詩詞藏機密:動態更新的C2位址
PoeLLM惡意程式最獨特之處,在於利用存放在GitHub儲存庫中的英文詩來取得指揮與控制(C2)伺服器位址。駭客將這首詩藏在名為dash.css的檔案中,惡意程式會讀取詩中4個指定位置的字詞,透過內建對照表轉換成4個數字,再組合成C2伺服器的IP位址。這種機制讓駭客在更換控制伺服器時,只需修改英文詩中的關鍵字,受害主機就能自動計算出新的連線位址,完全不必重新散布惡意程式。自4月13日首次上傳以來,該英文詩已被修改11次,顯示攻擊者正頻繁調整戰術。
鎖定AI服務:LiteLLM與Ollama成重災區
這次攻擊行動至少從今年4月起開始,主要鎖定對外開放的AI及開源服務。受害主機主要分布在美國與西歐,不少運行LiteLLM、Ollama等AI服務,另有PDF轉換工具Gotenberg及軟體開發平臺Gitea。攻擊者會先掃描暴露在網際網路上的服務,再利用安全漏洞要求目標伺服器從C2下載惡意程式。針對LiteLLM,研究團隊在惡意程式樣本中發現與命令注入漏洞CVE-2026-42271相關的測試端點,推測這可能是攻擊者利用的主要入侵途徑。部分遭入侵的主機隨後被當成攻擊跳板,繼續搜尋及入侵其他伺服器,擴大殭屍網路規模。
防禦建議:檢查網路紀錄與存取權限
截至報告發布時,研究團隊共辨識出12個C2位址,其中3個仍在活動。部分C2位址指向管理介面有漏洞的路由器,推測駭客可能利用遭入侵的路由器提供惡意程式下載及維持控制。Black Lotus Labs已封鎖Lumen網路與已知PoeLLM C2伺服器間的通訊,並公布攻擊指標供企業檢查。研究團隊建議管理員檢查AI及開源服務是否直接暴露於網際網路,限制不必要的外部存取,並定期更新軟體及檢查網路紀錄,確認是否存在可疑通訊,以防範類似攻擊再次發生。