Скамеры ищут уязвимые интернет-сервисы (вроде LiteLLM или Ollama) и устанавливают на них вредоносную программу PoeLLM. Она ищет на GitHub особый стих — например, вот такой:
«В тихом гуле драйвера машины говорят,
Каждый импульс диода жжёт медь живых жил.
Тьму мы научили смысл байтам отдавать —
Язык, сотканный молнией, холоден и чист.
За стеной шифрования сигнал найдёт тропу,
Дальние серверы тикают в ответ.
Данные, как воды, точат трещины ума,
И где-то в коде мир вершит свой бег».
Прога находит в тексте ключевые слова и преобразует их в числа — так она определяет IP-адрес C2-сервера и получает указания к действию. После этого она майнит криптовалюту Monero на заражённых системах.
Кибербезопасники назвали этот способ «вредоносной поэзией» и заявили, что сталкиваются с таким впервые.
Дудос и солнце, баг чудесный 📝
