Вредоносное ПО для Windows под названием CLOSEDQUORUM создано для того, чтобы принимать заказы на основе голосования четырех моделей искусственного интеллекта, а не сервера злоумышленника, заявила Cisco Talos 22 сентября. Модели могут по своему выбору украсть учетные данные Windows, сохраненные пароли браузера и данные криптокошелька. Talos не видел, чтобы эта установка работала от начала до конца, а общедоступная версия вредоносного ПО не работает как есть. Модели могут украсть учетные данные Windows, сохраненные пароли браузера и данные криптокошелька. Talos не видел, чтобы эта установка работала от начала до конца, а общедоступная версия вредоносного ПО не работает как есть. Talos обнаружил вредоносное ПО с помощью CAIRN, инструмента с открытым исходным кодом, который компания выпустила в тот же день для поиска вредоносных программ, использующих сервисы искусственного интеллекта. Вредоносной программе не менее трех месяцев, поскольку анализ кода Talos датирован 17 июня 2026 года. Исследователи не описали, как вредоносное ПО попадет на компьютер жертвы. В нем говорится, что улики в коде связывают разработчика с сообщениями на криминальных форумах о кардинге (торговле украденными карточными данными), датируемыми 2025 годом. Вредоносное ПО обычно получает приказы от сервера управления (C2), которым управляет злоумышленник. Вместо этого CLOSEDQUORUM спрашивает до четырех коммерческих ИИ-сервисов, что делать: DeepSeek, Qwen, Mistral и Google Gemini, как обнаружил Talos. При каждом запросе вредоносная программа отправляет основные сведения о компьютере, такие как его имя, версия Windows и статус администратора. Он также отправляет фиксированный список действий моделям на выбор.
Источник: The Hacker News — https://thehackernews.com/2026/09/windows-malware-is-built-to-let-up-to.html
Комментарии