Исследователи XLab (Qianxin) описали Go-ботнет NadMesh, появившийся в начале июля 2026 года. От обычного оппортунистического червя он ушёл далеко: это уже «продуктового качества» угроза с продуманной разведкой, нацеленная на ИИ- и MCP-инфраструктуру.
Зачем ему Shodan
Самая приметная черта — отдельный разведмодуль ai_harvest.py, который программно опрашивает API Shodan и ищет выставленные наружу ИИ- и автоматизационные сервисы: ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio. Найденные IP-адреса ботнет тут же ставит в очередь сканирования с наивысшим приоритетом — так операторы бьют по живым установкам, а не тратят силы на сплошное сканирование интернета. В приоритете порты 8188 (ComfyUI), 11434 (Ollama), 5678 (n8n) и 7860 (Gradio).
Как устроен
Работа разбита на пять стадий: сбор разведданных, централизованное управление, автономная выдача задач, полиморфная сборка бинарников и активная доставка. Центральный контроллер слушает порты 80 и 8443, использует HMAC-подписанные «маячки» и продвинутую веб-панель с аналитикой воронки, автообновлением «канареек» и обзором операций в реальном времени. Закрепляется через бэкдоры в authorized-ключах SSH, множественные скрытые копии бинарников и сторожевые процессы в cron.
Чем атакует
Ботнет сканирует 30 портов и несёт более 20 векторов эксплуатации. Среди целей — MCP-серверы (циклы JSON-RPC tools/call → execute_command), Kubernetes (создание вредоносных подов с подменой hostPath), Docker API (привилегированные контейнеры для побега), Redis (запись файлов через CONFIG SET без авторизации).
Что ворует
С захваченных хостов систематически выгребают ценное: ключи доступа AWS и учётные данные Amazon Bedrock, токены ServiceAccount Kubernetes с правами cluster-admin, конфигурации Docker, локальные ИИ-модели (Llama2, Mistral, API-токены GPT-4) и внутренние MCP-инструменты вроде execute_sql и execute_shell. Всё стекается на центральную панель, где считаются сертификаты, активные MCP-уязвимости и хосты Docker, из которых можно сбежать.
Уклонение и индикаторы
Для маскировки используются обфускация Garble и упаковка UPX, у каждого динамически собранного бинарника — уникальный хеш. Есть и защита от ловушек: после десяти неудачных попыток развёртывания IP заносится в чёрный список. Индикаторы компрометации: C2-узел 209.99.186.235 и CDN-домен cdnorigin.net. По манере видно хорошо ресурсно обеспеченного исполнителя, который делает ставку не на угон вычислений, а на кражу учёток и разведку инфраструктуры ради денег.