勒索与攻击🔥8.0
PoeLLM恶意软件劫持3400余台服务器用于挖矿和僵尸网络扩张
原标题: PoeLLM恶意软件劫持3400余台服务器用于挖矿和僵尸网络扩张
📋总体概括
安全研究人员披露名为PoeLLM的挖矿攻击活动,自2026年4月以来通过暴露的AI基础设施实施入侵,已攻陷超过3400台服务器。受害者主要运行LiteLLM、Ollama、Gotenberg和Gitea等互联网可访问应用。该活动结合漏洞利用、加密货币挖矿程序,并采用一种罕见的C2机制:从GitHub上托管的一首诗中派生C2服务器地址,借此实现隐蔽通信与僵尸网络扩张,暴露了AI应用基础设施的失守风险。
⚡关键信息
- ▸PoeLLM活动自2026年4月起活跃,已感染超过3400台服务器
- ▸攻击目标多为暴露在互联网上的AI基础设施,受害者主要运行LiteLLM和Ollama等组件
- ▸C2地址从GitHub托管的诗作中动态派生,属于罕见的隐蔽指挥控制机制
- ▸该活动集漏洞利用、挖矿与僵尸网络扩张于一体,形成多用途攻击链
🔥犀利点评
把C2地址藏在GitHub上的一首诗里,这不是炫技,而是对黑名单封禁机制的精准反制——封掉一个地址没用,源头是首诗,谁也拉黑不了。更值得警惕的是受害面:LiteLLM和Ollama这类AI组件被批量暴露在公网,说明企业抢着部署大模型时,安全还在裸奔。3400台服务器只是被发现的部分,AI基础设施正在成为2026年最肥的攻击面。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →