Voltar
Malware PoeLLM infecta mais de 3.000 servidores explorando IA, com C2 oculto em poesia no GitHub

Ataque PoeLLM: Mais de 3.000 Servidores Comprometidos por Malware com C2 Oculto em Poesia

Aprofundamento CEVIU

Aprofundamento

O malware PoeLLM, em atividade desde abril, já comprometeu mais de 3.000 servidores, concentrando-se nos Estados Unidos e na Europa Ocidental. O ataque se destaca pela engenhosidade em ocultar seus endereços de comando e controle (C2). Em vez de métodos tradicionais, o PoeLLM esconde as coordenadas em arquivos de poesia hospedados no GitHub, uma tática batizada de "adversarial poetry". Quatro palavras específicas da poesia são extraídas e convertidas em um endereço IPv4, o que torna a detecção extremamente difícil e prolonga a persistência da ameaça.

As máquinas comprometidas, que incluem servidores com vulnerabilidades em sistemas como LiteLLM, Ollama e Gitea, e também produtos como Ivanti Sentry, são cooptadas para a mineração de Monero através de miners XMRig e Iron. Além da mineração de criptomoedas, os servidores infectados são transformados em scanners de vulnerabilidades e pontos de exploração, permitindo que os invasores identifiquem e comprometam ainda mais sistemas. Essa campanha, apelidada de Canto Incognito, é atribuída a um atacante de língua italiana e ilustra a crescente sofisticação dos vetores de ataque, agora explorando a criatividade humana (ou artificial) para fins maliciosos.

O que mudou

A cobertura anterior do CEVIU, como em "LLMs na Kill Chain" de 24 de fevereiro de 2026, mostrou LLMs sendo usados para gerar planos de ataque. Com o PoeLLM, vemos uma evolução preocupante: a IA não apenas ajuda o atacante a planejar, mas seu conteúdo gerado (a poesia) se torna parte da infraestrutura de C2, um novo patamar de sigilo. A campanha de 19 de junho de 2026, que atingiu 10 mil repositórios no GitHub, tratava de hospedagem de trojans. Agora, o PoeLLM usa o GitHub de forma ainda mais sutil, escondendo comandos maliciosos em um texto aparentemente inofensivo, tornando a detecção muito mais complexa e a resposta mais demorada.

Por que isso importa

Este ataque demonstra como a rápida adoção de infraestrutura de IA, muitas vezes sem segurança como prioridade, expande drasticamente a superfície de ataque para as empresas. A técnica de ocultar C2 em poesia é um avanço na camuflagem, que sublinha a necessidade urgente de soluções de segurança inovadoras. A exploração de vulnerabilidades em sistemas de IA de código aberto e comerciais, somada à capacidade do malware de se replicar e expandir, mostra o grande potencial de dano. Empresas e governos precisam reavaliar suas defesas e políticas de segurança, pois ataques como o PoeLLM não só roubam recursos, mas também transformam ativos em armas contra si mesmos.

Linha do tempo

  1. CEVIU reporta LLMs sendo usados na kill chain para gerar planos de ataque.

  2. Malware CondiBot é descoberto, revelando ataques sistemáticos à infraestrutura de rede.

  3. Malware PoeLLM entra em atividade, começando a comprometer servidores.

  4. Campanha massiva de malware no GitHub é detectada, atingindo 10 mil repositórios com trojans.

  5. CEVIU noticia malware Aeternum usando blockchain para C2 e mirando carteiras de cripto.

  6. CEVIU informa sobre malwares usando blockchains EVM, Solana e TON para ocultar servidores de C2.

  7. Ataque PoeLLM: Mais de 3.000 servidores comprometidos com C2 oculto em poesia.

Perguntas frequentes

O que é a técnica de "adversarial poetry" utilizada pelo PoeLLM?

Adversarial poetry é uma técnica inovadora usada pelo malware PoeLLM para esconder seus endereços de comando e controle (C2). Ele oculta as instruções em arquivos de poesia hospedados em plataformas como o GitHub. Palavras específicas do poema são extraídas e, através de um algoritmo, convertidas em um endereço IPv4, o que dificulta a detecção por sistemas de segurança tradicionais.

Quais sistemas e serviços são os principais alvos do malware PoeLLM?

O PoeLLM mira principalmente em servidores com vulnerabilidades em sistemas de IA de código aberto, como LiteLLM e Ollama, além da plataforma de desenvolvimento Gitea. Também foi identificado o comprometimento de softwares comerciais, incluindo Ivanti Sentry. O malware busca infraestrutura de IA mal configurada ou desatualizada para seus ataques.

Qual é o objetivo final do ataque PoeLLM após comprometer um servidor?

Após comprometer um servidor, o PoeLLM tem dois objetivos principais. Primeiro, ele implanta mineradores de criptomoedas (XMRig e Iron miners) para minerar Monero, desviando os recursos computacionais das vítimas. Segundo, ele transforma o servidor infectado em um scanner de vulnerabilidades e servidor de exploração, permitindo que os atacantes identifiquem e invadam outros sistemas, expandindo a botnet.

A quem é atribuída a campanha PoeLLM, e qual o nome dado a ela?

A campanha PoeLLM, também conhecida como Canto Incognito, é atribuída a um atacante de língua italiana, motivado financeiramente. Os pesquisadores identificaram comentários em italiano no malware e em páginas do GitHub do atacante, além de fluxos de rede que indicam a localização na Itália. Acredita-se que o poema usado para ocultar o C2 possa ter sido gerado por IA.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
09 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser