Кампания PoeLLM скомпрометировала более 3400 серверов

Финансово мотивированная кампания PoeLLM активна как минимум с апреля 2026 года. Она нацелена на общедоступные сервисы искусственного интеллекта и большие языковые модели, а также другие приложения с открытым исходным кодом. Основными жертвами стали уязвимые развертывания LiteLLM и Ollama; также зафиксированы компрометации Gotenberg, Gitea и, возможно, Ivanti Sentry. Большинство инцидентов пришлось на США и Западную Европу. В ходе кампании скомпрометировали более 3400 серверов, а пиковая активность превышала 800 заражённых систем в день.

Динамическое управление и инфраструктура

PoeLLM использует необычный механизм управления. ВПО извлекает стихотворение из файла dash.css в репозитории GitHub, которым управляет аккаунт ejejejdfbbebe. Затем оно выбирает из текста четыре слова или фразы и преобразует их в числовые значения с помощью встроенного словаря. Полученные значения объединяются в адрес IPv4, который указывает на текущий сервер C2. Оператор обновлял стихотворение не менее 11 раз, поэтому заражённые системы могут определять новые адреса C2 без обновления ВПО.

В кампании неоднократно использовали скомпрометированные маршрутизаторы и периферийные устройства для размещения ВПО и работы инфраструктуры C2. Выявленные серверы C2 обычно содержали уязвимые веб-серверы Boa и интерфейсы администрирования маршрутизаторов. ВПО загружали через порт 81, а заражённые хосты связывались с сервисами C2 через порты 3778, 5001, 5002 или 9999.

В коде ВПО и связанной с ней инфраструктуре обнаружили комментарии на итальянском языке. На этом основании исследователи со средней степенью уверенности предположили, что оператор владеет итальянским языком.

Распространение и возможности ВПО

PoeLLM распространяется, сканируя интернет в поисках уязвимых сервисов, в частности Gotenberg на порту 3000 и LiteLLM на порту 4000. Для эксплуатации LiteLLM использовалась конечная точка /mcp-rest/test/connection, связанная с уязвимостью внедрения команд CVE-2026-42271. ВПО может отправлять специально сформированные POST-запросы, которые заставляют уязвимые системы загружать полезную нагрузку с сервера C2.

Ранее скомпрометированные серверы повторно используют как сканеры и рабочие узлы для эксплуатации, что приводит к расширению ботнета. Площадка поддерживает удалённую оболочку, сканирование по HTTP/S и развёртывание эксплойтов; в её состав также входят майнеры криптовалют, включая XMRig и Iron. Заражённые системы подключаются к инфраструктуре майнинга Kryptex. Их также использовали для сканирования SSH и других порталов входа, что указывает на разработку распределённой возможности подбора паролей.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных