PoeLLM 恶意软件利用诗歌编码命令感染 3,400 多台服务器

Lumen 的 Black Lotus Labs 报告称,在一场名为 Canto Incognito 的活动中,超过 3,400 台服务器感染了 PoeLLM 加密货币挖矿恶意软件。该活动自 2026 年 4 月起一直受到追踪。该恶意软件使用了一种命令与控制机制,通过 GitHub 上一首包含两节诗的诗歌中的四个单词对地址进行编码,并在此后修改了 11 次,从而将受感染主机指向新的 C2 服务器。大多数受影响的服务器运行着易受攻击的开源 AI 和 LLM 服务版本,包括 LiteLLM 和 Ollama。LiteLLM 虽已在 4 月发布修复程序,但该程序很可能已经修补了相应的利用路径。这场活动似乎出于经济动机:受感染服务器上部署了与 Kryptex 挖矿基础设施相连的 XMRig 和 Iron 挖矿程序,并进一步被用作扫描器和漏洞利用服务器。Lumen 表示,随着 AI 基础设施不断发展,其正成为一个具有吸引力的目标,因为暴露在互联网上的 AI 服务可能包含有价值的数据,并提供对硬件(尤其是 GPU)的访问权限。该公司已阻断所有进出 PoeLLM C2 服务器的流量。

PoeLLM 恶意软件利用 GitHub 诗歌对命令与控制地址进行编码

该恶意软件的命令与控制机制利用 GitHub 上一首名为《论连接的本质》的诗歌,通过诗歌两节中的四个单词对地址进行编码。这首诗于 4 月首次提交,此后每个新版本都指向一台新的 C2 服务器。该恶意软件通过提取特定单词并将其转换为 IPv4 地址来解码新地址。Lumen 表示,截至报告发布时,恶意软件创建者尚未改变解读这首诗所使用的模式。研究人员告诉 The Register,使用诗歌可能有助于进行混淆,因为它是“隐藏重要信息的完美载体”。该恶意软件仅利用诗歌将受感染服务器指向 C2 服务器,而不是将其作为 AI 越狱或提示注入的一种形式。

LiteLLM、Ollama 和 Gotenberg 服务成为漏洞利用攻击目标

主要目标是 LiteLLM(一种用于调用 LLM API 的代理服务器,允许企业通过单一端点将应用路由至多个模型)和 Gotenberg(一种基于 Docker 的 PDF 转换 API,其指南警告不要将其暴露在互联网上)。Ollama 也遭到攻击;该服务允许在本地硬件上运行开放权重模型,但默认不会暴露在互联网上。此外,Gitea(一种自托管 Git 平台)也成为目标。Ivanti Sentry(一种企业网关设备)可能同样成为攻击目标。该恶意软件通过利用公开暴露服务中的漏洞进行部署,并于 5 月开始进行广泛扫描。对于 LiteLLM,攻击者很可能通过向连接端点发送精心构造的 POST 请求来实施利用,依据是一个缺陷:其中两个端点会在主机上运行所提供的命令,且不进行角色检查(CVE-2026-42271)。CISA 于 6 月将该漏洞加入其已遭利用漏洞清单。Lumen 未详细说明针对 Ollama、Gotenberg 和 Gitea 所采用的方法。最初 900 名受害者的主要共同点是都曾与一家俄罗斯加密货币挖矿服务的端点建立连接,这表明攻击出于经济动机。

Lumen 阻断进出 C2 服务器的流量并发布缓解指导

Lumen 发布报告时,12 台 C2 服务器中仍有 3 台处于活动状态,且这场活动仍在继续感染新的受害者。该公司表示将继续监测新流量。Lumen 发布的指导建议用户查看连接日志,检查系统中是否存在其 GitHub 页面上列出的失陷指标。该公司建议,在安装任何开源工具时审计其对外暴露情况并关闭不必要的端口,修补所有网络设备,并遵循针对易受攻击产品发布的单独公告,包括将 LiteLLM 更新至 1.83.7 或更高版本,以及将 Ivanti Sentry 更新至 R10.5.2、R10.6.2 或 R10.7.1。Lumen 表示,随着 AI 基础设施不断发展,企业攻击面正在迅速扩大。

常见问题

PoeLLM 恶意软件是什么?它感染了多少台服务器?

PoeLLM 是一种加密货币挖矿恶意软件。在 Lumen 的 Black Lotus Labs 自 2026 年 4 月起追踪的 Canto Incognito 活动中,该恶意软件感染了超过 3,400 台服务器。该恶意软件使用了一种命令与控制机制,通过 GitHub 上一首包含两节诗的诗歌中的四个单词对地址进行编码,并在此后修改了 11 次,从而将受感染主机指向新的 C2 服务器。

PoeLLM 恶意软件活动针对哪些服务?

主要目标是 LiteLLM、Ollama、Gotenberg 和 Gitea 服务。大多数受影响的服务器运行着易受攻击的开源 AI 和 LLM 服务版本。对于 LiteLLM,攻击者很可能利用 CVE-2026-42271 实施攻击;该漏洞会导致两个端点在主机上运行所提供的命令,且不进行角色检查。CISA 于 6 月将其加入已遭利用漏洞清单。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月11日 下午7:35
下一篇 2025年4月15日 下午5:10

相关推荐

风险提示:理性看待区块链,提高风险意识!