Шкідливе ПЗ навчили радитися з чотирма нейромережами перед атакою

iEXExchanger
Шкідливе ПЗ навчили радитися з чотирма нейромережами перед атакою

Cisco Talos виявила CLOSEDQUORUM — вірус, який замість команд хакера запитує Gemini, DeepSeek, Qwen і Mistral, що робити із зараженим ПК, і за результатами голосування краде паролі та криптогаманці.

Дослідники Cisco Talos розібрали вірус для Windows, який не чекає команд від хакера і не діє за жорстким сценарієм. Заразивши комп'ютер, він одразу запитує чотири комерційні нейромережі — Google Gemini, DeepSeek, китайську Qwen і французьку Mistral — і за підсумками голосування вирішує, що робити далі. Команда назвала знахідку CLOSEDQUORUM і вважає її першим публічно задокументованим випадком, коли керування вірусом повністю передане панелі ШІ.

Технічно це 64-бітний exe-файл на Go вагою 16,4 МБ. Кожна модель отримує опис зараженого хоста і має обрати один із чотирьох заданих варіантів дій за суворою JSON-схемою: викрасти дані, впровадитися в інший процес, закріпитися в системі або переміститися мережею. Перемагає варіант з більшістю голосів; якщо голоси порівну, вирішальне слово за DeepSeek.

«Викрасти» — найзмістовніший сценарій: програма одночасно витягує паролі з пам'яті LSASS, дістає збережені логіни з Chrome, Edge і Firefox та залізає в криптогаманці MetaMask, Exodus і клієнти Ethereum. Викрадене шифрується AES-256-GCM, ріжеться на шматки по 1900 байт і йде через звичайний вебхук Discord — трафік, який важко відрізнити від переписки в месенджері.

Сенс конструкції в тому, що класичний вірус зазвичай тримає зв'язок із сервером хакера, а такий сервер можна відстежити і заблокувати. Тут роль командного центру виконують публічні API нейромереж: заблокувати їх повністю неможливо, а запити до них виглядають як звичайний трафік легітимних застосунків. Логіка атаки при цьому не прошита жорстко в коді, а народжується «на льоту» у мовних моделей, що ускладнює і аналіз, і виявлення за сигнатурами.

Є й важлива обмовка: зразок, який вивчили в Talos, виявився тестовою збіркою — із заглушками замість справжніх API-ключів і фіктивним вебхуком, тобто у такому вигляді вірус непрацездатний. Підтверджених заражень у реальному світі дослідники поки не знайшли, а за цифровими слідами розробника пов'язали з форумами кардерів, де він засвітився ще у 2025 році. Разом із розбором Talos випустила відкритий інструмент CAIRN для пошуку подібної ШІ-керованої малварі — CLOSEDQUORUM став першим кейсом, вивченим у рамках цього проєкту.

Навіть як proof-of-concept знахідка змінює орієнтири для захисників: шукати тепер доведеться не лише IP хакерських серверів, а й підозрілі патерни звернень до легальних ШІ-сервісів.

Запитання та відповіді

Часті питання на тему статті

Що таке CLOSEDQUORUM?

Це вірус для Windows, виявлений Cisco Talos: замість команд хакера він опитує чотири комерційні нейромережі й за голосуванням обирає наступну дію на зараженому комп'ютері.

Які ШІ-моделі беруть участь у голосуванні?

Google Gemini, DeepSeek, китайська Qwen і французька Mistral. Якщо голоси порівну, вирішальне слово за DeepSeek.

Чи заражав вірус реальні комп'ютери?

Підтверджених заражень у реальному світі Talos не знайшла. Досліджений зразок виявився тестовою збіркою з фіктивними API-ключами та вебхуком, тобто непрацездатним у такому вигляді.

Що саме може вкрасти CLOSEDQUORUM?

Паролі з пам'яті LSASS, збережені логіни в Chrome, Edge і Firefox, а також вміст криптогаманців MetaMask, Exodus і клієнтів Ethereum.

Що таке CAIRN і навіщо Talos його випустила?

CAIRN — відкритий інструмент Talos для пошуку та класифікації вірусів, керованих ШІ. CLOSEDQUORUM став першим кейсом, вивченим у рамках цього проєкту.

Читають також

Сбербанк і ВТБ офіційно увійшли на криптовалютний ринок Росії
Новини

Сбербанк і ВТБ офіційно увійшли на криптовалютний ринок Росії

Центробанк Росії опублікував перший реєстр крипто-операторів і кастодіанів — у списку Сбербанк, ВТБ та ще шість компаній. Для роздрібних інвесторів запровадили річний ліміт, Сбербанк запустить сервіс 1 грудня.

10 год тому
4 хв