MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Russian OSINT

8 Oct, 09:34

Открыть в Max Поделиться

🤖Как поэтичный ботнет 📝PoeLLM скрывает адреса C2 в стихах на ❗️ GitHub

ИБ-исследователи подразделения Black Lotus Labs компании Lumen Technologies раскрыли детали операции Canto Incognito, в рамках которой вредоносная программа PoeLLM с апреля скомпрометировала более 3 400 серверов. Злоумышленники атакуют уязвимые сервисы с открытым исходным кодом для обслуживания ИИ-моделей и превращают захваченные графические ускорители в мощности для 💴скрытого майнинга и сканирования сети. Главной технической особенностью вредоносного ПО стал необычный механизм определения адресов командных серверов через парсинг стихотворения из публичного репозитория GitHub.

Вредоносная программа PoeLLM использует концепцию dead-drop resolver, где источником координат управляющей инфраструктуры выступает внешняя доверенная площадка. Злоумышленник под псевдонимом ejejejdfbbebe создал форк репозитория сайта nodejs.org и разместил в файле dash.css стихотворение под названием On the Nature of Connection.

56
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat