Navegación

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

fuente: https://www.bleepingcomputer.com/news/security/poellm-malware-infects-exposed-ai-servers-in-cryptomining-attacks/

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas de lanzamiento de exploits.

Este malware emplea un método poco común para obtener direcciones de comando y control (C2) mediante la extracción de palabras clave de un poema alojado en GitHub.

Investigadores de Black Lotus Labs (BLL) de Lumen, que rastrean esta botnet, afirman que ha comprometido más de 3400 servidores, con picos de actividad que alcanzan hasta 800 sistemas infectados activos en un solo día.

PoeLLM ha estado activo al menos desde abril, pero su actividad ha aumentado significativamente desde entonces, con al menos 11 servidores C2 activados hasta la fecha.

Según la investigación, la operación se dirigió a sistemas en Estados Unidos y Europa Occidental.

Últimas noticias

07 DE OCTUBRE, 2026

Advantest confirma el robo de información personal en un ataque de ransomware.

Advantest Corporation está notificando a las personas afectadas que un ataque de ransomware ocurrido a principios de este año expuso sus datos personales. La em...

Leer artículo →
07 DE OCTUBRE, 2026

El Mythos Anthropic abruma la ciberseguridad con fallos.

La avanzada inteligencia artificial de Anthropic descubrió recientemente decenas de miles de vulnerabilidades potenciales ocultas en bases de código abierto. Si...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de...

Leer artículo →