ClosedQuorum 

Editors' Pick

A Cisco Talos jelentése szerint a ClosedQuorum egy szokatlan Windows implant, amelyben a hagyományos C2-szerver helyett nagy nyelvi modellek döntenek a következő támadói műveletről. A 16,4 MB-os Go bináris legfeljebb négy szolgáltatót – DeepSeek, Qwen, Mistral és Gemini – kérdez meg. A modellek strukturált JSON-válaszban szavaznak arról, hogy az implant például hitelesítő adatokat lopjon, process injectiont hajtson végre vagy perzisztenciát építsen ki, a legtöbb szavazatot kapó műveletet a malware emberi utasítás nélkül végrehajtja. 

A képességei ettől még klasszikus malware-funkciók, LSASS-dump, Chrome/Edge/Firefox jelszavak és kriptotárcák megszerzése, Early Bird APC/process hollowing, Registry-, Scheduled Task- és WMI-perzisztencia, valamint ETW manipulálása. Az ellopott adatokat AES-256-GCM-mel titkosítva Discord webhookon küldi ki. Az AI tehát nem maga ír tetszőleges támadást futás közben, egy előre meghatározott műveletkészletből választ a fertőzött gépről kapott kontextus alapján. 

Azért fontos, mert a C2 fogalma változhat meg. Ha a taktikai döntéseket külső AI API-k hozzák, a támadónak nem kell folyamatosan online lennie és minden fertőzött gépet külön vezérelnie. Ráadásul a malware legitim, széles körben használt AI-szolgáltatásokkal kommunikálhat, ezért pusztán C2-domain-listákkal nehezebb felismerni. Védekezésnél inkább a viselkedés korrelációja ad erős jelet: például egy ismeretlen Windows bináris rövid időn belül több AI API-t ér el, miközben LSASS-hoz nyúl, folyamatba injektál és Discorddal kommunikál. 

Fontos korlát, hogy a Talos nem erősítette meg a ClosedQuorum valós támadásokban történő használatát. A nyilvánosan vizsgált példányban dummy API-kulcsok és webhook szerepeltek, így a teljes autonóm láncot nem figyelték meg működés közben. A bináris azonban implementálja a döntési ciklust, fejlesztői buildjei pedig konfigurálható API-kulcsokra utalnak. Ezért jelenleg inkább egy működőképes, korai példája annak, hogyan kerülhet át egy támadás korábban ember által irányított szakasza AI-agentekhez, nem pedig bizonyíték széles körben terjedő autonóm malware-re. 

FORRÁS