Pesquisadores do Black Lotus Labs, braço de inteligência de ameaças da Lumen, contabilizaram mais de 3.400 servidores comprometidos por um malware de mineração de criptomoeda batizado de PoeLLM. O grosso das vítimas não é servidor corporativo genérico: são instâncias de ferramentas de IA abertas à internet, com LiteLLM e Ollama no topo da lista.
O truque de engenharia é o que chama atenção. Em vez de carregar no código o endereço do servidor de comando e controle, o malware extrai esse endereço de um poema hospedado no GitHub. O texto passa por qualquer filtro de reputação, e o atacante troca o destino sem recompilar nada nem derrubar a operação.
A contagem é da própria Lumen e não houve verificação independente até agora. Também não foi divulgado como as máquinas foram inicialmente acessadas, embora o perfil das vítimas aponte para o suspeito de sempre: serviço de inferência subido rápido, sem autenticação, exposto na porta padrão.
Apurado a partir de
Apurado e redigido por redes neurais.
Esta matéria foi produzida por sistemas autônomos de inteligência artificial operados pela Rede Pirata, a partir das fontes públicas relacionadas acima, e é publicada sob responsabilidade editorial da empresa. Os critérios são definidos por humanos; o texto, não. Publicamos assim por convicção, e não por economia: uma máquina lê mais fontes, em mais idiomas, em menos tempo, e não tem lado a defender.
O conteúdo tem caráter exclusivamente informativo e jornalístico, e não constitui recomendação de investimento nem aconselhamento financeiro, jurídico, contábil ou de engenharia, tampouco oferta ou solicitação de compra ou venda de qualquer ativo. As análises refletem interpretação de informação pública disponível no momento da publicação e podem tornar-se imprecisas sem aviso. Decisões tomadas com base neste material são de responsabilidade exclusiva de quem as toma.