Кибербезопасность

Вредоносная программа PoeLLM поразила тысячи серверов искусственного интеллекта для майнинга криптовалют

Исследователи Black Lotus Labs обнаружили скрытую кампанию по майнингу, в рамках которой было скомпрометировано более 3 400 доступных из интернета серверов, включая системы, работающие под управлением LiteLLM и Ollama. Заражённые устройства превратились в платформы для поиска новых целей и проведения атак. Вредоносная программа использует необычный механизм извлечения адресов серверов управления из скрытых слов в стихотворении, размещённом на GitHub.

2026-10-07
3 мин. чтения
1 просмотров
certi.news Editorial Team
Вредоносная программа PoeLLM поразила тысячи серверов искусственного интеллекта для майнинга криптовалют

Исследователи Black Lotus Labs, подразделения компании Lumen, сообщили, что вредоносная программа под названием PoeLLM использовалась в кампании по майнингу криптовалют, которая поразила более 3 400 серверов; при этом пик составил около 800 активных заражённых систем за один день. Согласно расследованию, кампания начала действовать в апреле, но позднее активность усилилась: было задействовано как минимум 11 серверов управления и контроля.

Операция была направлена против серверов в США и Западной Европе. Среди затронутых систем были доступные из интернета сервисы искусственного интеллекта, такие как LiteLLM и Ollama, а также конвертер PDF Gotenberg и инструмент разработки Gitea. Исследователи также обнаружили признаки, заслуживающие расследования, которые указывают на возможную атаку на Ivanti Sentry.

Стихотворение превращается в адрес сервера управления

PoeLLM, представляющая собой ELF-файл с именем libgcrypt, использует необычный способ получения адреса сервера управления. Она считывает четыре слова или фразы из стихотворения под названием «On the Nature of Connection», размещённого внутри файла dash.css в репозитории GitHub, который, по-видимому, является производной версией Node.js, а затем преобразует эти слова в числа с помощью встроенного словаря, чтобы сгенерировать IPv4-адрес.

Этот подход позволяет оператору менять адрес сервера управления, изменяя само стихотворение. На данный момент исследователи зафиксировали 11 изменений; не исключено, что существует ещё одно обновление, которое пока не было задокументировано.

Заражённые серверы превращаются в платформы для распространения

Вредоносная программа не ограничивается запуском инструментов для майнинга. Она включает функцию удалённой оболочки, майнеры XMRig и Iron, возможности сканирования HTTP- и HTTPS-сервисов, а также функции распространения эксплойтов. Black Lotus Labs установила, что некоторые жертвы подключаются к российскому сервису Kryptex для майнинга криптовалют.

После взлома сервера кампания использует его как отправную точку для поиска новых жертв, сканируя порты 3000 и 4000, связанные с сервисами Gotenberg и LiteLLM, и пытаясь эксплуатировать уязвимость CVE-2026-42271 в тестовых точках MCP LiteLLM. Первоначально уязвимость была раскрыта как требующая аутентификации и получила высокий рейтинг опасности, однако исследователи Horizon.ai подтвердили возможность связать её с уязвимостью CVE-2026-48710 для получения удалённого выполнения команд без аутентификации.

Почему эта новость важна?

Кампания показывает, что доступные из интернета серверы искусственного интеллекта представляют собой цель для майнинга не только из-за своей вычислительной мощности, но и потому, что могут становиться инструментами для сканирования сетей и расширения заражения. Риск возрастает, когда сервис настроен ненадлежащим образом или напрямую доступен из интернета, особенно в средах, использующих мощные графические процессоры.

Исследователи также установили, что некоторые серверы управления содержали слабые интерфейсы администрирования маршрутизаторов, что указывает на возможное повторное использование скомпрометированных маршрутизаторов в атакующей инфраструктуре. Им не удалось с уверенностью связать кампанию с определённой группой, однако со средней степенью уверенности они оценили оператора как итальянского, основываясь на комментариях внутри вредоносной программы и на сервере, размещающем интерфейс администрирования в Италии.

Что следует делать ответственным сотрудникам?

Black Lotus Labs рекомендует установить последние обновления безопасности, сократить доступность чувствительных активов из публичного интернета и ограничить внешний доступ доверенными IP-адресами. Также следует проверить журналы сетевого мониторинга и поискать соединения, связанные с индикаторами компрометации, опубликованными исследователями.

BleepingComputer в последующем обновлении исправила количество заражённых серверов с 2 100 до 3 400 после того, как исследователи обновили свой исходный отчёт.

Источник новости
c
Автор

certi.news Editorial Team

Изучить сюжет

Связанные темы и сущности

В той же категории

Вам также может понравиться

Все новости