Una red de bots dedicada a la minería de criptomonedas oculta las direcciones C2 en un poema de GitHub e infecta más de 3.400 servidores
Según Black Lotus Labs, miles de servidores secuestrados han estado buscando su servidor de comando y control (C2) en un poema publicado en GitHub. El malware que lo lee, denominado PoeLLM, se cuela en servicios de IA expuestos y herramientas de código abierto, extrae criptomonedas en ellos y los utiliza para buscar nuevas víctimas. Los investigadores han bautizado la campaña como «Canto Incognito» y creen que es obra de un actor malicioso de habla italiana que parece estar detrás de ella… Más → La entrada «Una botnet dedicada a la minería de criptomonedas oculta direcciones C2 en un poema de GitHub e infecta más de 3.400 servidores» apareció primero en Help Net Security.