La poesía, nueva amenaza para la seguridad de la IA: el malware PoeLLM ha infectado a más de 3.000 servidores

La poesía, nueva amenaza para la seguridad de la IA: el malware PoeLLM ha infectado a más de 3.000 servidores

Piratas informáticos convirtieron un repositorio común de GitHub en la clave para controlar una botnet.

image

El malware PoeLLM convirtió un poema común en una herramienta para controlar una botnet e infectó más de 3400 servidores. En lugar de la dirección habitual del centro de mando, el programa busca pistas en líneas en GitHub. Entre los afectados están también servidores con inteligencia artificial.

La inusual campaña Canto Incognito fue detectada por expertos de Black Lotus Labs de Lumen Technologies. Los ataques se producen, al menos, desde abril de 2026. Los objetivos principales fueron instalaciones abiertas a Internet de LiteLLM y Ollama, así como el servicio de conversión de PDF Gotenberg y la plataforma de desarrollo Gitea. La mayoría de los servidores afectados se encuentra en Estados Unidos y Europa Occidental.

La característica principal de PoeLLM está en la forma de localizar el servidor de mando. El atacante publicó en GitHub el poema «On the Nature of Connection» en el archivo dash.css, añadido a una copia del repositorio del sitio de Node.js. El malware extrae cuatro palabras concretas, asigna a cada una un número de un diccionario integrado y construye la dirección IP del centro de mando.

Para redirigir las máquinas infectadas a otro servidor, al operador le basta con cambiar unas pocas palabras del poema. El resto del texto permanece igual. Desde el 13 de abril, los investigadores han registrado 11 modificaciones, y cada edición señaló una dirección nueva. Ese método permite cambiar la infraestructura sin actualizar el propio malware y dificulta la localización de los nodos de mando.

La infección comienza con la búsqueda de servicios vulnerables accesibles desde el exterior. PoeLLM presta especial atención a los puertos 3000 y 4000, que usan Gotenberg y LiteLLM. Tras identificar un objetivo adecuado, el servidor atacante envía una solicitud HTTP especialmente diseñada que obliga al sistema a descargar un archivo malicioso. Entre las posibles vías de ataque, los investigadores señalaron la vulnerabilidad CVE-2026-42271 en LiteLLM.

Tras la infección, PoeLLM ejecuta los mineros XMRig e Iron, conectando los recursos de cálculo de las víctimas a la infraestructura Kryptex. Parte de las máquinas comprometidas comienza a buscar nuevos objetivos y a propagar el malware. Los investigadores también observaron intentos de acceder a SSH y a otros interfaces de inicio de sesión, pero aún no han determinado hasta qué punto está desarrollada la función de fuerza bruta masiva de contraseñas.

En el informe de Black Lotus Labs se indica que más de 3400 servidores resultaron afectados durante la campaña. En el pico de actividad, casi 800 máquinas infectadas estuvieron activas de forma simultánea durante un día. Los expertos vinculan la operación con un atacante de habla italiana, basándose en comentarios en el código y pistas de red, pero la identidad del organizador sigue siendo desconocida.

Lumen bloqueó el intercambio de tráfico con los servidores de mando identificados de PoeLLM en su red. Se recomienda a los administradores cerrar el acceso externo innecesario a los servicios de IA, instalar actualizaciones y revisar los registros de red según los indicadores de compromiso publicados. La historia de PoeLLM muestra cómo un archivo de texto común en una plataforma popular puede formar parte de la infraestructura de un ciberataque.