MalwareYüksek

PoeLLM botnet'i komuta adresini şiirde saklıyor, 3.400'den fazla yapay zekâ sunucusuna bulaştı

Lumen Black Lotus Labs'e göre PoeLLM, aralarında LiteLLM ve Ollama sunucularının da bulunduğu 3.400'den fazla sunucuyu kripto para madenciliği ve yayılma için ele geçirdi.

PoeLLM botnet'i komuta adresini şiirde saklıyor, 3.400'den fazla yapay zekâ sunucusuna bulaştı

Kısaca

  • Black Lotus Labs, Nisan 2026'dan bu yana 3.400'den fazla sunucunun ele geçirildiğini, bir günde 800'e kadar sistemin aktif olduğunu tespit etti.
  • Hedefler arasında internete açık LiteLLM, Ollama, Gotenberg ve Gitea kurulumları var; Ivanti Sentry'nin de hedeflendiğine dair izler bulundu.
  • Zararlı, komuta sunucusu adresini GitHub'daki bir şiirin kelimelerinden türetiyor; operatör metni düzenleyerek sunucu değiştirebiliyor.
  • Bulaşılan sunuculara XMRig ve Iron madencileri kuruluyor, ardından bu sunucular yeni kurban aramak için kullanılıyor.

Finansal motivasyonlu PoeLLM botnet'i, çoğu internete açık yapay zekâ araçları çalıştıran 3.400'den fazla sunucuyu kripto para madenciliği ve yayılma amacıyla ele geçirdi. Lumen'in tehdit araştırma birimi Black Lotus Labs (BLL) bulgularını 7 Ekim'de yayımladı. BleepingComputer'ın aktardığına göre zararlı yazılım en az Nisan 2026'dan beri aktif; bir günde 800'e kadar bulaşmış sistem etkin durumda ve kurbanların çoğu ABD ile Batı Avrupa'da. The Hacker News'e göre Lumen kampanyayı Canto Incognito olarak adlandırıyor.

Neler oldu?

BLL, kurbanların önemli bir kısmının LiteLLM ve Ollama gibi yapay zekâ araçlarını, Gotenberg PDF dönüştürücüsünü ve Gitea kod barındırma platformunu internete açık şekilde çalıştırdığını tespit etti; Ivanti Sentry cihazlarının da hedef alındığına dair izler buldu. The Hacker News'e göre etkinlik haziran ortasında, yaklaşık 2.200 sunucunun etkilendiği dönemde zirve yaptı. Lumen, yapay zekâ altyapısının saldırganlar için cazip bir hedef haline geldiğini vurguladı.

Teknik detaylar

BleepingComputer'a göre PoeLLM, libgcrypt adlı bir ELF dosyası. Komuta ve kontrol (C2) adresini kodun içine gömmek yerine, Node.js'in bir kopyası gibi görünen GitHub deposundaki dash.css dosyasında saklanan "On the Nature of Connection" başlıklı bir şiirden dört kelime alıyor ve bunları yerleşik bir sözlükle IPv4 adresine dönüştürüyor. Operatör altyapı değiştirmek istediğinde yalnızca şiiri düzenliyor; BLL bu türden 11 değişiklik ve en az 11 C2 sunucusu gözlemledi.

Zararlı yazılım uzaktan komut satırı erişimi sağlıyor, XMRig ve Iron madencilerini kuruyor ve kurbanları Rus madencilik hizmeti Kryptex'e bağlıyor. Ele geçirilen sunucular, Gotenberg ve LiteLLM ile ilişkili 3000 ve 4000 numaralı portları tarayan birer tarayıcıya dönüşüyor ve LiteLLM'in MCP sunucu test uç noktalarındaki CVE-2026-42271 açığını istismar etmeye çalışıyor. BleepingComputer'a göre Horizon3.ai, başlangıçta kimlik doğrulama gerektirdiği bildirilen bu açığın CVE-2026-48710 ile zincirlenerek kimlik doğrulamasız uzaktan kod çalıştırmaya imkân verdiğini buldu. Lumen ayrıca son dönemdeki trafiğin dağıtık SSH kaba kuvvet denemelerine işaret ettiğini belirtti.

BLL, zararlıdaki yorumlar ve yönetim panelini barındıran İtalya merkezli sunucuya dayanarak operatörün İtalyanca konuştuğunu orta düzeyde güvenle değerlendiriyor.

Ne yapmalı?

BLL; güncel güvenlik yamalarının uygulanmasını, kritik varlıkların internete açıklığının azaltılmasını, dış erişimin güvenilir IP adresleriyle sınırlandırılmasını ve raporda paylaşılan tehdit göstergelerine yönelik bağlantılar için ağ kayıtlarının incelenmesini öneriyor. LiteLLM, Ollama, Gotenberg veya Gitea çalıştıran ekipler bu hizmetlerin doğrudan internetten erişilebilir olmadığından emin olmalı, LiteLLM'i en güncel sürümde tutmalı; beklenmedik işlemci yükünü, bilinmeyen libgcrypt süreçlerini ve madencilik havuzlarına giden bağlantıları izlemelidir.

İlgili CVE kayıtları

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.