КИБЕРБЕЗОПАСНОСТЬ

ClosedQuorum поручает атаки совету ИИ-моделей

4 ИИ-модели помогают ClosedQuorum выбирать действия после взлома Windows-хоста: от кражи паролей до закрепления в системе.

✍️ Редакция iTech News | 23.09.2026 | ⏱ 3 мин | Источник: BleepingComputer
🛡

Малварь ClosedQuorum для Windows использует сразу четыре ИИ-модели, чтобы выбирать следующий шаг после заражения: украсть данные, закрепиться в системе или подготовить инъекцию кода. Для команд ИБ это неприятный сигнал: часть решений, которые раньше принимал оператор атаки, теперь можно переложить на автоматизированный «совет моделей».

О новом образце вредоносного ПО сообщает BleepingComputer со ссылкой на исследователей Cisco Talos. ClosedQuorum написан на Go и обращается к Google Gemini, DeepSeek, Qwen и Mistral. Эти модели не фантазируют свободно, а выбирают из заранее заданного набора действий. Если голоса делятся поровну, приоритет получает DeepSeek, затем Qwen, Mistral и Gemini.

Схема выглядит почти корпоративно, только вместо совещания по продуктовой стратегии — посткомпрометационная фаза атаки. ClosedQuorum собирает данные разведки с зараженного хоста, отправляет их на оценку моделям и принимает решение без участия человека. Cisco Talos называет этот подход первым публично описанным случаем Windows-импланта, где тактические решения командно-контрольной инфраструктуры делегированы панели ИИ-моделей.

Набор действий у вредоноса ограничен, но неприятен. Команда steal запускает сразу несколько операций: дамп учетных данных LSASS, кражу паролей из Chrome, Edge и Firefox, а также извлечение данных криптокошельков, включая MetaMask, Exodus и Ethereum. Команда inject генерирует shellcode и использует process hollowing или Early Bird APC injection. Есть и вариант persist, отвечающий за закрепление в системе. В списке также присутствует move для lateral movement, но в изученной сборке обработчика для этого действия не оказалось.

Похищенные данные отправляются операторам через Discord webhook. Это важная деталь: после доставки малвари цепочка может двигаться почти без ручного управления. Человеку не нужно сидеть у консоли и решать, что делать дальше с конкретной машиной. Достаточно настроить сборку, выдать ей доступы к API и дождаться результатов. Для массовых атак это снижает стоимость операций и повышает скорость перебора целей.

При этом ClosedQuorum пока не выглядит как зрелый инструмент уровня продвинутых группировок. Cisco Talos нашла в изученном бинарнике заглушки вместо API-ключей и фиктивный Discord webhook. Исследователи не подтверждают, что вредонос уже применяется в реальных атаках. Есть другая зацепка: артефакты из бинарника связали разработчика с публикациями на криминальных форумах, посвященных кардингу, начиная с 2025 года. То есть перед нами может быть эксперимент, прототип или ранняя коммерческая заготовка.

Слабые места у такой архитектуры тоже есть. Зависимость от коммерческих API превращает атаку в клиента внешних сервисов: можно упереться в rate limit, получить некорректный ответ, потерять доступ из-за блокировки аккаунта или просто дождаться временной недоступности модели. Для защитников это не повод расслабляться, но полезная подсказка: сетевые обращения к ИИ-сервисам из неожиданных процессов на рабочей станции теперь могут быть не странностью, а индикатором поведения вредоноса.

Для разработчиков и администраторов главный вывод скучнее, чем хотелось бы, но полезнее красивых страшилок. Если приложение или инфраструктура уже плохо контролируют исходящие соединения, секреты в браузерах, доступ к LSASS и запуск подозрительных процессов, малварь ClosedQuorum просто ускорит эксплуатацию этих дыр. ИИ здесь не делает магию. Он автоматизирует развилку: куда копать дальше, какие данные красть, стоит ли закрепляться.

Для бизнеса это еще один аргумент пересмотреть мониторинг egress-трафика, правила EDR, политику хранения секретов и контроль за Discord/webhook-каналами. Отдельно стоит смотреть на процессы, которые внезапно общаются с Gemini, DeepSeek, Qwen или Mistral не из браузера разработчика, а из неизвестного бинарника. В нормальной компании такие обращения должны быть объяснимы: кто инициатор, зачем нужен API, где хранится ключ, какой объем запросов ожидается.

Появление ClosedQuorum не означает, что рынок киберпреступности завтра полностью перейдет на автономных ИИ-агентов. Зато тренд понятен: атакующие будут пробовать выносить все больше тактических решений из рук оператора в код. Следующий вопрос для защитников — не «использует ли вредонос ИИ», а где именно в цепочке атаки автоматизация дает ему преимущество и какие сигналы можно поймать раньше, чем модель проголосует за кражу данных.

Поделиться: Telegram X LinkedIn