PoeLLM入侵AI服务器扩张挖矿网络
先了解这件事
2026年10月7日,BleepingComputer报道,PoeLLM恶意软件至少自2026年4月起攻击美国和西欧暴露的AI服务,利用远程Shell获取访问权限,并部署XMRig和Iron挖矿程序。早期报道称已入侵超过2100台服务器;同日稍后The Hacker News报道称,感染服务器已超过3400台,并将受害主机接入Kryptex加密挖矿服务,感染主机还会充当扫描器和漏洞利用服务器。10月8日The Register报道称,已感染主要位于美国和西欧的3000多台服务器,扫描并利用暴露且存在漏洞的LiteLLM、Ollama等AI及相关服务;攻击者还将恶意命令藏入GitHub诗歌,通过解析词语生成C2地址,进一步扩张僵尸网络。目前报道未说明受害服务器是否已清理或具体损失。
AI 根据报道生成 · 5 小时前更新
事件进展
- 10月8日 00:01 · 1 篇报道PoeLLM恶意软件感染逾3000台服务器The Register:PoeLLM恶意软件通过“对抗性诗歌”感染超过3000台服务器
- 10月7日 23:33 · 1 篇报道PoeLLM感染逾3400台服务器The Hacker News:PoeLLM恶意软件感染3400多台服务器,扩张加密挖矿僵尸网络
- 10月7日 23:04 · 1 篇报道PoeLLM感染超2100台暴露AI服务器BleepingComputer:PoeLLM恶意软件入侵暴露的AI服务器开展加密货币挖矿攻击
报道时间线
沿着报道,了解事件的不同侧面。
- The Register精选PoeLLM恶意软件通过“对抗性诗歌”感染超过3000台服务器
PoeLLM恶意软件自至少4月以来感染主要位于美国和西欧的3000多台服务器,扫描并利用暴露且存在漏洞的LiteLLM、Ollama等AI及相关服务。攻击者将恶意命令藏入GitHub诗歌,通过解析词语生成C2地址,并部署XMRig、Iron挖矿程序,将受害主机纳入持续扩张的僵尸网络。
- The Hacker NewsPoeLLM恶意软件感染3400多台服务器,扩张加密挖矿僵尸网络
PoeLLM恶意软件被用于入侵暴露的AI与LLM基础设施,部署XMRig和Iron并将受害主机接入Kryptex加密挖矿服务。Lumen Black Lotus Labs称,该活动自2026年4月出现,已识别超过3400台受害服务器;感染主机还会充当扫描器和漏洞利用服务器,进一步寻找易受攻击的系统。
- BleepingComputerPoeLLM恶意软件入侵暴露的AI服务器开展加密货币挖矿攻击
Lumen's Black Lotus Labs称,PoeLLM自至少4月起针对美国和西欧的暴露AI服务,已入侵超过2,100台服务器,并利用远程Shell、XMRig和Iron挖矿程序。
本事件热度走势
当前热度 24·可比范围峰值 26(10月8日 04:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。