Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas de lanzamiento de exploits.
Este malware emplea un método poco común para obtener direcciones de comando y control (C2) mediante la extracción de palabras clave de un poema alojado en GitHub.
Investigadores de Black Lotus Labs (BLL) de Lumen, que rastrean esta botnet, afirman que ha comprometido más de 3400 servidores, con picos de actividad que alcanzan hasta 800 sistemas infectados activos en un solo día.
PoeLLM ha estado activo al menos desde abril, pero su actividad ha aumentado significativamente desde entonces, con al menos 11 servidores C2 activados hasta la fecha.
Según la investigación, la operación se dirigió a sistemas en Estados Unidos y Europa Occidental.
Un fallo en el mecanismo de retransmisión DTLS transformó la recuperación rutinaria de un mensaje perdido en una fuga de memoria crítica. Los arquitectos de Ope...
Leer artículo →El presidente de Corea del Sur, Lee Jae Myung, ordenó el 4 de octubre de 2026 una investigación exhaustiva tras una serie de filtraciones de datos en el sector...
Leer artículo →El Departamento de Justicia de Estados Unidos ha anunciado la detención del presunto creador del malware Ploutus, utilizado para robar millones de dólares media...
Leer artículo →