Хакеры заражают серверы малварью, читающей стихи с GitHub
Black Lotus Labs обнаружила малварь PoeLLM, которая получает адрес C2-сервера из стихотворения на GitHub: слова driver, diode, decryption и tick кодируют IPv4-адрес. Кампания Canto Incognito заразила более 3000 устройств, в основном через уязвимые ИИ-сервисы LiteLLM и Ollama, и разворачивает майнер Monero XMRig.
- Малварь PoeLLM расшифровывает IP C2-сервера из стихотворения на GitHub
- Слова driver, diode, decryption и tick кодируют октеты IPv4-адреса
- Подтверждено более 3000 заражённых устройств, атаки на LiteLLM и Ollama
- Стихотворение On the Nature of Connection обновляли 11 раз, последний — в сентябре 2026
Читать дальше
Безопасность