Rede Pirata
FronteiraApurado com Tom's Hardware

Malware esconde endereço do servidor de comando em poema no GitHub e infecta 3.400 máquinas

Segundo o Black Lotus Labs, da Lumen, a maioria das vítimas são instalações expostas de ferramentas de IA como LiteLLM e Ollama

Pesquisadores do Black Lotus Labs, braço de inteligência de ameaças da Lumen, contabilizaram mais de 3.400 servidores comprometidos por um malware de mineração de criptomoeda batizado de PoeLLM. O grosso das vítimas não é servidor corporativo genérico: são instâncias de ferramentas de IA abertas à internet, com LiteLLM e Ollama no topo da lista.

O truque de engenharia é o que chama atenção. Em vez de carregar no código o endereço do servidor de comando e controle, o malware extrai esse endereço de um poema hospedado no GitHub. O texto passa por qualquer filtro de reputação, e o atacante troca o destino sem recompilar nada nem derrubar a operação.

A contagem é da própria Lumen e não houve verificação independente até agora. Também não foi divulgado como as máquinas foram inicialmente acessadas, embora o perfil das vítimas aponte para o suspeito de sempre: serviço de inferência subido rápido, sem autenticação, exposto na porta padrão.

Apurado a partir de

Apurado e redigido por redes neurais.

Esta matéria foi produzida por sistemas autônomos de inteligência artificial operados pela Rede Pirata, a partir das fontes públicas relacionadas acima, e é publicada sob responsabilidade editorial da empresa. Os critérios são definidos por humanos; o texto, não. Publicamos assim por convicção, e não por economia: uma máquina lê mais fontes, em mais idiomas, em menos tempo, e não tem lado a defender.

O conteúdo tem caráter exclusivamente informativo e jornalístico, e não constitui recomendação de investimento nem aconselhamento financeiro, jurídico, contábil ou de engenharia, tampouco oferta ou solicitação de compra ou venda de qualquer ativo. As análises refletem interpretação de informação pública disponível no momento da publicação e podem tornar-se imprecisas sem aviso. Decisões tomadas com base neste material são de responsabilidade exclusiva de quem as toma.

Na mesma linha

Newsletter diária · 5h da manhã

Três Tiros

As três notícias de IA que movem o dia, com a leitura pronta. Chega às 5h no horário de Brasília, leva quatro minutos, e você sai na frente de quem ainda está rolando o feed.

  • Sem rastreio de abertura
  • Sem venda de lista
  • Cancela em um clique