Шкідник PoeLLM уразив понад 3400 відкритих AI-серверів для майнінгу
Шкідник PoeLLM використали для криптомайнінгу на понад 3400 доступних з інтернету AI-серверах, заявили дослідники Black Lotus Labs.
Шкідливе програмне забезпечення PoeLLM використовують у кампанії криптомайнінгу проти доступних з інтернету сервісів штучного інтелекту. За даними дослідників Black Lotus Labs компанії Lumen, ботнет скомпрометував понад 3400 серверів, а в окремі дні одночасно активними були до 800 заражених систем. Про кампанію повідомляє BBC News.
Цілями стали AI-сервіси
Активність PoeLLM фіксують щонайменше з квітня 2026 року, причому з того часу вона суттєво зросла. Дослідники виявили щонайменше 11 серверів керування та контролю. Кампанія була спрямована переважно на системи у США та Західній Європі.
Серед уражених або атакованих продуктів фахівці назвали інструменти LiteLLM і Ollama, конвертер PDF-файлів Gotenberg, набір розробника Gitea, а також виявили ознаки націлювання на Ivanti Sentry. За оцінкою Black Lotus Labs, реалізації AI та великих мовних моделей приваблюють зловмисників через помилки в налаштуванні, публічну доступність та потужні GPU-кластери, придатні для видобутку криптовалюти.
Приховане отримання адрес керування
PoeLLM є ELF-файлом під назвою libgcrypt. Для отримання адреси сервера керування він витягує чотири слова або фрази з вірша «On the Nature of Connection», розміщеного у файлі dash.css в GitHub-репозиторії, який схожий на форк Node.js. Далі шкідник зіставляє слова з числами за вбудованим словником і формує IPv4-адресу.
Змінити адресу керування оператори можуть редагуванням тексту вірша. Дослідники зафіксували 11 таких змін і припускають, що могло бути ще одне оновлення. PoeLLM має функції віддаленої оболонки, містить майнери XMRig та Iron, а також засоби HTTP/S-сканування й розгортання експлойтів.
Після компрометації сервер застосовують для подальшого поширення: шкідник сканує порти 3000 і 4000, пов’язані з Gotenberg та LiteLLM, і намагається використати CVE-2026-42271. Ця вразливість стосується тестових кінцевих точок MCP-сервера LiteLLM. Дослідники Horizon.ai підтвердили, що її можна об’єднати з CVE-2026-48710 для віддаленого виконання коду без автентифікації.
Black Lotus Labs також виявила на кількох серверах керування вразливі адміністративні інтерфейси маршрутизаторів, що може свідчити про повторне використання скомпрометованих роутерів. Фахівці не змогли достовірно встановити виконавців, однак із помірною впевненістю припускають, що оператор може бути з Італії — на це вказують коментарі в коді та сервер з адміністративним інтерфейсом, розміщений в Італії.