
PoeLLM-Malware infizierte über 3.400 KI-Server
Die PoeLLM-Malware hat über 3.400 ungeschützte KI- und LLM-Server kompromittiert, um Kryptowährungen zu schürfen und ihr Botnetz zu erweitern, berichtet Lumen.
Sicherheitsforscher von Lumen Black Lotus Labs machen auf eine neue Malware-Familie namens PoeLLM aufmerksam, die nach ihren Angaben bereits mehr als 3.400 internetzugängliche Server infiziert hat, hauptsächlich in den USA und Westeuropa. Die Malware zielt auf ungeschützte Systeme für künstliche Intelligenz (KI) und große Sprachmodelle (LLMs) ab – KI-Programme, die mit riesigen Textmengen trainiert wurden – und installiert dann Kryptowährungs-Miner, Programme, die die Rechenleistung eines Computers nutzen, um digitale Währung zu verdienen, wie XMRig und Iron, und verbindet die infizierten Maschinen mit Kryptex, einem russischen Kryptowährungs-Mining-Dienst. Lumen beschreibt die finanziell motivierte Kampagne als Canto Incognito, und ihr Ziel ist es, kompromittierte Server in ein Botnetz zu verwandeln, ein Netzwerk aus gekaperten Computern, das vom Angreifer ferngesteuert wird.
Die Malware versteckt ihre Command-and-Control-Adresse (C2), den Server, der Befehle an infizierte Maschinen sendet, in einem Gedicht, das die Angreifer geschrieben und in einem GitHub-Repository unter github.com/ejejejdfbbebe gehostet haben. Ryan English, Informationssicherheitsingenieur bei Lumen Technologies, erklärte, dass die Gruppe jedes Mal, wenn sie ein neues C2 einrichtet, einige Wörter im Gedicht ändert. Die Malware leitet dann die neue Adresse aus einem Schlüssel ab, der mit diesen geänderten Wörtern verknüpft ist. Der erste Code-Commit in dieses Repository erfolgte am 13. April 2026.
Lumen berichtet, dass die Kampagne hauptsächlich auf unternehmensorientierte, internetzugängliche Bereitstellungen wie LiteLLM und Gotenberg sowie auf Gitea- und Ivanti-Sentry-Appliances abzielt. Das gezielte Angreifen dieser LLM-Instanzen ist beabsichtigt: Die Angreifer wollen ihre Rechenleistung für illegales Kryptowährungs-Mining missbrauchen. Die Beweise deuten auf Aktivitäten seit April 2026 hin, wobei bisher mehr als 3.400 Opferserver identifiziert wurden. Auf dem Höhepunkt der Operationen Mitte Juni umfasste die Kampagne fast 2.200 betroffene Server, und täglich waren fast 800 aktiv.
Infizierte Server werden auch zur Erweiterung des Botnetzes wiederverwendet. Laut Lumen werden kompromittierte Hosts in Scanner umgewandelt, die das Internet nach ähnlichen ungeschützten Systemen durchsuchen, sowie in Exploit-Server, mit denen sie angegriffen werden. Die Malware sendet eine HTTP-POST-Anfrage, eine Standardmethode für ein Programm, Daten an einen Server zu senden, an offene Ports der identifizierten Ziele und weist diese Maschinen an, die Malware vom C2 herunterzuladen. Lumen schreibt die Aktivität mit mäßiger Sicherheit einem italienischsprachigen Bedrohungsakteur zu, basierend auf italienischsprachigen Artefakten und Netflow-Indikatoren, also Aufzeichnungen von Netzwerkverkehrsmustern. Das Endziel besteht darin, bekannte Schwachstellen in öffentlich zugänglichen Diensten auszunutzen, diese Maschinen in ein Kryptowährungs-Mining-Botnetz aufzunehmen und eine Teilmenge davon in Scanner umzuwandeln, um den Opferpool weiter zu vergrößern.
Lumen beobachtet außerdem, dass der jüngste Datenverkehr zu SSH, einem gängigen Protokoll für sichere Remote-Anmeldung, und anderen Anmeldeportalen auf Experimente mit verteilten Brute-Force-Angriffen hindeutet, bei denen Angreifer viele Passwörter gegen viele Maschinen ausprobieren. Die Reife dieser Fähigkeit bleibt ungewiss. Das Unternehmen warnt, dass KI-Infrastruktur zu einem attraktiven Ziel wird, denn ungeschützte KI- und LLM-Dienste sind nicht nur wegen ihrer Software-Schwachstellen wertvoll, sondern auch, weil sie nützliche Daten enthalten können und auf leistungsstarker Hardware laufen, die sich gut für das Mining eignet. Für Website-Betreiber und Hosting-Anbieter ist der Bericht eine Erinnerung daran, dass jeder öffentlich zugängliche Dienst zum Ziel werden kann, wenn er nicht gepatcht und der Zugriff nicht eingeschränkt wird. Für Teams, die internetzugängliche Dienste wie die in dieser Kampagne angegriffenen betreiben, kann AEU-I, ein sicherheitsorientierter IT- und Infrastruktur-Beratungsdienst, helfen, exponierte Systeme zu überprüfen und ihre Angriffsfläche zu verringern, bevor Angreifer sie finden.
So schützen Sie sich
- Wenn Sie Software betreiben, die aus dem Internet erreichbar ist, wie z. B. ein Website-Dashboard oder ein Code-Tool, installieren Sie Sicherheitsupdates, sobald sie veröffentlicht werden, und aktivieren Sie nach Möglichkeit automatische Up
- Legen Sie Verwaltungsseiten, Admin-Panels und Fernzugriff hinter ein privates Netzwerk oder ein VPN (ein Tool, das Ihre Verbindung privat macht), damit sie nicht für jeden online offen sind.
- Verwenden Sie ein starkes, einzigartiges Passwort und Zwei-Faktor-Authentifizierung (einen zweiten Einmalcode) bei jeder Remote-Anmeldung bei Ihrem Hosting, Server oder Code-Repository.
- Überprüfen Sie die Prozessorauslastung Ihres Servers auf unerwartete lange Spitzen oder unbekannte Prozesse mit den Namen XMRig oder Iron und entfernen Sie alles, was Sie nicht installiert haben.
- Wenn ein Dienst nicht öffentlich sein muss, schließen Sie den Port oder nehmen Sie den Dienst offline, um die Anzahl der Wege zu verringern, über die Angreifer eindringen können.
Begriffe Erklärt
- malware Schädliche Software, die ein System beschädigen, Daten stehlen oder einem Angreifer die Kontrolle geben kann.
- botnet Ein Netzwerk aus gekaperten Computern, das ein Angreifer ferngesteuert kontrolliert und oft zum Schürfen von Kryptowährungen oder zum Versenden von Spam verwendet.
- command-and-control (C2) Der Server, der Anweisungen an infizierte Maschinen in einem Botnetz sendet.
- large language model (LLM) Ein Programm für künstliche Intelligenz, das mit riesigen Textmengen trainiert wurde, um menschliche Sprache zu verstehen und zu erzeugen.
- cryptocurrency miner Software, die die Rechenleistung eines Computers nutzt, um Rätsel zu lösen und digitales Geld zu verdienen.
- netflow indicators Aufzeichnungen von Netzwerkverkehrsmustern, die zeigen können, wie Daten zwischen Computern fließen und wohin sie gehen.
- exposed ports Netzwerkendpunkte, die für das öffentliche Internet offen sind und es externen Computern ermöglichen, sich mit einem Dienst zu verbinden.