Малварь научили советоваться с четырьмя нейросетями перед атакой

iEXExchanger
Малварь научили советоваться с четырьмя нейросетями перед атакой

Cisco Talos обнаружила вредонос CLOSEDQUORUM: вместо команд хакера он спрашивает Gemini, DeepSeek, Qwen и Mistral, что делать с заражённым компьютером, и голосованием решает, красть ли пароли и криптокошельки.

Специалисты Cisco Talos разобрали вредонос для Windows, который не получает команды от хакера и не следует жёсткому сценарию. Вместо этого при заражении компьютера программа отправляет запрос сразу четырём коммерческим нейросетям — Google Gemini, DeepSeek, китайской Qwen и французской Mistral — и голосованием решает, что делать дальше. Исследователи назвали находку CLOSEDQUORUM и считают её первым публично задокументированным случаем, когда управление вредоносом полностью передано панели ИИ.

Технически это 64-битный exe-файл на Go весом 16,4 МБ. Каждая модель получает описание заражённого хоста и обязана выбрать одно из четырёх заранее заданных действий по строгой JSON-схеме: украсть данные, внедриться в другой процесс, закрепиться в системе или переместиться дальше по сети. Побеждает вариант, набравший больше голосов; если голоса разделились поровну, решающее слово остаётся за DeepSeek.

«Украсть» — самый насыщенный сценарий: программа одновременно выгружает пароли из памяти LSASS, вытаскивает сохранённые логины из Chrome, Edge и Firefox и лезет в криптокошельки MetaMask, Exodus и Ethereum-клиенты. Похищенное шифруется AES-256-GCM, режется на куски по 1900 байт и утекает через обычный вебхук Discord — трафик, который сложно отличить от переписки в мессенджере.

Смысл конструкции в том, что классический вредонос обычно держит связь с сервером хакера — а такой сервер можно вычислить и заблокировать. Здесь роль командного центра играют публичные API нейросетей: заблокировать их целиком нельзя, а сетевые запросы к ним выглядят как обычный трафик легитимных приложений. Логика атаки при этом не прошита в коде жёстко, а рождается «на лету» у языковых моделей, что усложняет и анализ, и обнаружение по сигнатурам.

Есть и важная оговорка: образец, который изучили в Talos, оказался тестовой сборкой — с заглушками вместо настоящих API-ключей и фиктивным вебхуком, то есть в таком виде вредонос неработоспособен. Подтверждённых заражений в реальном мире исследователи пока не нашли, а по цифровым следам разработчика связали с форумами кардеров, где он засветился ещё в 2025 году. Вместе с разбором Talos выпустила открытый инструмент CAIRN для поиска подобной ИИ-управляемой малвари — CLOSEDQUORUM стал первым кейсом, изученным в рамках этого проекта.

Даже как proof-of-concept находка меняет ориентиры для защитников: искать теперь придётся не только IP хакерских серверов, но и подозрительные паттерны обращений к легальным ИИ-сервисам.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое CLOSEDQUORUM?

Это вредонос для Windows, обнаруженный Cisco Talos: вместо команд хакера он опрашивает четыре коммерческие нейросети и голосованием выбирает следующее действие на заражённом компьютере.

Какие ИИ-модели участвуют в голосовании?

Google Gemini, DeepSeek, китайская Qwen и французская Mistral. Если голоса делятся поровну, решающий голос остаётся за DeepSeek.

Вредонос уже заражал реальные компьютеры?

Подтверждённых заражений в реальном мире Talos не нашла. Изученный образец оказался тестовой сборкой с фиктивными API-ключами и вебхуком, то есть неработоспособной в таком виде.

Что именно может украсть CLOSEDQUORUM?

Пароли из памяти LSASS, сохранённые логины в Chrome, Edge и Firefox, а также содержимое криптокошельков MetaMask, Exodus и Ethereum-клиентов.

Что такое CAIRN и зачем его выпустила Talos?

CAIRN — открытый инструмент Talos для поиска и классификации вредоносов, управляемых ИИ. CLOSEDQUORUM стал первым случаем, изученным в рамках этого проекта.

Читают также

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов
Новости

Pudgy Penguins закрывают блокчейн Abstract после потери десятков миллионов

Igloo Inc., компания за брендом Pudgy Penguins, закроет сеть Abstract 15 декабря — после 18 месяцев финансирования и потерь на десятки миллионов долларов. Пользователям нужно вывести активы до дедлайна.

7 часов назад
4 мин
Сбербанк и ВТБ официально вошли в крипторынок России
Новости

Сбербанк и ВТБ официально вошли в крипторынок России

Банк России опубликовал первый реестр крипто-операторов и кастодианов — в списке Сбербанк, ВТБ и ещё шесть платформ. Для частных инвесторов ввели лимит 300 тысяч рублей в год, Сбербанк запустит сервис 1 декабря.

10 часов назад
4 мин
Cardano дала эмитентам токенов право замораживать и изымать активы
Новости

Cardano дала эмитентам токенов право замораживать и изымать активы

Cardano Foundation запустил в основной сети стандарт CIP-0113: эмитенты стейблкоинов, облигаций и фондов получили встроенные в протокол инструменты KYC, заморозки счетов и изъятия токенов без согласия держателя.

12 часов назад
4 мин