Вредоносное ПО CLOSEDQUORUM управляется ИИ без участия человека
CLOSEDQUORUM управляет атаками с помощью ИИ без участия человека
Вредоносное ПО CLOSEDQUORUM использует большие языковые модели (LLM) для автономного принятия решений и выполнения команд. Анализ Cisco Talos выявил, что эта программа представляет собой первый известный Windows-имплант, применяющий такую модель для тактического управления и контроля (C2). Хотя массовое развертывание пока не подтверждено, найденные артефакты связывают разработчика с криминальными форумами, где обсуждались карточные мошенничества. CLOSEDQUORUM демонстрирует смещение усилий злоумышленников: теперь значительная часть цепочки атак может выполняться без прямого участия оператора.
Атака использует LLM как инфраструктуру управления
CLOSEDQUORUM представляет собой 64-битный исполняемый файл для Windows размером 16,4 МБ, скомпилированный на Go. Его уникальность заключается в использовании коммерческих LLM-провайдеров в качестве C2-инфраструктуры. Вместо традиционных серверов, которые легко отследить, CLOSEDQUORUM обращается к конечным точкам до четырех LLM-провайдеров: DeepSeek, Qwen, Mistral и Google Gemini. Программа опрашивает модели последовательно, агрегирует их ответы и выбирает следующее действие на основе голосования большинства. Это повышает устойчивость к отказам отдельных моделей или таймаутам. Если все модели не отвечают, используется запасное решение — пауза и повторная попытка.
Программа ограничена строгой JSON-схемой для ответов LLM, которая определяет набор исполняемых команд: steal (кража данных), inject (инъекция кода), persist (обеспечение персистентности) и move (перемещение). Для каждой команды используется специфический набор функций. Например, steal одновременно запускает кражу учетных данных из LSASS, паролей браузеров и криптокошельков. Инъекция кода может использовать техники process hollowing или APC injection. Перед началом работы имплант собирает системную информацию: имя хоста, архитектуру ОС, количество ядер CPU, версию Windows и статус администратора. Эти данные включаются в промпт для LLM как контекст TARGET. Результаты работы и обоснование выбора действия передаются оператору через Discord webhook, зашированные AES-256-GCM.
Вредоносное ПО касается операторов, не требующих постоянного контроля
CLOSEDQUORUM ориентирован на операторов, которые хотят автоматизировать часть своих атак. Распределительная сборка программы содержит заглушки для API-ключей LLM и Discord webhook, что делает ее нефункциональной в исходном виде. Разработчик, предположительно, создает кастомизированные исполняемые файлы для каждого оператора, внедряя их учетные данные на этапе компиляции. Такой подход позволяет оператору развернуть бинарный файл и не находиться онлайн для управления кампанией. Злоумышленники, использующие CLOSEDQUORUM, нацелены на кражу учетных данных, включая пароли пользователей и данные криптокошельков.
Обнаружение и защита от автономных атак
Для обнаружения CLOSEDQUORUM рекомендуется фокусироваться на поведенческих характеристиках, а не на блокировке доменов. Комбинация признаков, указывающая на использование такой архитектуры, включает: трафик API LLM-провайдеров, исходящий от неожиданного исполняемого файла Windows; одновременные запросы к нескольким моделям за короткий промежуток времени; структурированные промпты с контекстом хоста или языком, характерным для вредоносных операций; использование известных техник внедрения кода, доступа к LSASS или создания персистентности; коммуникация через Discord webhook из одного процесса или хоста; повторяющееся выполнение с интервалами от 5 до 15 минут. Сочетание этих факторов, особенно при одновременном доступе к LSASS и внедрении в процессы, может указывать на активность автономного вредоносного ПО.
Опубликовано в канале 22 сентября, 13:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Cisco Talos