Înapoi la Noutăți
Amenințări

Un poem de pe GitHub ascunde serverul de comandă al unei rețele bot

O rețea bot de criptominerit, numită PoeLLM, deturnează servere AI și unelte de dezvoltare expuse, folosind un poem postat pe GitHub pentru a-și schimba discret adresa serverului de comandă.

Un poem de pe GitHub ascunde serverul de comandă al unei rețele bot

O campanie de tip botnet construită în jurul unei familii de malware pentru Linux, urmărită sub numele PoeLLM, transformă infrastructura AI expusă în putere de calcul pentru criptominerit — și o face printr-un truc neobișnuit de discret pentru a-și menține în viață canalul de comandă și control (C2).

Ce s-a întâmplat

În loc să codifice fix o adresă C2 pe care apărătorii o pot bloca imediat ce o descoperă, operatorii din spatele PoeLLM publică un poem — intitulat "On the Nature of Connection" — într-un depozit GitHub derivat din codul sursă oficial al proiectului Node.js. Malware-ul extrage anumite cuvinte din acel poem, le transformă în numere și asamblează acele numere în adresa IPv4 a serverului de control curent. E suficient ca operatorii să schimbe patru cuvinte din poem pentru ca fiecare sistem infectat să calculeze singur o nouă adresă C2 — fără nicio actualizare a malware-ului. De la apariția poemului, la jumătatea lunii aprilie, textul a fost schimbat de unsprezece ori, în timp ce logica de decodare a rămas identică.

Operatorii își ating țintele scanând internetul după unelte AI și de dezvoltare expuse — gateway-uri LiteLLM, servere de modele Ollama, servicii de conversie de documente Gotenberg și instanțe Gitea — și trimițând cereri construite special, care păcălesc sistemele vulnerabile să descarce singure payload-ul. O cale de infectare confirmată exploatează o vulnerabilitate cunoscută de tip command-injection din LiteLLM. Odată instalat, payload-ul pentru Linux deschide un shell la distanță, scanează după alte sisteme vulnerabile, livrează propriile exploatări și instalează mineri de criptomonede XMRig și Iron, care se conectează la un pool de minerit dedicat. Câteva sisteme compromise au fost surprinse și încercând porturi SSH și alte portaluri de autentificare — un posibil semn, neconfirmat încă, că operatorii experimentează și cu ghicirea credențialelor.

Peste o mie de servere au fost deja compromise, majoritatea în Statele Unite și Europa de Vest, iar campania este încă activă.

De ce contează

Nu este o poveste despre un atac în lanțul de aprovizionare sau despre credențiale furate — sunt pur și simplu servere accesibile din internet, care rulează unelte AI și de dezvoltare vulnerabile sau configurate neglijent. Pe măsură ce echipele se grăbesc să pună în funcțiune gateway-uri LLM și servere de modele găzduite propriu, multe dintre ele ajung expuse fără disciplina de actualizare sau controalele de acces aplicate oricărui alt sistem de producție. Trucul cu poemul nu este periculos în sine, dar este un exemplu clar al modului în care atacatorii ascund infrastructura C2 la vedere: text simplu, găzduit pe o platformă de încredere, schimbat fără a atinge vreodată binarul malware-ului pe care apărătorii l-ar putea altfel identifica.

Ce aveți de făcut

  • Inventariați fiecare serviciu legat de AI expus la internet — gateway-uri LLM, servere de modele, convertoare de documente, găzduire de cod — și aplicați-le același standard de actualizare și control al accesului ca oricărui sistem de producție.
  • Actualizați LiteLLM și gateway-uri similare împotriva vulnerabilităților cunoscute de tip command-injection și nu le rulați niciodată cu acces public, neautentificat.
  • Restricționați porturile administrative și API pentru Ollama, Gotenberg și Gitea exclusiv la rețele de încredere.
  • Monitorizați traficul ieșit pentru conexiuni către pool-uri de minerit sau comportamente neobișnuite de scanare provenite din propria infrastructură — ambele sunt semne că un sistem a fost deja înrolat într-o rețea bot străină.
  • Verificați jurnalele de autentificare SSH și alte portaluri de login pentru tipare de ghicire automată, mai ales de la surse necunoscute.
DISTRIBUIE