Хакеры заражают серверы стихами: новая кибератака на основе поэзии

Хакер за работой: стихи как инструмент кибератаки

В мире кибербезопасности произошёл беспрецедентный случай: хакеры начали использовать стихи для заражения серверов. По данным TechRadar, злоумышленники атаковали как минимум три тысячи устройств, применяя метод, который эксперты уже назвали «вредоносной поэзией». Это первый известный случай, когда для управления вредоносным ПО применяются литературные произведения.

Атака нацелена на уязвимые интернет-сервисы, такие как LiteLLM или Ollama. После проникновения на сервер хакеры устанавливают программу PoeLLM. Её главная особенность — поиск на GitHub специального стихотворения. Вот фрагмент одного из них:

«В тихом гуле драйвера машины говорят,
Каждый импульс диода жжёт медь живых жил.
Тьму мы научили смысл байтам отдавать —
Язык, сотканный молнией, холоден и чист…»

Этот текст не просто украшение. Программа анализирует стихотворение, извлекает из него ключевые слова и преобразует их в числовые значения. Таким образом PoeLLM определяет IP-адрес командного сервера (C2) и получает дальнейшие инструкции. После установления связи вредоносное ПО начинает майнить криптовалюту Monero, используя ресурсы заражённых машин.

Специалисты по кибербезопасности отмечают, что сталкиваются с подобным впервые. Использование поэзии в качестве стеганографического канала — новая тактика, которая позволяет обходить традиционные системы обнаружения. Стихи выглядят безобидно, их сложно распознать как часть вредоносной инфраструктуры, а ключевые слова можно менять, создавая бесконечные вариации.

Атака показывает, насколько изобретательными становятся злоумышленники. Если раньше для передачи команд использовались закодированные строки или изображения, то теперь на вооружении у хакеров — поэзия. Это делает обнаружение угроз ещё сложнее, ведь далеко не каждый антивирус способен заподозрить неладное в литературном тексте.

Эксперты рекомендуют владельцам серверов внимательно следить за обновлениями безопасности, особенно для популярных AI-сервисов, и проверять подозрительную активность. Ведь никогда не знаешь, где найдёшь вредоносный код — даже в стихотворении.