XMASKNEWS
Aktualizacja:
Help Net SecurityEN→PLHacking

Botnet do kryptominingu ukrywa adresy C2 w wierszu na GitHubie, zainfekował ponad 3400 serwerów

Zainfekowane serwery pobierają instrukcje od serwerów C2, odczytując zaszyfrowany adres z wiersza opublikowanego w serwisie GitHub.

Black Lotus Labs wykryło kampanię Canto Incognito, w której malware o nazwie PoeLLM infekuje serwery wykorzystujące usługi AI i narzędzia open-source. Atakujący celują w podatne instancje LiteLLM, Ollama, Gotenberg oraz Gitea, wykorzystując je do kopania kryptowalut oraz skanowania sieci w poszukiwaniu kolejnych ofiar. Kampania dotknęła już ponad 3400 serwerów, głównie w USA i Europie Zachodniej.