Lumen 旗下 Black Lotus Labs 的研究人员表示,一款名为 PoeLLM 的恶意软件被用于一场加密货币挖矿活动,感染了 3,400 多台服务器,单日活跃受感染系统峰值约为 800 台。调查显示,该活动于 4 月开始,但随后不断升级,至少运行了 11 台命令与控制服务器。
该行动针对美国和西欧的服务器,受影响系统包括暴露在互联网中的人工智能服务,如 LiteLLM 和 Ollama,以及 Gotenberg PDF 转换器和 Gitea 开发工具。研究人员还发现了值得进一步调查的迹象,表明 Ivanti Sentry 可能也遭到了针对。
一首诗变成控制服务器地址
PoeLLM 是一个名为 libgcrypt 的 ELF 文件,它使用一种不同寻常的方式获取控制服务器地址。该恶意软件从托管在 GitHub 仓库中的 dash.css 文件里读取一首名为“On the Nature of Connection”的诗中的四个单词或短语。该仓库看起来是 Node.js 的衍生版本,随后恶意软件利用内置字典将这些词语转换为数字,以生成 IPv4 地址。
这种方式允许操作者通过修改诗歌本身来更改控制服务器地址。截至目前,研究人员已经发现了 11 次修改,并且可能还存在一次尚未记录的更新。
受感染服务器变成传播平台
该恶意软件并不局限于运行挖矿工具。它包含远程 Shell 功能、XMRig 和 Iron 挖矿程序,以及扫描 HTTP 和 HTTPS 服务的能力,同时还具备传播漏洞利用程序的功能。Black Lotus Labs 发现,部分受害者连接到了俄罗斯的 Kryptex 加密货币挖矿服务。
服务器遭到入侵后,该活动将其作为起点,通过扫描 3000 和 4000 端口寻找新的受害者。这些端口与 Gotenberg 和 LiteLLM 服务相关,同时还尝试利用 LiteLLM 的 MCP 测试端点中的漏洞 CVE-2026-42271。该漏洞最初被披露为需要身份验证,并被评为高风险,但 Horizon.ai 的研究人员确认,可以将其与漏洞 CVE-2026-48710 串联利用,从而在无需身份验证的情况下实现远程命令执行。
为什么这条新闻很重要?
这场活动表明,暴露在互联网中的人工智能服务器不仅会因其计算能力而成为挖矿目标,还可能变成扫描网络和扩大感染范围的工具。当服务配置不当或可直接从互联网访问时,风险影响会进一步增加,尤其是在依赖强大 GPU 单元的环境中。
研究人员还发现,部分控制服务器包含配置薄弱的路由器管理界面,这表明攻击基础设施中可能重复利用了遭到入侵的路由器。他们无法有把握地将此次活动归因于某个特定实体,但根据恶意软件中的评论以及一台在意大利托管管理界面的服务器,他们以中等置信度评估认为操作者是意大利人。
管理员应该采取什么措施?
Black Lotus Labs 建议安装最新的安全更新,减少敏感资产暴露在公共互联网中的程度,并将外部访问限制为受信任的 IP 地址。此外,还应检查网络监控日志,寻找与研究人员公布的入侵指标相关的连接。
BleepingComputer 在后续更新中将受感染服务器数量从 2,100 台修正为 3,400 台,此前研究人员更新了其实时报告。