Navegación

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

fuente: https://www.bleepingcomputer.com/news/security/poellm-malware-infects-exposed-ai-servers-in-cryptomining-attacks/

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas de lanzamiento de exploits.

Este malware emplea un método poco común para obtener direcciones de comando y control (C2) mediante la extracción de palabras clave de un poema alojado en GitHub.

Investigadores de Black Lotus Labs (BLL) de Lumen, que rastrean esta botnet, afirman que ha comprometido más de 3400 servidores, con picos de actividad que alcanzan hasta 800 sistemas infectados activos en un solo día.

PoeLLM ha estado activo al menos desde abril, pero su actividad ha aumentado significativamente desde entonces, con al menos 11 servidores C2 activados hasta la fecha.

Según la investigación, la operación se dirigió a sistemas en Estados Unidos y Europa Occidental.

Últimas noticias

25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo →
25 DE JUNIO, 2026

Sobreviviendo a la era del mito: Richard Bejtlich defiende la NDR.

A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...

Leer artículo →
24 DE JUNIO, 2026

Anthropic lanza Claude Tag: su compañero de equipo con IA ahora vive dentro de Slack.

Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...

Leer artículo →