Navegación

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

fuente: https://www.bleepingcomputer.com/news/security/poellm-malware-infects-exposed-ai-servers-in-cryptomining-attacks/

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas de lanzamiento de exploits.

Este malware emplea un método poco común para obtener direcciones de comando y control (C2) mediante la extracción de palabras clave de un poema alojado en GitHub.

Investigadores de Black Lotus Labs (BLL) de Lumen, que rastrean esta botnet, afirman que ha comprometido más de 3400 servidores, con picos de actividad que alcanzan hasta 800 sistemas infectados activos en un solo día.

PoeLLM ha estado activo al menos desde abril, pero su actividad ha aumentado significativamente desde entonces, con al menos 11 servidores C2 activados hasta la fecha.

Según la investigación, la operación se dirigió a sistemas en Estados Unidos y Europa Occidental.

Últimas noticias

07 DE OCTUBRE, 2026

Anthropic le da acceso a Claude a equipos rojos y defensores cibernéticos verificados.

Anthropic ha ampliado su Programa de Verificación Cibernética, brindando a los profesionales de seguridad verificados acceso a modelos Claude avanzados con meno...

Leer artículo →
07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →
07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →