
CLOSEDQUORUM: תוכנה זדונית ל-Windows מבקשת מארבעה מודלי AI לבחור את הצעד הבא
חוקרי Cisco Talos תיעדו את CLOSEDQUORUM, תוכנה זדונית חדשה ל-Windows ששולחת שאילתות לארבעה מודלי שפה גדולים כדי שהם יבחרו באופן אוטונומי את הפעולה הבאה במחשב נגוע. לדברי החברה, זהו ה-implant הראשון ל-Windows המתועד בפומבי שמשתמש בגישה הזו לפיקוד ושליטה.
חוקרי Cisco Talos תיעדו משפחת תוכנה זדונית חדשה ל-Windows בשם CLOSEDQUORUM, ששולחת שאילתות לעד ארבעה מודלי שפה גדולים — Google Gemini, DeepSeek, Qwen ו-Mistral — ומאפשרת להם לבחור את הצעד הבא לאחר שמחשב נדבק. לדברי צוות המודיעין של החברה, זהו ה-implant הראשון ל-Windows שמתועד בפומבי ומשתמש בגישה הזו לשליטה ופיקוד (C2).
איך ה"קוורום" מחליט
הקובץ הבינארי כתוב ב-Go ולאחר ההפעלה הוא כבר אינו ממתין להוראות ממפעיל אנושי. הוא שולח את מצבו לארבעת המודלים בזה אחר זה, סופר את הכרעותיהם העצמאיות ופועל בהתאם לתוצאה. במקרה של תיקו, תשובת DeepSeek מקבלת עדיפות, ואחריה Qwen, Mistral ו-Gemini.
"הסשן סגור; בני אדם אינם מורשים להיכנס", כתב האנליסט של Talos, ריאן פטרמן. ה-system prompt שחולץ מהבינארי אומר לכל מודל שהוא "אסטרטג תוכנה זדונית מתקדם" ומורה לו לבחור "רק החלטות ברות ביצוע" מתוך רשימה מוגדרת מראש.
Steal, Inject, Persist
המודלים בוחרים מבין שלושה מודולי יכולת. Steal מריץ כמה פעולות איסוף בו-זמנית: הוא מרוקן את זיכרון LSASS לקבלת פרטי גישה של Windows, גונב סיסמאות שמורות מ-Google Chrome, Microsoft Edge ו-Mozilla Firefox ומחלץ נתוני ארנקי קריפטו, בהם MetaMask, Exodus ו-Ethereum. Inject מייצר shellcode ומפעיל אותו באמצעות process hollowing או Early Bird injection, ו-Persist מבסס עמידות במכשיר הנגוע.
לפי Talos, כל מפעיל מקבל קובץ הרצה שנבנה עבורו במיוחד, עם ה-Discord webhook ומפתחות ה-API של המודלים שלו, המוזרקים בזמן הקומפילציה. פרטי הגישה הגנובים מגיעים לערוץ ה-Discord של המפעיל ומוצפנים ב-AES-256-GCM במפתח שמתחלף מדי יום ונגזר מחותמת הזמן של ההודעה.
עדיין לא נצפו תקיפות
Talos לא צפתה ב-CLOSEDQUORUM מחוץ למעבדה, אך ממצאים בבינארי מקשרים את המפתח שלו לפוסטים בנושאי carding בפורומים פליליים משנת 2025. הדגימה נמצאה בעזרת CAIRN — ערכת כלים חדשה לאיתור ולסיווג תוכנה זדונית משולבת AI, שאותה פרסמה Cisco ביום שלישי כמאגר קוד פתוח.
פטרמן טוען שאסטרטגיית הזיהוי המועילה ביותר היא התנהגותית ולא חסימת דומיינים: יישומים לגיטימיים עשויים לפנות ל-DeepSeek, Mistral, Gemini או Discord באופן עצמאי, אך מעטים בהרבה יעשו זאת תוך כדי קריאת זיכרון LSASS, הזרקה לתהליכים מושהים או יצירת persistence ב-WMI.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.