پرش به محتوای اصلی

بدافزار Windows CLOSEDQUORUM از مدل‌های هوش مصنوعی برای انتخاب خودکار اقدامات پس از سازش استفاده می‌کند.

دِ رجیستر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۰۱:۰۳حدود 3 دقیقه مطالعه

"اولین" کاشت ویندوز به صورت مستند برای استفاده از LLM برای C2

یک بدافزار جدید ویندوز به نام CLOSEDQUORUM می‌تواند حداکثر از چهار ارائه‌دهنده LLM - Google Gemini، DeepSeek، Qwen و Mistral - پرس و جو کند تا به طور مستقل از اقدامات پس از سازش از پیش تعریف‌شده، از جمله سرقت اطلاعات کاربری و کیف پول‌های ارزهای دیجیتال، انتخاب کند. به گفته Cisco Talos که آن را به عنوان اولین کاشت ویندوز مستند شده عمومی که از این رویکرد برای فرمان و کنترل (C2) استفاده می کند، پس از استقرار، نیازی به دستورات مداوم از یک اپراتور انسانی ندارد.

Talos این باینری را با ابزار جدید CAIRN (شبکه تحقیقاتی هوش مصنوعی شناختی) برای شکار، طبقه‌بندی و ردیابی بدافزارهای یکپارچه با هوش مصنوعی کشف کرد که فروشگاه امنیتی آن را به عنوان یک مخزن منبع باز نیز در روز سه‌شنبه در دسترس قرار داد. در حالی که شکارچیان تهدید هیچ گونه استقرار CLOSEDQUORUM را در طبیعت مشاهده نکردند، آنها گفتند که مصنوعات از باینری توسعه دهنده بدافزار را به پست هایی مرتبط می کند که به سال 2025 در انجمن های جنایی مرتبط با کارتینگ باز می گردد.

پس از استقرار، بدافزار مبتنی بر Go اقدام بعدی خود را به حد نصابی از LLM ها واگذار می کند که در مورد کارهای بعدی رای می دهند. اگر آرا مساوی باشد، رای DeepSeek اولویت دارد و پس از آن Qwen، Mistral و Gemini قرار دارند. رایان فترمن، تحلیلگر Talos، روز سه شنبه گفت: «جلسه تعطیل است؛ هیچ انسانی پذیرفته نمی شود.

"چهار مدل به ترتیب مورد بررسی قرار می گیرند، احکام مستقل آنها محاسبه می شود، و اعمال دوتایی بر اساس قضاوت آنها." فترمن افزود، این نوع «جابجایی تلاش»، که مرحله‌ای از حمله را از یک اپراتور انسانی به سیستم‌های هوش مصنوعی منتقل می‌کند، می‌تواند با حذف گلوگاه انسان، مزیت‌های سرعت و مقیاس نفوذ را ترکیب کند. او در وبلاگ سه‌شنبه نوشت: «اپراتورهای انسانی به توجه، ساعات کاری و بار شناختی محدود می‌شوند. یک سیستم هوش مصنوعی که قادر به اجرای مرحله‌ای از زنجیره حمله است، می‌تواند زمانی که اپراتور دیگر تماشا نمی‌کند، ادامه یابد.

وقتی مهاجم می‌خوابد، آفلاین نمی‌شود.» تصمیمات مدل‌ها به اقدامات از پیش تعریف‌شده محدود می‌شود، و آن‌ها باید «فقط تصمیم‌های اجرایی» را انتخاب کنند، طبق دستور سیستمی که محققان Talos از باینری استخراج کردند. به هر مدل می گوید: "شما یک استراتژیست بدافزار پیشرفته هستید." و سپس مدل‌ها انتخاب می‌کنند که بدافزار از میان این ماژول‌های قابلیت چه کاری باید انجام دهد: Steal، که به طور همزمان دستوراتی را برای تخلیه حافظه LSASS برای اعتبار ویندوز، سرقت رمزهای عبور ذخیره‌شده مرورگر در Google Chrome، Microsoft Edge، و Mozilla Firefox و استخراج کیف پول ارزهای دیجیتال اجرا می‌کند.

داده هایی از جمله MetaMask، Exodus و Ethereum. Inject کد پوسته را تولید می کند و سپس از فرآیند حفره یا Early Bird injection برای اجرای کدهای مخرب استفاده می کند. Persist ماندگاری را روی دستگاه آلوده ایجاد می کند. Talos معتقد است که توسعه‌دهنده به هر اپراتور یک فایل اجرایی سفارشی شامل وب‌هوک Discord و کلیدهای API LLM که در زمان کامپایل تزریق می‌شوند، ارائه می‌کند. اطلاعات کاربری دزدیده شده در کانال Discord اپراتور قرار می گیرد و AES-256-GCM با یک کلید چرخشی روزانه رمزگذاری شده است که اپراتور از مهر زمانی پیام دریافت می کند.

به گفته Fetterman، "مفیدترین استراتژی تشخیص" نگاه کردن به ویژگی های رفتاری است، نه مسدود کردن دامنه. او نوشت: «برنامه های قانونی ممکن است به طور مستقل با DeepSeek، OpenRouter، Mistral، Gemini یا Discord تماس بگیرند. تعداد بسیار کمی از آنها باید با چندین نفر از آنها تماس بگیرند در حالی که به LSASS دسترسی دارند، به فرآیندهای معلق تزریق می‌شوند، یا پایداری WMI ایجاد می‌کنند.»

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Windows CLOSEDQUORUM malware uses AI models to autonomously select post-compromise actions

'first' publicly documented Windows implant to use LLMs for C2

همه‌ی اخبار فناوری