
CLOSEDQUORUM: шкідлива програма для Windows просить чотири AI-моделі обрати наступний крок
Дослідники Cisco Talos задокументували CLOSEDQUORUM — нову шкідливу програму для Windows, яка запитує чотири великі мовні моделі, аби ті автономно обрали наступну дію на вже зараженій машині.
Дослідники Cisco Talos задокументували нову сім'ю шкідливих програм для Windows під назвою CLOSEDQUORUM, яка звертається до чотирьох великих мовних моделей — Google Gemini, DeepSeek, Qwen і Mistral — і дозволяє їм обрати наступний крок після зараження машини. У компанії кажуть, що це перший публічно задокументований імплант для Windows, який використовує такий підхід для command-and-control (C2).
Як ухвалює рішення «кворум»
Бінарний файл написаний на Go і після запуску більше не чекає команд від людини-оператора. Він по черзі надсилає свій стан чотирьом моделям, підраховує їхні незалежні вердикти й діє за результатом. Якщо голоси розділилися порівну, перевагу має відповідь DeepSeek, далі — Qwen, Mistral і Gemini.
«Сесію закрито; людей не допускають», — написав аналітик Talos Раян Феттерман. Системний промпт, витягнутий із бінарника, каже кожній моделі, що вона «досвідчений стратег зловмисного ПЗ», і вимагає обирати з наперед визначеного списку «ЛИШЕ виконувані рішення».
Steal, Inject, Persist
Моделі обирають із трьох модулів. Steal одночасно виконує кілька операцій збору: знімає дамп пам'яті LSASS для облікових даних Windows, викрадає збережені паролі з Google Chrome, Microsoft Edge і Mozilla Firefox та витягує дані криптогаманців, зокрема MetaMask, Exodus і Ethereum. Inject генерує shellcode і запускає його через process hollowing або Early Bird injection, а Persist закріплюється на зараженому пристрої.
За даними Talos, кожен оператор отримує зібраний на замовлення виконуваний файл, у який під час компіляції вшито його власний Discord webhook і ключі LLM API. Викрадені дані надходять у канал оператора в Discord і шифруються AES-256-GCM ключем, що щодня змінюється та виводиться з часової позначки повідомлення.
Випадків у дикій природі поки немає
Talos не спостерігала CLOSEDQUORUM у реальних атаках, але артефакти в бінарнику пов'язують його розробника з публікаціями про кардинг на кримінальних форумах, що сягають 2025 року. Зразок знайшли за допомогою CAIRN — нового інструментарію для пошуку й класифікації шкідливого ПЗ з інтеграцією AI, який Cisco у вівторок опублікувала як репозиторій з відкритим кодом.
Феттерман вважає, що найкорисніша стратегія виявлення — поведінкова, а не блокування доменів: легітимні застосунки можуть самостійно звертатися до DeepSeek, Mistral, Gemini чи Discord, але значно рідше роблять це одночасно з читанням пам'яті LSASS, ін'єкцією в зупинені процеси або створенням persistence через WMI.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.