Исследователи Black Lotus Labs, подразделения компании Lumen, сообщили, что вредоносная программа под названием PoeLLM использовалась в кампании по майнингу криптовалют, которая поразила более 3 400 серверов; при этом пик составил около 800 активных заражённых систем за один день. Согласно расследованию, кампания начала действовать в апреле, но позднее активность усилилась: было задействовано как минимум 11 серверов управления и контроля.
Операция была направлена против серверов в США и Западной Европе. Среди затронутых систем были доступные из интернета сервисы искусственного интеллекта, такие как LiteLLM и Ollama, а также конвертер PDF Gotenberg и инструмент разработки Gitea. Исследователи также обнаружили признаки, заслуживающие расследования, которые указывают на возможную атаку на Ivanti Sentry.
Стихотворение превращается в адрес сервера управления
PoeLLM, представляющая собой ELF-файл с именем libgcrypt, использует необычный способ получения адреса сервера управления. Она считывает четыре слова или фразы из стихотворения под названием «On the Nature of Connection», размещённого внутри файла dash.css в репозитории GitHub, который, по-видимому, является производной версией Node.js, а затем преобразует эти слова в числа с помощью встроенного словаря, чтобы сгенерировать IPv4-адрес.
Этот подход позволяет оператору менять адрес сервера управления, изменяя само стихотворение. На данный момент исследователи зафиксировали 11 изменений; не исключено, что существует ещё одно обновление, которое пока не было задокументировано.
Заражённые серверы превращаются в платформы для распространения
Вредоносная программа не ограничивается запуском инструментов для майнинга. Она включает функцию удалённой оболочки, майнеры XMRig и Iron, возможности сканирования HTTP- и HTTPS-сервисов, а также функции распространения эксплойтов. Black Lotus Labs установила, что некоторые жертвы подключаются к российскому сервису Kryptex для майнинга криптовалют.
После взлома сервера кампания использует его как отправную точку для поиска новых жертв, сканируя порты 3000 и 4000, связанные с сервисами Gotenberg и LiteLLM, и пытаясь эксплуатировать уязвимость CVE-2026-42271 в тестовых точках MCP LiteLLM. Первоначально уязвимость была раскрыта как требующая аутентификации и получила высокий рейтинг опасности, однако исследователи Horizon.ai подтвердили возможность связать её с уязвимостью CVE-2026-48710 для получения удалённого выполнения команд без аутентификации.
Почему эта новость важна?
Кампания показывает, что доступные из интернета серверы искусственного интеллекта представляют собой цель для майнинга не только из-за своей вычислительной мощности, но и потому, что могут становиться инструментами для сканирования сетей и расширения заражения. Риск возрастает, когда сервис настроен ненадлежащим образом или напрямую доступен из интернета, особенно в средах, использующих мощные графические процессоры.
Исследователи также установили, что некоторые серверы управления содержали слабые интерфейсы администрирования маршрутизаторов, что указывает на возможное повторное использование скомпрометированных маршрутизаторов в атакующей инфраструктуре. Им не удалось с уверенностью связать кампанию с определённой группой, однако со средней степенью уверенности они оценили оператора как итальянского, основываясь на комментариях внутри вредоносной программы и на сервере, размещающем интерфейс администрирования в Италии.
Что следует делать ответственным сотрудникам?
Black Lotus Labs рекомендует установить последние обновления безопасности, сократить доступность чувствительных активов из публичного интернета и ограничить внешний доступ доверенными IP-адресами. Также следует проверить журналы сетевого мониторинга и поискать соединения, связанные с индикаторами компрометации, опубликованными исследователями.
BleepingComputer в последующем обновлении исправила количество заражённых серверов с 2 100 до 3 400 после того, как исследователи обновили свой исходный отчёт.