CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Malware PoeLLM infectează 3.400 de servere pentru expandarea unui botnet de mining - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Malware PoeLLM infectează 3.400 de servere pentru expandarea unui botnet de mining

in Cyber Security
Malware PoeLLM infectează 3.400 de servere pentru expandarea unui botnet de mining

Foto: Wikimedia Commons

Potrivit The Hacker News, cercetătorii de securitate cibernetică au identificat o nouă familie de malware, denumită PoeLLM, care vizează infrastructuri expuse de inteligență artificială și modele lingvistice mari. Campania finanțată criminal, intitulată Canto Incognito, instalează mineri de criptomonede (XMRig și Iron) pe serverele compromise și le conectează la Kryptex, un serviciu rus de mining. Potrivit raportului Lumen Black Lotus Labs, gazdele infectate sunt transformate în scanere și servere de exploit, permițând atacatorilor să identifice și să compromită sisteme suplimentare vulnerabile.

Malware-ul folosește o tehnică neobișnuită de ascundere a adresei de comandă și control într-o poezie găzduită pe un depozit GitHub. Atacul se concentrează pe implementări expuse precum LiteLLM, Gotenberg, Gitea și Ivanti Sentry. Conform cercetătorilor, infecțiile sunt active din aprilie 2026, cu concentrație în Statele Unite și Europa de Vest. La vârf, în iunie, aproape 2.200 de servere au fost afectate, cu aproximativ 800 active zilnic.

Lumen atribuie activitatea unui actor amenință vorbitor de limba italiană, bazat pe indicii lingvistice și de netflow. Scopul campaniei este exploatarea vulnerabilităților cunoscute din serviciile expuse pentru a recruta servere într-un botnet de mining de criptomonede.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
No Content Available
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact