黑客入侵连接至亚马逊基岩的AWSAI网关,部署XMRig加密货币挖矿程序

admin 2026-07-19 04:39:27 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露了攻击者利用暴露的SSH端口暴力破解入侵连接亚马逊基岩的AI网关事件。黑客在LiteLLM-Proxy实例上部署XMRig挖矿程序,并伴随异常IAM活动试图维持持久性。该事件表明生成式AI基础设施因聚合高权限已成为新攻击目标,建议企业收敛公网暴露面并强化IAM监控。 综合评分: 80 文章分类: 威胁情报,云安全,AI安全,恶意软件,安全运营


cover_image

黑客入侵连接至亚马逊基岩的 AWS AI 网关,部署 XMRig 加密货币挖矿程序

原创

ZM ZM

暗镜

2026年7月17日 06:00 北京

在小说阅读器读本章

去阅读

与 Amazon Bedrock 连接的 AI 网关遭到入侵,凸显了生成式 AI 基础设施已成为企业攻击领域的新目标。

该事件于 2026 年 7 月 9 日披露,揭露了攻击者利用 LiteLLM-Proxy EC2 实例部署XMRig 加密货币挖矿恶意软件,说明了随着 AI 网关在云环境中普及,组织面临的风险。

2026年6月12日,Darktrace 检测到名为“LiteLLM-Proxy”的 AWS EC2 实例存在活跃的加密货币挖矿行为。该实例充当 AI 网关,通过特权 IAM 角色集中管理对托管在 Amazon Bedrock 上的基础模型的身份验证、路由和访问。

该实例的 SSH 端口 22 暴露给所有入站流量 (0.0.0.0/0)。Darktrace 观察到暴力破解连接尝试激增,主要来自 IP 地址 145.241.123[.]102,表明这很可能是初始访问点。

随后不久,受感染的主机通过 HTTP 从 IP 地址 185.62.1[.]8 下载了一个包含 XMRig 恶意软件的 3.42 MB ZIP 文件,并将恶意载荷传递到网关。

几分钟后,该实例开始通过 HTTPS 在 443 端口上反复向 pool.hasvault[.]pro 建立出站连接,表明正在与矿池进行活跃通信。

Darktrace 的增强监控通过“入侵/高优先级加密货币挖矿”模型标记了此活动,其安全运营中心 (SOC)通过托管威胁检测将其升级,从而及时向客户通报其 AWS 环境中的活跃资源滥用情况。

袭击分五个阶段展开:

  1. 初始访问:实例的 SSH 端口 22 暴露给所有入站流量 (0.0.0.0/0),Darktrace 观察到暴力连接尝试激增,主要来自 IP 145.241.123[.]102。
  2. 有效载荷交付:受感染的主机通过 HTTP 从 185.62.1[.]8 下载了一个 3.42 MB 的 ZIP 文件,其中包含 XMRig 恶意软件。
  3. 矿池通信:下载恶意软件后不久,该实例开始通过 HTTPS 在 443 端口上反复向 pool.hasvault[.]pro 建立出站连接,这与活跃的矿池活动一致。
  4. 检测和升级: Darktrace 的增强监控通过“入侵/高优先级加密货币挖矿”模型标记了该活动,其安全运营中心通过托管威胁检测将其升级。
  5. 可疑的 IAM 活动:一天后,6 月 13 日,Darktrace 观察到来自另一个 IAM 用户的异常活动,包括非典型的“GetSendQuota”请求、针对 Amazon Bedrock 的失败的“InvokeModel”和“ListFoundationModels”调用,以及“CreateUser”命令,所有这些都源自一个异常的越南 IP 地址,而不是该帐户典型的与 Amazon 相关的 IP 地址。

人工智能网关(例如 LiteLLM)将云权限、模型访问权限和应用程序凭证聚合到一个控制点中,使其成为高价值目标。

尽管 Darktrace 没有发现与公开披露的 LiteLLM 漏洞有任何确凿的联系,但该事件遵循着一个熟悉的模式:暴露的服务和暴力破解的凭证导致机会主义的加密货币挖矿,这次是在支持 AI 的基础设施上,而不是在传统的服务器上。

虽然 IAM 异常情况与 EC2 入侵事件没有直接联系,但表明可能存在凭证滥用,涉及长期访问密钥,并试图通过新用户帐户来维持持久性。

| IOC 类型 | 价值 | | — | — | | IP地址 | 145.241.123[.]102 | | IP地址 | 185.62.1[.]8 | | 域名/主机名 | pool.hasvault[.]pro | | IP地址 | 14.176.1[.]47 | | 恶意软件 | XMRig | | 主机/资产 | LiteLLM-Proxy(EC2实例) |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《黑客入侵连接至亚马逊基岩的 AWS AI 网关,部署 XMRig 加密货币挖矿程序》

评论:0   参与:  0