El malware PoeLLM ha creado una botnet de gran alcance, inspirándose en un poema
También cubierto por: BleepingComputer, The Hacker News, The Register - Security
Un programa malicioso conocido como PoeLLM ha logrado comprometer miles de servidores mediante una red de equipos controlados, enfocándose en servicios de inteligencia artificial de código abierto. Este software malicioso utiliza una estrategia poco común basada en un poema publicado en un repositorio de internet, el cual aparentemente no representa ningún peligro y pasa desapercibido ante sistemas avanzados, ya que no incluye enlaces ni archivos descargables.
El funcionamiento de este mecanismo consiste en extraer palabras específicas del poema para combinarlas, mediante un diccionario integrado en el código, y así determinar la dirección del servidor de comando y control. De esta manera, el autor de la amenaza puede modificar la ubicación de dicho servidor simplemente alterando el poema sin necesidad de actualizar el programa malicioso, lo que dificulta su detección por parte de herramientas de seguridad.
Las investigaciones señalan que esta infraestructura ha sido empleada para actividades de escaneo de vulnerabilidades y minería de criptomonedas, además de otorgar la capacidad de ejecutar código de forma remota y convertir los servidores afectados en servidores proxy. Asimismo, los análisis del código y de la infraestructura sugieren que el responsable podría ser de origen italiano o hablante de dicho idioma, aunque todavía se desconoce el número exacto de personas involucradas en la operación.