Aller au contenu
ittechwire

L’actualité tech, sources à l’appui

  1. Accueil
  2. Sécurité

Sécurité

Le malware PoeLLM cache l'adresse de son serveur C2 dans un poème sur GitHub et détourne des serveurs d'IA exposés pour miner

Selon Black Lotus Labs, l'unité de recherche de Lumen, le malware PoeLLM a infecté plus de 3400 serveurs d'IA et de développement exposés depuis avril : il mine de la cryptomonnaie et localise son serveur de commande grâce aux mots d'un poème publié sur GitHub.

Rédaction ittechwire5 min de lectureSources: 3Traduction IA · original : English
Rangées de baies de serveurs blanches à portes perforées le long d'une allée dans un centre de données
PiDatacenters · CC BY-SA 4.0

Points clés

  1. 1Selon Black Lotus Labs, PoeLLM a infecté plus de 3400 serveurs depuis avril 2026, principalement aux États-Unis et en Europe occidentale ; The Register fait état de plus de 3000.
  2. 2Le malware construit l'adresse de son serveur de commande et de contrôle à partir de quatre mots d'un poème stocké sur GitHub ; l'opérateur a modifié le poème 11 fois pour changer de serveur.
  3. 3Les cibles comprennent des serveurs LiteLLM, Ollama, Gotenberg et Gitea exposés, avec des signes de ciblage d'Ivanti Sentry ; les hôtes infectés recherchent et attaquent de nouvelles victimes.
  4. 4Les machines compromises minent de la cryptomonnaie avec XMRig et Iron et se connectent au service de minage russe Kryptex.
  5. 5Les chercheurs relient la campagne à un acteur italophone avec un degré de confiance modéré ; il est conseillé aux administrateurs d'appliquer les correctifs, de limiter l'exposition à Internet et de rechercher les indicateurs publiés.

L'article complet

Les chercheurs de Black Lotus Labs, chez Lumen, ont documenté une famille de malwares baptisée PoeLLM, qui s'introduit dans des serveurs d'IA et de LLM accessibles depuis Internet, y installe des logiciels de minage de cryptomonnaie, puis se sert des machines détournées pour chercher de nouvelles victimes. Les chercheurs ont nommé cette campagne à motivation financière Canto Incognito. D'après The Hacker News et BleepingComputer, plus de 3400 serveurs ont été infectés depuis le début de l'activité en avril 2026 ; The Register, qui cite les mêmes chercheurs, avance le chiffre de plus de 3000. BleepingComputer précise que la version du rapport qu'il avait reçue en premier faisait état de 2100 serveurs compromis, un chiffre que les chercheurs ont ensuite revu à la hausse dans le rapport publié.

Le nom du malware renvoie à la façon dont il trouve son serveur de commande et de contrôle. Selon les chercheurs, l'opérateur conserve un poème intitulé « On the Nature of Connection » dans un fichier nommé dash.css, au sein d'un dépôt GitHub qui est un fork du code source du site de Node.js. PoeLLM, un binaire ELF nommé libgcrypt selon BleepingComputer, lit quatre mots ou expressions à des positions fixes de ce poème, les convertit en nombres à l'aide d'un dictionnaire intégré à son code et en déduit une adresse IPv4. Pour changer de serveur, il suffit à l'opérateur de modifier quelques mots. Le premier commit date du 13 avril 2026 et le poème a été modifié 11 fois depuis, rapportent The Register et BleepingComputer. Black Lotus Labs a indiqué à The Register que le texte ne contient ni liens, ni téléchargements, ni chaînes chiffrées qui le signaleraient comme malveillant, que l'équipe n'avait jamais rencontré cette technique auparavant et qu'elle pense que le poème lui-même a été écrit par une IA.

