PoeLLM заразил 2100 серверов ИИ для майнинга криптовалют
Малварь PoeLLM заразила более 2100 открытых серверов с ИИ-инструментами LiteLLM, Ollama, Gotenberg и Gitea, превратив их в сканеры и плацдармы для майнинга. Адреса C2 извлекаются из слов стихотворения на GitHub, а жертвы связаны с российским сервисом Kryptex.
- Заражено более 2100 серверов, пик — 800 активных за день
- C2-адреса кодируются в стихотворении на GitHub, обновлялись 11 раз
- Атакуют LiteLLM, Ollama, Gotenberg, Gitea и Ivanti Sentry
- Эксплуатируют CVE-2026-42271 в LiteLLM для RCE без аутентификации
Читать дальше
Безопасность