Lumen黑莲花实验室:PoeLLM挖矿木马利用诗歌控制超3400台服务器
该恶意软件通过GitHub上的诗歌更新11次以切换命令与控制服务器,并利用LiteLLM和Ollama等开源AI服务漏洞进行传播。
Lumen旗下的黑莲花实验室(Black Lotus Labs)报告称,一种名为PoeLLM的挖矿恶意软件在一场被追踪为Canto Incognito的攻击活动中感染了超过3400台受害者服务器。据tomshardware.com报道,该恶意软件的命令与控制(C2)机制使用GitHub上一首两节诗歌中的四个词来指向新的C2服务器。
这首名为《On the Nature of Connection》的诗歌于4月首次提交,此后被更改了11次,每个新版本都指向一个新的C2服务器。恶意载荷由XMRig和Iron矿工组成,连接至Kryptex挖矿基础设施。被感染的服务器随后成为扫描器和漏洞利用服务器。
大多数受害者似乎运行着存在漏洞的开源AI/LLM服务版本,例如LiteLLM和Ollama。Lumen表示已阻断所有往返于PoeLLM C2服务器的流量。在Lumen发布报告时,12台C2服务器中仍有3台处于活动状态,该攻击活动继续感染新的受害者。大规模扫描始于5月。
LiteLLM最可能的利用路径是针对连接端点的特制POST请求,与CVE-2026-42271相关,该漏洞于6月被CISA列入其被利用漏洞清单。
背景与受影响目标
4月发布的LiteLLM修复程序可能已修补了该恶意软件所使用的利用路径。主要目标包括LiteLLM、Gotenberg、Ollama、Gitea,可能还包括Ivanti Sentry。首批900名受害者的主要共同点是接触了一个俄罗斯加密挖矿服务的端点。Ivanti Sentry也可能成为目标,Lumen正是通过其中一个实例发现了该攻击活动。咨询建议使用LiteLLM 1.83.7或更高版本,以及Ivanti Sentry R10.5.2、R10.6.2或R10.7.1。
快速问答
PoeLLM恶意软件是如何控制受感染服务器的?
它使用GitHub上一首两节诗歌中的四个词来指向新的命令与控制(C2)服务器,该诗歌被更改了11次。
哪些开源服务受到PoeLLM攻击活动影响?
大多数受害者似乎运行着存在漏洞的LiteLLM和Ollama等服务,主要目标还包括Gotenberg、Gitea,可能还有Ivanti Sentry。
Lumen采取了什么措施应对PoeLLM?
Lumen表示已阻断所有往返于PoeLLM C2服务器的流量。