Исследователи уже назвали порты, которые стоит закрыть немедленно.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Наспех развёрнутые ИИ-сервисы всё чаще превращаются во входную точку к облачной инфраструктуре, и новый ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes.
Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост активности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.
NadMesh получает цели через Shodan и чаще проверяет подсети, где уже нашёл доступные сервисы. Боты ищут облачные ключи в переменных окружения и файлах .env, ~/.aws/config и ~/.docker/config.json, а также копируют служебные токены Kubernetes. В список интересов входят доступ к моделям и инструменты MCP, которые позволяют удалённо запускать команды.
Несмотря на акцент на ИИ-сервисы, большая часть зафиксированных попыток связана с открытым Docker API и консолью Jenkins. Ботнет также перебирает слабые пароли Telnet и атакует Redis. Команды через MCP встречались в реальном трафике, но заняли менее 0,78% наблюдавшихся попыток. XLab не связывает такой способ с отдельной уязвимостью, поскольку NadMesh пользуется доступными без аутентификации функциями.
После заражения агент закрепляется сразу несколькими способами. Разработчик маскирует сборки с помощью обфускации, упаковки и случайного дополнения файла, поэтому разные экземпляры получают разные контрольные суммы. Ботнет также блокирует адреса, которые приняли десять попыток установки, но не вернули результат, считая их ловушками.
Для снижения риска следует убрать административные интерфейсы из открытого интернета и включить аутентификацию, прежде всего на портах ComfyUI 8188, Ollama 11434, Gradio 7860 и n8n 5678. Владельцам серверов также рекомендуют проверить SSH-ключи, временные каталоги и задания cron. При обнаружении NadMesh машину нужно изолировать, удалить все механизмы закрепления, отозвать доступные вредоносу ключи AWS, токены Kubernetes , данные из .env и учётные данные реестров, а затем проверить, где злоумышленники успели их применить.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Наспех развёрнутые ИИ-сервисы всё чаще превращаются во входную точку к облачной инфраструктуре, и новый ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes.
Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост активности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.
NadMesh получает цели через Shodan и чаще проверяет подсети, где уже нашёл доступные сервисы. Боты ищут облачные ключи в переменных окружения и файлах .env, ~/.aws/config и ~/.docker/config.json, а также копируют служебные токены Kubernetes. В список интересов входят доступ к моделям и инструменты MCP, которые позволяют удалённо запускать команды.
Несмотря на акцент на ИИ-сервисы, большая часть зафиксированных попыток связана с открытым Docker API и консолью Jenkins. Ботнет также перебирает слабые пароли Telnet и атакует Redis. Команды через MCP встречались в реальном трафике, но заняли менее 0,78% наблюдавшихся попыток. XLab не связывает такой способ с отдельной уязвимостью, поскольку NadMesh пользуется доступными без аутентификации функциями.
После заражения агент закрепляется сразу несколькими способами. Разработчик маскирует сборки с помощью обфускации, упаковки и случайного дополнения файла, поэтому разные экземпляры получают разные контрольные суммы. Ботнет также блокирует адреса, которые приняли десять попыток установки, но не вернули результат, считая их ловушками.
Для снижения риска следует убрать административные интерфейсы из открытого интернета и включить аутентификацию, прежде всего на портах ComfyUI 8188, Ollama 11434, Gradio 7860 и n8n 5678. Владельцам серверов также рекомендуют проверить SSH-ключи, временные каталоги и задания cron. При обнаружении NadMesh машину нужно изолировать, удалить все механизмы закрепления, отозвать доступные вредоносу ключи AWS, токены Kubernetes , данные из .env и учётные данные реестров, а затем проверить, где злоумышленники успели их применить.
- Источник новости
- www.securitylab.ru