PoeLLM infecte des serveurs IA exposés
Pour commencer
Selon Black Lotus Labs de Lumen, le malware PoeLLM, un fichier ELF nommé libgcrypt, cible des services IA exposés pour en faire des scanners et plateformes de lancement d'exploits, récupérant des phrases d'un poème dans un fichier dash.css sur GitHub. Il est actif depuis au moins avril, avec au moins 11 serveurs C2. The Hacker News rapporte plus de 3400 serveurs victimes, des infections concentrées aux États-Unis et en Europe de l'Ouest, et attribue l'activité à un acteur italophone avec une confiance modérée. Les administrateurs sont invités à appliquer les mises à jour, réduire l'exposition publique et restreindre l'accès externe aux IP de confiance.
AI Généré à partir des reportages · 1 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewssélectionLe malware PoeLLM infecte plus de 3 400 serveurs pour étendre un botnet de minage de cryptomonnaies
Des chercheurs en cybersécurité signalent une nouvelle famille de malwares, PoeLLM.
- BleepingComputersélectionLe malware PoeLLM infecte des serveurs IA exposés pour du minage de cryptomonnaies
Le malware PoeLLM cible des services IA exposés pour transformer les serveurs compromis en scanners et en plateformes de lancement d'exploits. Selon Black Lotus Labs de Lumen.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.