მავნე პროგრამა ლექსში დამალული მისამართებით კრიპტოვალუტას მოიპოვებდა
Cryptomining malware used poetry to infect more than 3,400 servers, researchers say
წყარო: Toms Hardware. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Toms Hardware.
მავნე პროგრამის დატვირთვა XMRig-ისა და Iron-ის მაინერებისგან შედგება. ისინი Kryptex-ის მაინინგინფრასტრუქტურას უკავშირდებიან, ხოლო ინფიცირებული სერვერები სკანერებად და სხვა სისტემებზე შეტევის სერვერებად გარდაიქმნებიან. Lumen-ის თქმით, პირველ 900 მსხვერპლს შორის მთავარი საერთო ნიშანი „რუსული კრიპტომაინინგის სერვისის საბოლოო წერტილთან“ კავშირი იყო. ეს ფინანსურ მოტივზე შეიძლება მიუთითებდეს. კომპანიის განმარტებით, „ხელოვნური ინტელექტის ინფრასტრუქტურა მიმზიდველ სამიზნედ იქცევა“, რადგან საჯაროდ ხელმისაწვდომი სერვისები შეიძლება ღირებულ მონაცემებსა და აპარატურაზე, განსაკუთრებით გრაფიკულ პროცესორებზე, წვდომას იძლეოდეს. Lumen-მა ამასობაში PoeLLM-ის C2 სერვერებიდან და მათკენ მიმავალი მთელი ტრაფიკი დაბლოკა.
მთავარი სამიზნეები LiteLLM და Gotenberg-ია. LiteLLM პროქსი სერვერია, ანუ ხელოვნური ინტელექტის კარიბჭე, რომელიც დიდი ენობრივი მოდელების პროგრამულ ინტერფეისებს მიმართავს. მისი მეშვეობით კომპანიებს აპლიკაციების მრავალი მოდელისკენ ერთი საბოლოო წერტილიდან მიმართვა შეუძლიათ. Gotenberg კი PDF ფაილების გარდასაქმნელად განკუთვნილი, Docker-ზე დაფუძნებული პროგრამული ინტერფეისია. მის სახელმძღვანელოში მომხმარებლებს ინტერნეტში საჯაროდ განთავსებისგან აფრთხილებენ. თავდასხმა შეეხო Ollama-საც, რომელიც საკუთარ აპარატურაზე ღია წონების მქონე მოდელების გაშვების საშუალებას იძლევა, თუმცა ნაგულისხმევად ინტერნეტში ხელმისაწვდომი არ არის. დაზარალდა თვითჰოსტინგისთვის განკუთვნილი Git პლატფორმა Gitea-ც. შესაძლოა, თავდამსხმელებს სამიზნედ Ivanti Sentry-ის კორპორაციული კარიბჭის მოწყობილობაც ჰქონდათ შერჩეული. Lumen-მა კამპანია სწორედ მისი ერთი ეგზემპლარის მეშვეობით აღმოაჩინა.
მავნე პროგრამა პოეზიას მხოლოდ ინფიცირებული სერვერებისთვის C2 სერვერის მისათითებლად იყენებს. ეს საზიანო მოთხოვნებით ხელოვნური ინტელექტის შეზღუდვების გვერდის ავლა, ბრძანების ჩასმა ან შარშანდელ ნაშრომში აღწერილი „მტრული პოეზია“ არ არის.
ლექსი, სახელწოდებით „კავშირის ბუნების შესახებ“, GitHub-ზე პირველად აპრილში აიტვირთა. მისი ყოველი ახალი ვერსია ახალ C2 სერვერზე მიუთითებდა. მავნე პროგრამა ახალ მისამართს კონკრეტული სიტყვების ამოღებითა და მათ IPv4 მისამართად გარდაქმნით შიფრავს. ანგარიშის გამოქვეყნებისას, Lumen-ის თქმით, მავნე პროგრამის შემქმნელს ლექსის გაშიფვრის სქემა არ შეეცვალა. მკვლევრებმა The Register-ს უთხრეს: „ლექსი მნიშვნელოვანი შეტყობინების დასამალად იდეალური საშუალებაა“. მათი აზრით, პოეზიის გამოყენებამ კოდის შენიღბვა გაამარტივა.
მავნე პროგრამა საჯაროდ ხელმისაწვდომი სერვისების დაუცველობების გამოყენებით ვრცელდება. მასშტაბური სკანირება მაისში დაიწყო. LiteLLM-ის შემთხვევაში, კავშირის საბოლოო წერტილისთვის საგანგებოდ შედგენილი POST მოთხოვნა, სავარაუდოდ, სისტემაში შეღწევის გზა იყო. CVE-2026-42271 ხარვეზის გამო, ორ საბოლოო წერტილს სერვერზე მიწოდებული ბრძანების შესრულება მომხმარებლის როლის შემოწმების გარეშე შეეძლო. აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA) ეს ხარვეზი ივნისში ექსპლუატირებული დაუცველობების სიას დაამატა. Lumen-ს Ollama-ს, Gotenberg-ისა და Gitea-ს წინააღმდეგ გამოყენებული მეთოდები არ დაუკონკრეტებია.

Console market craters as Xbox sales crash 33% to the lowest since launch 25 years ago, PS5 sales drop 25%
საკუთარი სისტემების შესამოწმებლად, მომხმარებლებმა Lumen-ის GitHub გვერდზე ჩამოთვლილი კომპრომეტირების ნიშნები კავშირის ჟურნალებში უნდა მოძებნონ. ნებისმიერი ღია კოდის ხელსაწყოს ინსტალაციისას გარე ხელმისაწვდომობა უნდა შემოწმდეს და არასაჭირო პორტები დაიხუროს. ყველა ქსელური მოწყობილობა უნდა განახლდეს. მომხმარებლებმა დაუცველი პროდუქტების ცალკეული რეკომენდაციებიც უნდა გაითვალისწინონ: LiteLLM-ის 1.83.7 ან უფრო ახალი ვერსია და Ivanti Sentry-ის R10.5.2, R10.6.2 ან R10.7.1 ვერსია.
Lumen-ის ანგარიშის გამოქვეყნებისას 12 C2 სერვერიდან სამი კვლავ აქტიური იყო, ხოლო კამპანია „ახალი მსხვერპლების ინფიცირებას განაგრძობდა“. კომპანიამ განაცხადა, რომ ახალ ტრაფიკზე დაკვირვებას გააგრძელებს. მსგავსი თავდასხმების გამეორება სავარაუდოა. Lumen-ის თქმით, ხელოვნური ინტელექტის ინფრასტრუქტურის ზრდასთან ერთად, კორპორაციული სისტემების თავდასხმის ზედაპირი „სწრაფად ფართოვდება“.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 11 ოქტომბერი, 2026

Canadian YouTuber builds 'Flock-like' camera to exclusively track police vehicles

Russia's Yandex bot traffic nearly eliminated overnight after Ukraine drone strikes cripple multiple of 'Russia's Google' data centers

KI von Anthropic reichte Fake-Hinweis auf Polizei-Seite ein

Ukraine strikes Russian data centre again despite Trump warning

AI systems are fully capable of carrying out nightmare attacks against infrastructure and nobody's ready
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.