Специалистите по киберсигурност от Cisco Talos откриха нов зловреден софтуер, наречен CLOSEDQUORUM, който след компрометирането на целева система на базата на Windows се обръща за по-нататъшни инструкции към системите с изкуствен интелект на четири доставчика: Google Gemini, DeepSeek, Alibaba Qwen и Mistral.
След като се инсталира на компютъра на жертвата, зловредният софтуер не изисква постоянни команди от човешки оператор. Според експертите това е първият документиран вирус за Windows, в който се използва подобен подход за организиране на управлението и контрола.Все още не са регистрирани случаи на практическо приложение на CLOSEDQUORUM, но компонентите, открити в бинарния файл свързват разработчика с публикации от 2025 година, които са били публикувани във форуми, посветени на измами с банкови карти. След разгръщането си зловредният софтуер, написан на езика Go делегира избора на следващото действие на „кворум“ от големи езикови модели, които гласуват какво да се предприеме по-нататък. В случай на равенство в гласовете приоритет се дава на DeepSeek, следван от Qwen, Mistral и Gemini. Тази схема освобождава механизма на атаката от „тясното място“, свързано с човешкия фактор.
„Човешките оператори са ограничени от обхвата на вниманието си, работното време и умственото натоварване. Системата с изкуствен интелект е способна да изпълни този етап от веригата на атаката и може да продължи да работи, дори когато операторът не следи процеса. Тя не се изключва, докато злоумишленикът спи.“
обясниха експертитеAI моделите избират от зададен набор от действия. Това може да бъде стартиране на команди за извличане на паметна снимка на процеса LSASS, отговарящ за потребителските данни и процеса на удостоверяване, за кражба на запазени пароли от браузърите и извличане на данни от криптовалутни портфейли. Механизмът на внедряване предвижда стартиране на злонамерен код под прикритието на легитимен процес. Третият вариант предвижда закрепване – осигуряване на постоянно присъствие на зловредния софтуер на заразеното устройство.
На всеки клиент разработчикът предоставя индивидуална версия на изпълнимия файл с уникален Discord webhook и API ключове за големи езикови модели. Откраднатите данни постъпват в Discord канала на оператора в криптиран вид въз основа на алгоритъма AES-256-GCM, като ключът за криптиране се сменя ежедневно и се изчислява от оператора въз основа на времевата марка на съобщението. За да се открие проникване е необходимо да се извърши поведенчески анализ на действията на приложенията на компютъра: ако се регистрират заявки към AI платформи, едновременно с това се регистрират опити за достъп до LSASS дъмпа, в спряните процеси се внедрява определен код, а чрез WMI в системата се създават механизми за закрепване – това сочи за проникване, посочват експертите.