Infrastructures IA ciblées

Un malware retrouve son serveur de commande dans un poème et compromet plus de 3’400 serveurs

Un malware baptisé PoeLLM exploite des serveurs vulnérables, notamment ceux hébergeant des outils d'IA comme LiteLLM et Ollama. Sa particularité: il dissimule l'adresse de son infrastructure de commande dans un poème publié sur GitHub.

(SnowElf/AdobeStock)
(SnowElf/AdobeStock)

Plus de 3’400 serveurs ont été touchés depuis avril par PoeLLM, un malware de cryptojacking et de propagation qui exploite notamment des services IA vulnérables exposés sur internet, selon Black Lotus Labs, l’équipe de recherche en sécurité de Lumen. Lors du pic d’activité, plus de 800 serveurs infectés étaient actifs chaque jour.

Les premières traces de l’opération remontent au 13 avril, date du premier commit GitHub associé au malware. Les attaques se sont intensifiées en mai, avec des recherches de services vulnérables exposés sur internet. C’est en juin que Black Lotus Labs a identifié l’infrastructure de PoeLLM, en enquêtant sur la vulnérabilité CVE-2026-10520 d’Ivanti Sentry.

L’analyse des systèmes compromis montre que la plupart des victimes utilisaient des versions vulnérables de LiteLLM et Ollama. Des centaines de serveurs exécutant Gotenberg, un convertisseur PDF, ou la plateforme de développement Gitea ont également été compromis.

Une adresse C2 cachée dans un poème

Au-delà des services ciblés, PoeLLM se distingue surtout par la manière dont il retrouve son serveur de commande et contrôle (C2). Le malware extrait quatre mots ou expressions d’un poème intitulé «On the Nature of Connection», publié dans un dépôt GitHub, puis les convertit en nombres à l’aide d’un dictionnaire intégré à son code. Les quatre valeurs obtenues forment l’adresse IPv4 du serveur C2.

L’opérateur peut ainsi changer d’infrastructure simplement en modifiant certains mots du texte. Le poème a été remanié onze fois depuis sa première publication, chaque version orientant les machines infectées vers une nouvelle infrastructure de commande.

Interrogés par The Register, les chercheurs de Black Lotus Labs indiquent n’avoir encore jamais observé ce type de recours à la «poésie adversariale» dans une attaque réelle. «Pour quiconque tombe dessus, il ne s’agit que d’un simple poème publié sur GitHub», expliquent-ils. Le procédé diffère toutefois d’un jailbreak classique de LLM: aucun modèle n’interprète le poème, qui sert directement au malware pour retrouver son serveur C2.

Une fois cette connexion établie, PoeLLM déploie notamment les mineurs XMRig et Iron et connecte les systèmes compromis à l’infrastructure Kryptex. Les ressources de calcul disponibles, notamment les GPU utilisés pour des charges de travail d’IA, peuvent alors être détournées pour miner des cryptomonnaies. 

Les machines infectées servent également à étendre la campagne. Certaines sont transformées en scanners et en serveurs d’exploitation capables de rechercher puis de compromettre de nouvelles cibles. Black Lotus Labs associe enfin PoeLLM à un acteur italophone, notamment en raison de commentaires en italien présents dans le malware et d’indices tirés des flux réseau. Selon les chercheurs, la campagne illustre surtout l’élargissement de la surface d’attaque lié au déploiement croissant de services IA exposés sur internet

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi! 

Webcode
jkcR5mTV