Более 3400 «серверов-жертв» пострадали от вредоносного ПО для майнинга криптовалют PoeLLM в рамках кампании Canto Incognito, отслеживаемой с апреля 2026 года, сообщает команда кибербезопасности Lumen Black Lotus Labs. Механизм управления и контроля (C2) вредоносного ПО использовал кодирование адреса через четыре слова в двустишной поэме на GitHub, измененной 11 раз, чтобы направлять зараженные хосты на новые C2-серверы. Большинство пострадавших, по всей видимости, используют уязвимые версии сервисов ИИ/LLM с открытым исходным кодом, таких как LiteLLM и Ollama, несмотря на исправление LiteLLM в апреле, которое, вероятно, закрыло путь эксплуатации.
Полезная нагрузка вредоносного ПО состоит из майнеров XMRig и Iron, подключенных к инфраструктуре майнинга Kryptex, при этом зараженные серверы становятся сканерами и серверами эксплуатации. «Основное общее между первыми 900 жертвами» — это контакт с «конечной точкой российского сервиса майнинга криптовалют», заявляет Lumen. Это указывает на возможную финансовую мотивацию. «Инфраструктура ИИ становится привлекательной целью», поскольку раскрытые сервисы ИИ могут содержать ценные данные и доступ к оборудованию, особенно к графическим процессорам. Тем временем, компания «заблокировала весь трафик к C2-серверам PoeLLM и от них».
Основными целями являются LiteLLM, прокси-сервер (AI Gateway) для вызова API LLM, позволяющий компаниям направлять свои приложения ко многим моделям через одну конечную точку, и Gotenberg, API на основе Docker для преобразования PDF, для которого существует руководство, предостерегающее от раскрытия в Интернете. Также пострадали Ollama, позволяющий запускать модели с открытым весом на собственном оборудовании, хотя по умолчанию он не раскрывается в Интернете, и Gitea, саморазмещаемая Git-платформа. Ivanti Sentry, корпоративный шлюз, «также мог стать целью», и один такой случай позволил Lumen обнаружить кампанию.
Хотя методология вредоносного ПО включает использование поэзии, это делается только для указания зараженным серверам на C2-сервер. Это не форма обхода ограничений ИИ через вредоносные запросы или инъекции подсказок (prompt injection), или так называемая «враждебная поэзия», описанная в прошлогодней статье.
Стихотворение «О природе связи» было впервые зафиксировано в апреле, причем каждая новая версия указывала на новый C2-сервер. Вредоносное ПО способно декодировать новый адрес, извлекая определенные слова и преобразуя их в IPv4-адрес. Lumen заявляет, что «создатель вредоносного ПО не изменил шаблон, используемый при расшифровке стихотворения» на момент сообщения. Использование стихотворения, вероятно, помогло в обфускации, поскольку это «идеальное средство для сокрытия важного сообщения», сообщили исследователи The Register.
Вредоносное ПО «распространяется путем эксплуатации уязвимостей общедоступных сервисов», при этом широкомасштабное сканирование началось в мае. Для LiteLLM специально сформированный POST-запрос к конечной точке соединения «вероятно, был путем эксплуатации» из-за ошибки, при которой две конечные точки выполняли предоставленную команду на хосте без проверки роли (CVE-2026-42271), которую CISA добавила в свой список эксплуатируемых уязвимостей в июне. Lumen не детализировала методы для Ollama, Gotenberg и Gitea.
Если вы хотите проверить свои системы, обратите внимание на журналы соединений на предмет индикаторов компрометации, перечисленных на странице Lumen на GitHub. Обязательно проверяйте внешнее раскрытие при установке любых инструментов с открытым исходным кодом и закрывайте ненужные порты. Устанавливайте исправления для всех сетевых устройств. Следуйте отдельным рекомендациям для уязвимых продуктов — LiteLLM версии 1.83.7 или новее, а также Ivanti Sentry R10.5.2, R10.6.2 или R10.7.1.
На момент публикации отчета Lumen три из 12 C2-серверов все еще были активны, и кампания «продолжает заражать новых жертв». Компания «будет продолжать отслеживать новый трафик». Подобных атак, вероятно, будет больше: Lumen заявляет, что поверхности атаки на предприятия «быстро расширяются по мере роста инфраструктуры ИИ».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shane Downing




