# GitHubの詩を使うマルウェア、3,400台超のサーバーに感染

> 2026年4月から追跡されているボットネット「PoeLLM」は、GitHub上の詩にある4つの単語を使い、感染したAIサーバーを新たなマイニング用制御サーバーへ誘導する。

Oossa · 2026-10-11 · https://oossa.com/ja/cryptomining-malware-hits-over-3-400-servers-using-a-github-poem

LumenのBlack Lotus Labsの研究者によると、暗号資産マイニング用ボットネット「PoeLLM」は3,400台を超えるサーバーに感染している。「Canto Incognito」と呼ばれるこの攻撃は、少なくとも2026年4月から続いている。マルウェアはGitHub上にある2連の詩にコマンド＆コントロール（C2）サーバーのアドレスを隠しており、攻撃者が新しいサーバーに移るたびに、詩の中の特定の4単語が変わる。これまでに詩は11回改変されている。

## 感染の仕組み

感染したマシンの多くでは、LiteLLMやOllamaなどのオープンソースAIサービスや大規模言語モデル（LLM）サービスが稼働していた。2026年4月に公開されたLiteLLMの修正は、マルウェアが悪用した経路を塞いだ可能性が高いが、依然として多くのサーバーが危険にさらされている。サーバーに感染すると、PoeLLMはXMRigとIronのマイニングツールを設置し、Kryptexのマイニングプールに接続する。感染したホストはスキャナーにもなり、ほかの脆弱なAIエンドポイントを探して乗っ取る。

## サーバー管理者への影響

攻撃者の狙いは金銭的利益とみられ、最初に確認された900件の被害は、ロシアの暗号資産マイニングサービスと結びついている。AIインフラは、マイニングに転用できる高性能GPUを備えていることが多く、攻撃者にとって魅力的だ。Lumenによると、PoeLLMの制御サーバーとの間の通信は遮断したが、適切に保護されていないAIサービスには引き続き脅威が及ぶ。

## 事実

- PoeLLMマルウェアは3,400台を超えるサーバーに感染している。
- この攻撃は「Canto Incognito」と呼ばれ、2026年4月から追跡されている。
- ボットネットの制御アドレスは、GitHub上にある2連の詩の4つの単語に隠されており、詩は11回改変されている。
- 感染したサーバーでは、LiteLLMやOllamaなどの脆弱なバージョンのオープンソースAIサービスが稼働している。
- マルウェアはXMRigとIronのマイナーを設置し、Kryptexのマイニング基盤に接続する。

## なぜ重要か

AIモデルやLLMサービスをホストしている場合、パッチ未適用のバージョンが知らないうちに暗号資産マイナーへ転用され、電力を浪費し、ハードウェアの性能を低下させるおそれがある。AIソフトウェアを最新の状態に保ち、モデルのエンドポイントへのインターネットアクセスを制限すれば、リスクを抑えられる。Lumenが通信を遮断した後も、稼働中のマイナーがどれほど残っているかは明らかでない。

## 出典と参考資料

1. [Cryptomining malware that locates its control server in a GitHub poem has hit more than 3,400 servers, researchers say](https://www.tomshardware.com/tech-industry/cyber-security/cryptomining-malware-used-poetry-to-infect-more-than-3-400-servers-researchers-say-four-words-in-the-poellm-verse-changed-11-times-point-the-botnet-to-new-servers) – Tom's Hardware, 2026-10-11

最終更新: 2026-10-11
