PoeLLM, açık AI sunucularını hedefleyen kripto madenciliği botnetiyle 2,100’den fazla sistemi etkiledi
Black Lotus Labs’a göre PoeLLM, en yoğun günde 800 etkin sistemle açık AI ve internete açık yazılımları madencilik ağına çevirdi.
Black Lotus Labs araştırmacıları, PoeLLM adlı kripto madenciliği botnetinin 2,100’den fazla sunucuyu ele geçirdiğini söylüyor. Kampanya, açıkta duran AI sistemleri ve bunlarla ilişkili sunucuları hedef aldı; bazı günlerde 800 sistem aynı anda etkin kaldı. Araştırmacılar, bu etkinliğin bulut ve GPU ağırlıklı altyapıyı tarayıcı, exploit aktarıcı ve madencilik host’una dönüştürdüğünü belirtiyor.
Şirketin bulgularına göre kötü amaçlı yazılım en az Nisan’dan beri faal ve en az 11 command-and-control sunucusu kullandı. Kurbanlar ağırlıklı olarak Amerika Birleşik Devletleri ve Batı Avrupa’da yer alıyor. Enfeksiyonlar çoğu zaman LiteLLM, Ollama, Gotenberg ve Gitea gibi herkese açık araçlara isabet etti. Black Lotus Labs, kurbanların Rusya merkezli Kryptex adlı kripto madenciliği servisiyle iletişim kurduğunu da tespit etti. Araştırmacılar, operatörün muhtemelen İtalyan olduğunu söylüyor.
Neden önemli
Açık AI araçları ve internetten erişilebilen sunucular, artık yalnızca barındırma yükü taşımıyor; saldırganlar için tarama, yayılma ve madencilik kapasitesine dönüşebiliyor. Bu da özellikle GPU kaynaklarına dayanan sistemlerde dışa açık servislerin daha sıkı korunmasını gerektiriyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer