poetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
  3. 3BleepingComputer · 新闻报道PoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com