InquirerPiston protests World Bank-led transport conference in BaguioCNN TürkBeşiktaş'a yıldız futbolcularından iyi haberInquirer EntertainmentMiss Universe factions clash over 2027 host country claimsThe Jerusalem PostThree killed, several wounded following two attacks on Saudi Arabia's King Khalid airportESPN DeportesMessi entrenó con Inter Miami tras homenajePunchMother, daughter die in Anambra three-storey building collapseBollywood HungamaMeezaan Jafri headlines Killer Jeans' Genes of India campaignEl ComercioTrump niega un ataque contra Irán antes de las elecciones, pero el Pentágono prepara opciones de combateZDF heuteAktuelle Pressemitteilungen des ZDFStraits Times SportMaddinson's test return for Australia after cancer treatment ends in duckCollider10 Essential Anime Shows That Belong on Every Fan's Bucket ListBBC News BrasilQuem é Navi Pillay, sul-africana que ganhou o Nobel da Paz 2026 e julgou genocídio em Ruanda
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Хакеры придумали «вредоносную поэзию» — стихи на GitHub помогают управлять вирусом и заражать новые компьютеры

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

09.10.2026 [11:07],

Хакеры спрятали адрес командного сервера для вируса в стихотворении. Обнаруженный исследователями вредонос читает опубликованный на GitHub текст в стихах, по ключевым словам вычисляет IP-адрес управляющего сервера C2, а затем майнит криптовалюту Monero на заражённых системах и сканирует интернет в поисках новых жертв.

Источник изображений: Andras Vas / unsplash.com

Источник изображений: Andras Vas / unsplash.com

Открытие сделали специалисты лаборатории Black Lotus Labs (входит в Lumen). Программа находит в тексте определённые слова и преобразует их в числа — так она определяет IP-адрес C2-сервера и получает указания к действию. Этот метод эксперты назвали «вредоносной поэзией» и признались, что прежде не сталкивались с подобным.

Злоумышленник действует из Италии. Он ищет уязвимые интернет-сервисы, например, LiteLLM или Ollama, и устанавливает на них вредоносную программу PoeLLM. Она обращается к GitHub в поисках стихотворения, которое, предположительно, было создано искусственным интеллектом. Исследователи приводят пример такого произведения:

«В тихом гуле драйвера машины начинают говорить,
Каждый импульс диода пронизывает светом медные жилы.
Мы научили тьму нести смысл, байт за байтом —
Сотканный молниями язык холоден и чист.
За стеной шифрования сигнал находит путь,
Далёкие серверы тикают в ответ.
Данные, подобно воде, текут по трещинам упорядоченной мысли,
И где-то в коде мир продолжает свой ход».

Источник изображений: Boitumelo / unsplash.com

Источник изображений: Boitumelo / unsplash.com

Программа отыскивает в стихотворении ключевые слова и сопоставляет их с числами — словарь зашит в её код, и при объединении эти числа образуют IPv4-адрес сервера. PoeLLM связывается с ним и получает инструкции о дальнейших действиях. В большинстве случаев программа разворачивает майнер криптовалюты XMRig для добычи токенов Monero. Вредонос также может работать в режиме сканера, выискивая уязвимые системы и позволяя атакующему проникать на новые машины.

Если злоумышленнику требуется сменить инфраструктуру, ему достаточно изменить несколько слов в стихотворении на GitHub. Заражённые машины вычислят новый адрес управляющего сервера, а сам вредоносный код менять не потребуется. Это уже неоднократно происходило на практике: с момента первой публикации стихотворение обновлялось уже 11 раз; последнее обновление датируется сентябрём 2026 года.

«Кампания Canto Incognito представляется уникальной, потому что она нацелена сразу на несколько связанных с искусственным интеллектом сервисов. Другие заметные кампании этого года, в том числе атака на цепочку поставок LiteLLM, были направлены на один сервис и затронули, по данным из открытых источников, около 2500 жертв. В случае с PoeLLM число пострадавших превышает 3000, причём атака затрагивает сразу несколько уязвимых сервисов. <..> Если бы злоумышленник ограничился лишь одной или двумя уязвимостями, круг потенциальных жертв мог бы быстро исчерпаться, а расширение охвата позволило создать более крупный, мощный (и прибыльный) ботнет», — рассказали исследователи.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.