
CLOSEDQUORUM: Windows zararlısı sıradaki adımı dört AI modeline seçtiriyor
Cisco Talos araştırmacıları, enfekte bir makinede sonraki adımı dört büyük dil modeline seçtiren CLOSEDQUORUM adlı yeni Windows zararlısını belgeledi. Şirkete göre bu, C2 için bu yaklaşımı kullanan kamuya açık olarak belgelenmiş ilk Windows implantı.
Cisco Talos araştırmacıları, bir makine enfekte edildikten sonra sıradaki hamleyi dört büyük dil modeline — Google Gemini, DeepSeek, Qwen ve Mistral — seçtiren CLOSEDQUORUM adlı yeni bir Windows zararlısını belgeledi. Şirketin tehdit istihbaratı ekibine göre bu, komuta-kontrol (C2) için bu yaklaşımı kullanan kamuya açık olarak belgelenmiş ilk Windows implantı.
"Kurul" nasıl karar veriyor
Go ile yazılan ikili dosya, çalıştırıldıktan sonra insan operatörden komut beklemiyor. Durumunu sırayla dört modele gönderiyor, bağımsız kararlarını sayıyor ve sonuca göre hareket ediyor. Oylar eşit çıkarsa DeepSeek'in yanıtı öncelik kazanıyor; ardından Qwen, Mistral ve Gemini geliyor.
"Oturum kapalı; hiçbir insan içeri alınmıyor" diye yazdı Talos analisti Ryan Fetterman. İkili dosyadan çıkarılan sistem istemi her modele "ileri düzey bir kötü amaçlı yazılım stratejisti" olduğunu söylüyor ve önceden tanımlanmış listeden "YALNIZCA yürütülebilir kararlar" seçmesini emrediyor.
Steal, Inject, Persist
Modeller üç yetenek modülünden birini seçiyor. Steal aynı anda birkaç toplama işlemi çalıştırıyor: Windows kimlik bilgileri için LSASS belleğini boşaltıyor, Google Chrome, Microsoft Edge ve Mozilla Firefox'ta kayıtlı parolaları çalıyor ve MetaMask, Exodus ile Ethereum dahil kripto cüzdan verilerini çıkarıyor. Inject shellcode üretip process hollowing veya Early Bird injection ile çalıştırıyor; Persist ise enfekte cihazda kalıcılık sağlıyor.
Talos'a göre her operatöre, derleme sırasında kendi Discord webhook'u ve LLM API anahtarları gömülmüş özel bir çalıştırılabilir dosya veriliyor. Çalınan kimlik bilgileri operatörün Discord kanalına düşüyor ve mesajın zaman damgasından türetilen, her gün değişen bir anahtarla AES-256-GCM ile şifreleniyor.
Henüz sahada görülmedi
Talos, CLOSEDQUORUM'u gerçek saldırılarda gözlemlemedi; ancak ikili dosyadaki izler geliştiricisini 2025'e uzanan ve carding odaklı suç forumu paylaşımlarına bağlıyor. Örnek, Cisco'nun Salı günü açık kaynak depo olarak yayımladığı, AI entegre kötü amaçlı yazılımları avlamaya ve sınıflandırmaya yarayan yeni araç seti CAIRN ile bulundu.
Fetterman'a göre en yararlı tespit stratejisi alan adı engelleme değil davranışsal analiz: meşru uygulamalar DeepSeek, Mistral, Gemini veya Discord'a kendi başına bağlanabilir, ama LSASS belleğini okurken, askıya alınmış süreçlere enjekte ederken ya da WMI kalıcılığı kurarken bunu yapan çok daha az yazılım var.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.