Über 3400 Server infiziert

Malware liest Kontrollserver-Adresse aus einem Gedicht

Uhr
von Alexia Muanza und Übersetzung: Dylan Windhaber, nki

Die Malware "PoeLLM" hat seit April 2026 über 3400 Server infiziert, darunter zahlreiche Systeme mit KI-Tools wie "LiteLLM" und "Ollama". Dabei setzen die Angreifer auf Poesie: Sie verstecken die Adresse ihres Kontrollservers in einem Gedicht auf Github, das die Malware ausliest.

(Source: SnowElf/AdobeStock)
(Source: SnowElf/AdobeStock)

Seit April 2026 hat die Malware "PoeLLM" mehr als 3400 Server infiziert. Dabei nutzt sie unter anderem Schwachstellen in KI-Diensten aus, die über das Internet erreichbar sind, wie Black Lotus Labs, das Sicherheitsforschungsteam von Lumen, berichtet. Ziel der Angreifer sei es, die Rechenleistung der Server für das Mining von Kryptowährungen zu missbrauchen und die Malware weiterzuverbreiten. Auf dem Höhepunkt der Angriffswelle waren laut Bericht täglich mehr als 800 infizierte Server aktiv.

Die ersten Spuren der Kampagne reichten bis zum 13. April zurück, schreibt Black Lotus Labs. Demnach wurde damals erstmals Code auf Github veröffentlicht, der mit der Malware in Verbindung steht. Im Mai hätten die Angreifer ihre Suche nach verwundbaren, öffentlich erreichbaren Diensten verstärkt. Im Juni stiess Black Lotus Labs gemäss eigenen Angaben bei der Untersuchung der Ivanti-Sentry-Schwachstelle "CVE-2026-10520" auf die Infrastruktur von PoeLLM.

Die meisten betroffenen Server nutzten laut den Forschenden verwundbare Versionen von "LiteLLM" und "Ollama". Auch Hunderte Server mit dem PDF-Konverter Gotenberg oder der Entwicklungsplattform Gitea seien kompromittiert worden.

Kontrollserver-Adresse steckt in einem Gedicht

Besonders ungewöhnlich sei die Methode, mit der PoeLLM die Adresse seines Kontrollservers (Command and Control, C2) ermittle. Die Malware lese dazu vier Wörter oder Ausdrücke aus dem Gedicht "On the Nature of Connection", das auf Github veröffentlicht wurde. Mithilfe eines im Schadcode hinterlegten Wörterbuchs wandelt sie diese in vier Zahlen um, wie es im Bericht heisst. Zusammen ergeben sie die IPv4-Adresse des Kontrollservers.

Die Angreifer könnten die Adresse somit ändern, indem sie einzelne Wörter im Gedicht austauschen. Seit seiner ersten Veröffentlichung wurde der Text laut Black Lotus Labs 11-mal angepasst. Jede neue Version habe auf einen anderen Kontrollserver verwiesen.

Gegenüber "The Register" erklärten die Forschenden von Black Lotus Labs, dass ihnen eine solche Form von "adversarialer Poesie" bei einem tatsächlichen Angriff bislang nicht begegnet sei. Wer das Gedicht auf Github entdecke, sehe darin zunächst nur einen gewöhnlichen Text. Anders als bei einem klassischen Jailbreak komme dabei jedoch kein KI-Sprachmodell zum Einsatz, das den Text interpretiere. Die Malware selbst lese die Wörter aus und ermittle daraus die Serveradresse.

Sobald PoeLLM eine Verbindung zum Kontrollserver aufgebaut hat, installiert die Malware unter anderem die Mining-Programme "XMRig" und "Iron", wie es weiter heisst. Ausserdem binde sie die infizierten Systeme an die Kryptex-Infrastruktur an. So könnten die Angreifer die Rechenleistung der Server zum Schürfen von Kryptowährungen nutzen. Besonders interessant seien dabei GPUs, die eigentlich für KI-Anwendungen eingesetzt werden.

Die Angreifer nutzen gemäss Black Lotus Labs die infizierten Rechner auch, um weitere Ziele zu finden. Einige der Systeme dienten dazu, das Internet nach verwundbaren Servern zu durchsuchen und diese ebenfalls anzugreifen.

Black Lotus Labs vermutet hinter PoeLLM einen italienischsprachigen Akteur. Dafür würden unter anderem italienische Kommentare im Schadcode sowie Hinweise aus dem Netzwerkverkehr sprechen. Nach Einschätzung der Forschenden zeigt die Kampagne, wie die wachsende Zahl öffentlich erreichbarer KI-Dienste auch neue Angriffsmöglichkeiten schafft.

 

Malware ist keine Erfindung des 21. Jahrhunderts. Seit mindestens 40 Jahren ärgert sie User und Admins. Hier geht's zur Übersicht der verschiedenen Premieren in der Malware-Welt.

Und wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
y2G7ddDZ

Dossiers

» Mehr Dossiers

Aktuelle Ausgabe

Direkt in Ihren Briefkasten CHF 60.- » Magazin Abonnieren » Zum shop » Newsletter