Une fois installé, PoeLLM exécute les mineurs XMRig et Iron et connecte les victimes à Kryptex, que The Hacker News et BleepingComputer décrivent comme un service de minage russe. Il embarque aussi des fonctions de shell distant, de scan et d'exploitation. Selon BleepingComputer, les hôtes infectés scannent les ports 3000 et 4000, associés à Gotenberg et LiteLLM, et tentent d'exploiter CVE-2026-42271, une faille des points de terminaison de test du serveur MCP de LiteLLM présentée initialement comme nécessitant une authentification ; les chercheurs de Horizon.ai affirment qu'elle peut être combinée à CVE-2026-48710 pour une exécution de code à distance sans authentification. La plupart des victimes faisaient tourner des versions exposées de LiteLLM et d'Ollama, selon The Register, tandis que plusieurs centaines utilisaient le convertisseur PDF Gotenberg ou la plateforme de développement Gitea. The Register ajoute que Black Lotus Labs a repéré le malware pour la première fois en enquêtant sur une vulnérabilité d'Ivanti Sentry, CVE-2026-10520. Les victimes se concentrent aux États-Unis et en Europe occidentale.

Black Lotus Labs attribue la campagne, avec un degré de confiance modéré, à un acteur italophone, en s'appuyant sur des commentaires en italien dans le malware et sur les pages GitHub de l'attaquant, ainsi que sur des données netflow ; BleepingComputer ajoute que l'interface d'administration était hébergée sur un serveur en Italie. Plusieurs serveurs C2 exposaient des pages d'administration de routeurs vulnérables, ce que les chercheurs interprètent comme le signe que l'attaquant a réutilisé des routeurs compromis. The Hacker News cite l'entreprise selon laquelle la campagne a atteint son pic à la mi-juin avec près de 2200 serveurs touchés, dont près de 800 actifs chaque jour, et selon laquelle un trafic plus récent visant SSH et d'autres pages de connexion témoigne d'expérimentations d'attaques par force brute distribuées dont le degré de maturité reste incertain. Pour se défendre, BleepingComputer conseille aux administrateurs d'installer les mises à jour de sécurité actuelles, de tenir si possible les systèmes critiques hors de l'Internet public, de limiter l'accès externe à des adresses IP de confiance et de rechercher dans les journaux réseau des connexions vers les indicateurs de compromission publiés par Black Lotus Labs.

Selon les chercheurs, les infrastructures d'IA attirent les attaquants non seulement en raison de failles logicielles, mais aussi parce que ces serveurs peuvent contenir des données utiles et fonctionnent souvent sur du matériel GPU adapté au minage. Ils ont déclaré à The Register que la campagne semble inhabituelle en ce qu'elle s'en prend à plusieurs services liés à l'IA à la fois, alors que la compromission de la chaîne d'approvisionnement de LiteLLM cette année ne visait qu'un seul service et a touché environ 2500 victimes selon des sources ouvertes. Black Lotus Labs dit s'attendre à davantage d'attaques de ce type, estimant que les outils d'IA facilitent le déploiement de services comme LiteLLM, Ollama ou Gotenberg sans vérifier qu'ils sont à jour et protégés.

Pourquoi c’est important

Selon Black Lotus Labs, les déploiements d'IA et de LLM sont souvent mal configurés, accessibles depuis Internet et adossés à des clusters de GPU, ce qui les rend utiles à la fois pour le minage et comme base pour d'autres attaques. La technique du poème complique aussi la défense : un fichier GitHub public sans liens ni contenu chiffré est difficile à signaler, et les listes d'adresses C2 connues peuvent devenir obsolètes chaque fois que l'opérateur modifie le poème. Les équipes qui exploitent LiteLLM, Ollama, Gotenberg ou Gitea ont intérêt à vérifier si ces services doivent vraiment être accessibles publiquement.

Chronologie

  1. · Publié

Sujets#malware#cryptojacking#botnet#LiteLLM#sécurité de l'IA

Sources

Cet article s'appuie sur les sources suivantes. Consultez-les pour le contexte complet.

  1. 1The Hacker News · Article de pressePoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnetthehackernews.com
  2. 2The Register · Article de pressePoetry is the new AI security threat as PoeLLM malware infects 3K+ serverswww.theregister.com
  3. 3BleepingComputer · Article de pressePoeLLM malware infects exposed AI servers in cryptomining attackswww.bleepingcomputer.com