PoeLLM 악성코드, 3,400대 이상 서버 감염시켜 채굴 봇넷 확대
노출된 AI·LLM 서버가 암호화폐 채굴 봇넷으로 전환되다
- 금전 목적의 Canto Incognito가 노출된 AI·LLM 서비스를 PoeLLM으로 감염시켜 XMRig·Iron 채굴기를 설치하고 Kryptex에 연결한다.
- PoeLLM은 GitHub 저장소의 시에 명령제어 주소를 숨기고, 단어를 바꿀 때마다 새 주소를 계산해 추적과 차단을 어렵게 한다.
- 감염 서버는 단순 채굴기에 그치지 않고 인터넷을 스캔하며, 취약한 LiteLLM·Gotenberg·Gitea·Ivanti Sentry를 추가 감염시킨다.
- 2026년 4월부터 3,400대 이상이 감염됐고, 6월 중순에는 약 2,200대가 연루돼 하루 거의 800대가 활동했다.
- 미국과 서유럽에 피해가 집중된 배경은 인터넷에 공개된 강력한 연산자원이 채굴과 확산에 동시에 쓰이기 때문이며, Italian-speaking 행위자 가능성이 제기됐다.
- 한국도 외부 공개 AI·LLM 자산을 별도 자산군으로 식별하고, 인터넷 노출 차단·취약점 신속패치·서버 간 탐색행위 탐지를 의무화해야 한다.
AI 인프라를 일반 서버처럼 관리하면 연산자원이 공격자의 수익과 확산에 활용된다. 공공·민간의 외부 노출 자산을 공동 점검하고 탐지 규칙을 즉시 배포해야 한다.
주요 용어: PoeLLM(명령제어 주소를 시에 숨긴 악성코드), Canto Incognito(암호화폐 채굴 봇넷 캠페인), 명령제어(C2·감염 장비를 원격 통제하는 서버), 크립토재킹(타인의 컴퓨팅 자원으로 암호화폐를 채굴하는 행위)
출처: The Hacker News