Wird ClosedQuorum genannt Diese in Go codierte und von Cisco Talos entdeckte Schadsoftware für Windows zeichnet sich durch ihre Fähigkeit aus, eine Reihe von KI-Modellen zu verwenden, um nach der Infektion eines Systems autonom Entscheidungen zu treffen. Durch diesen Ansatz entfällt die Notwendigkeit, dass ein menschlicher Bediener die Phasen des Angriffs nach der Kompromittierung steuert.
Wie nutzt diese Malware KI, um zu agieren?
ClosedQuorum basiert auf einer neuen Architektur, die als LLM-as-C2 qualifiziert istbei dem Sprachmodelle herkömmliche Befehls- und Kontrollserver ersetzen.
Es fragt bis zu vier verschiedene Modelle ab : Google Gemini, DeepSeek, Qwen und Mistral. Jedes Modell erhält Informationen über das infizierte System und muss für eine der vordefinierten Aktionen stimmen, beispielsweise das Stehlen von Anmeldeinformationen oder das Einschleusen von Schadcode. Anschließend werden die Entscheidungen der Modelle gezählt und die Aktion ausgeführt, die die meisten Stimmen erhält.
Laut Cisco Talos-Forschern wird im Falle eines Gleichstands eine Rangfolge festgelegt. DeepSeek hat Vorrang bei der endgültigen Entscheidung, gefolgt von Qwen, Mistral und Gemini. Diese Methode ermöglicht es der Malware, ihre Offensive fortzusetzen, selbst wenn bestimmte Modelle nicht verfügbar sind oder die Zusammenarbeit verweigern.
Welche Möglichkeiten bietet ClosedQuorum?
Das Arsenal von ClosedQuorum ist auf eine Reihe klar definierter Aktionen beschränkt. Der Befehl „steal“ startet gleichzeitig drei Vorgänge: das Extrahieren von Windows-Anmeldeinformationen aus dem LSASS-Prozessspeicher, das Stehlen von in den Browsern Chrome, Edge und Firefox gespeicherten Passwörtern und das Wiederherstellen von Kryptowährungs-Wallet-Daten.
Zu den weiteren Befehlen gehören „inject“, das bösartigen Code generiert und ausführt, „persistent“, um die langfristige Präsenz der Malware auf dem infizierten Computer sicherzustellen, und „move“, um eine mögliche laterale Bewegung zu ermöglichen.
Sobald die Daten erfasst sind, werden sie verschlüsselt und über einen Discord-Webhook an den Betreiber gesendet.
Ist das eine unmittelbare Bedrohung?
Obwohl Cisco Talos keine Bestätigung für einen Einsatz in freier Wildbahn hat, haben Artefakte aus der Binärdatei dazu beigetragen, den Entwickler von ClosedQuorum mit Aktivitäten in Foren für Cyberkriminelle in Verbindung zu bringen, die bis ins Jahr 2025 zurückreichen.
Die analysierte Version enthielt Dummy-API-Schlüssel und einen Webhook, was darauf hindeutet, dass es sich um einen Proof of Concept handeln könnte oder eine Version, die für Cyberkriminelle personalisiert werden soll.
Ungeachtet dessen warnen Forscher, dass ClosedQuorum einen architektonischen Wandel hin zur Automatisierung der Angriffskette und zur Beseitigung des menschlichen Engpasses darstellt.