Il malware PoeLLM ha infettato oltre 3.400 server AI
Immagine generata con IA

Il malware PoeLLM ha infettato oltre 3.400 server AI

Il malware PoeLLM ha compromesso oltre 3.400 server AI e LLM esposti per minare criptovalute ed espandere la sua botnet, riferisce Lumen.

I ricercatori di sicurezza di Lumen Black Lotus Labs richiamano l'attenzione su una nuova famiglia di malware chiamata PoeLLM che, secondo loro, ha già infettato più di 3.400 server esposti su Internet, principalmente negli Stati Uniti e in Europa occidentale. Il malware prende di mira i sistemi di intelligenza artificiale (AI) e i modelli linguistici di grandi dimensioni (LLM) esposti, ovvero programmi AI addestrati su enormi quantità di testo, quindi installa miner di criptovalute, programmi che usano la potenza di calcolo di un computer per guadagnare valuta digitale, come XMRig e Iron, e collega le macchine infette a Kryptex, un servizio russo di mining di criptovalute. Lumen descrive la campagna, motivata finanziariamente, come Canto Incognito, e il suo obiettivo è trasformare i server compromessi in una botnet, una rete di computer dirottati controllati a distanza dall'aggressore.

Il malware nasconde il suo indirizzo di comando e controllo (C2), il server che invia ordini alle macchine infette, all'interno di una poesia che gli aggressori hanno scritto e ospitato in un repository GitHub all'indirizzo github.com/ejejejdfbbebe. Ryan English, ingegnere della sicurezza informatica presso Lumen Technologies, ha spiegato che ogni volta che il gruppo configura un nuovo C2, cambia alcune parole nella poesia. Il malware ricava quindi il nuovo indirizzo da una chiave associata a quelle parole modificate. Il primo commit di codice in quel repository è avvenuto il 13 aprile 2026.

Lumen riferisce che la campagna prende di mira principalmente distribuzioni aziendali esposte su Internet come LiteLLM e Gotenberg, nonché appliance Gitea e Ivanti Sentry. La scelta di questi istanze LLM è deliberata: gli aggressori vogliono abusare della loro potenza di calcolo per il mining illecito di criptovalute. Le prove indicano un'attività a partire da aprile 2026, con oltre 3.400 server vittime identificati finora. Al picco delle operazioni a metà giugno, la campagna ha coinvolto quasi 2.200 server colpiti, e quasi 800 erano attivi ogni giorno.

I server infetti vengono anche riutilizzati per espandere la botnet. Secondo Lumen, gli host compromessi vengono trasformati in scanner che cercano su Internet sistemi esposti simili, nonché server di exploit usati per attaccarli. Il malware invia una richiesta HTTP POST, un modo standard per un programma di inviare dati a un server, alle porte esposte sugli obiettivi identificati, ordinando a quelle macchine di scaricare il malware dal C2. Lumen attribuisce l'attività a un attore di minaccia di lingua italiana con moderata confidenza, sulla base di artefatti in lingua italiana e indicatori netflow, che sono registrazioni dei modelli di traffico di rete. L'obiettivo finale è trasformare in armi le vulnerabilità note nei servizi esposti pubblicamente, arruolare quelle macchine in una botnet di mining di criptovalute e convertire un sottoinsieme di esse in scanner per ampliare ulteriormente il bacino di vittime.

Lumen osserva inoltre che il traffico più recente verso SSH, un protocollo comune per l'accesso remoto sicuro, e altri portali di accesso suggerisce una sperimentazione con attacchi di forza bruta distribuiti, in cui gli aggressori provano molte password contro molte macchine. La maturità di tale capacità rimane incerta. L'azienda avverte che l'infrastruttura AI sta diventando un bersaglio attraente, perché i servizi AI e LLM esposti sono preziosi non solo per le loro vulnerabilità software ma anche perché possono contenere dati utili e girare su hardware potente adatto al mining. Per i proprietari di siti web e i provider di hosting, il rapporto è un promemoria che qualsiasi servizio accessibile al pubblico può diventare un bersaglio se non viene patchato e l'accesso non è limitato. Per i team che gestiscono servizi esposti su Internet come quelli presi di mira in questa campagna, AEU-I, un servizio di consulenza IT e infrastrutturale orientato alla sicurezza, può aiutare a esaminare i sistemi esposti e ridurre la loro superficie di attacco prima che gli aggressori li trovino.

Come Proteggerti

  1. Se utilizzi software raggiungibile da Internet, come una dashboard di un sito web o uno strumento di codice, installa gli aggiornamenti di sicurezza appena vengono rilasciati e attiva gli aggiornamenti automatici dove possibile.
  2. Metti le pagine di gestione, i pannelli di amministrazione e l'accesso remoto dietro una rete privata o una VPN (uno strumento che rende privata la tua connessione) in modo che non siano aperti a tutti online.
  3. Usa una password forte e unica e l'autenticazione a due fattori (un secondo codice monouso) su ogni accesso remoto al tuo hosting, server o repository di codice.
  4. Controlla l'utilizzo del processore del tuo server per picchi lunghi inaspettati o processi sconosciuti chiamati XMRig o Iron, e rimuovi tutto ciò che non hai installato tu.
  5. Se non hai bisogno che un servizio sia pubblico, chiudi la porta o metti offline il servizio per ridurre il numero di modi in cui gli aggressori possono entrare.

I Termini Spiegati

  • malware Software dannoso che può danneggiare un sistema, rubare dati o dare il controllo a un aggressore.
  • botnet Una rete di computer dirottati che un aggressore controlla a distanza, spesso usata per minare criptovalute o inviare spam.
  • command-and-control (C2) Il server che invia istruzioni alle macchine infette in una botnet.
  • large language model (LLM) Un programma di intelligenza artificiale addestrato su enormi quantità di testo per comprendere e generare il linguaggio umano.
  • cryptocurrency miner Software che usa la potenza di calcolo di un computer per risolvere enigmi e guadagnare denaro digitale.
  • netflow indicators Registrazioni dei modelli di traffico di rete che possono rivelare come i dati si muovono tra i computer e dove vanno.
  • exposed ports Endpoint di rete aperti a Internet pubblico, che consentono a computer esterni di connettersi a un servizio.

Servizi AEU correlati

  • AEU-I Consulenza IT e sicurezza