GitHubの詩からC2アドレスを生成するマルウェア「PoeLLM」— Ollama・LiteLLM・Ivanti Sentryなど公開AIサーバーを狙い2,100台超を仮想通貨マイニングに悪用
DRANK

10月8日、BleepingComputerが「PoeLLM malware infects exposed AI servers in cryptomining attacks」と題した記事を公開した。新種マルウェア「PoeLLM」は、GitHubにホストされた詩の文字列からC2(コマンド&コントロール)サーバーのIPアドレスをその場で生成するという、これまでに前例のない隠蔽手法を採用している。標的は設定ミスのまま公開されたAIサーバー群で、すでに2,100台超が侵害され、仮想通貨マイニングに悪用されている。

by @tf_official
Related Topics: GitHub Cryptocurrency