بدافزار Windows CLOSEDQUORUM از مدلهای هوش مصنوعی برای انتخاب خودکار اقدامات پس از سازش استفاده میکند.
"اولین" کاشت ویندوز به صورت مستند برای استفاده از LLM برای C2
یک بدافزار جدید ویندوز به نام CLOSEDQUORUM میتواند حداکثر از چهار ارائهدهنده LLM - Google Gemini، DeepSeek، Qwen و Mistral - پرس و جو کند تا به طور مستقل از اقدامات پس از سازش از پیش تعریفشده، از جمله سرقت اطلاعات کاربری و کیف پولهای ارزهای دیجیتال، انتخاب کند. به گفته Cisco Talos که آن را به عنوان اولین کاشت ویندوز مستند شده عمومی که از این رویکرد برای فرمان و کنترل (C2) استفاده می کند، پس از استقرار، نیازی به دستورات مداوم از یک اپراتور انسانی ندارد.
Talos این باینری را با ابزار جدید CAIRN (شبکه تحقیقاتی هوش مصنوعی شناختی) برای شکار، طبقهبندی و ردیابی بدافزارهای یکپارچه با هوش مصنوعی کشف کرد که فروشگاه امنیتی آن را به عنوان یک مخزن منبع باز نیز در روز سهشنبه در دسترس قرار داد. در حالی که شکارچیان تهدید هیچ گونه استقرار CLOSEDQUORUM را در طبیعت مشاهده نکردند، آنها گفتند که مصنوعات از باینری توسعه دهنده بدافزار را به پست هایی مرتبط می کند که به سال 2025 در انجمن های جنایی مرتبط با کارتینگ باز می گردد.
پس از استقرار، بدافزار مبتنی بر Go اقدام بعدی خود را به حد نصابی از LLM ها واگذار می کند که در مورد کارهای بعدی رای می دهند. اگر آرا مساوی باشد، رای DeepSeek اولویت دارد و پس از آن Qwen، Mistral و Gemini قرار دارند. رایان فترمن، تحلیلگر Talos، روز سه شنبه گفت: «جلسه تعطیل است؛ هیچ انسانی پذیرفته نمی شود.
"چهار مدل به ترتیب مورد بررسی قرار می گیرند، احکام مستقل آنها محاسبه می شود، و اعمال دوتایی بر اساس قضاوت آنها." فترمن افزود، این نوع «جابجایی تلاش»، که مرحلهای از حمله را از یک اپراتور انسانی به سیستمهای هوش مصنوعی منتقل میکند، میتواند با حذف گلوگاه انسان، مزیتهای سرعت و مقیاس نفوذ را ترکیب کند. او در وبلاگ سهشنبه نوشت: «اپراتورهای انسانی به توجه، ساعات کاری و بار شناختی محدود میشوند. یک سیستم هوش مصنوعی که قادر به اجرای مرحلهای از زنجیره حمله است، میتواند زمانی که اپراتور دیگر تماشا نمیکند، ادامه یابد.
وقتی مهاجم میخوابد، آفلاین نمیشود.» تصمیمات مدلها به اقدامات از پیش تعریفشده محدود میشود، و آنها باید «فقط تصمیمهای اجرایی» را انتخاب کنند، طبق دستور سیستمی که محققان Talos از باینری استخراج کردند. به هر مدل می گوید: "شما یک استراتژیست بدافزار پیشرفته هستید." و سپس مدلها انتخاب میکنند که بدافزار از میان این ماژولهای قابلیت چه کاری باید انجام دهد: Steal، که به طور همزمان دستوراتی را برای تخلیه حافظه LSASS برای اعتبار ویندوز، سرقت رمزهای عبور ذخیرهشده مرورگر در Google Chrome، Microsoft Edge، و Mozilla Firefox و استخراج کیف پول ارزهای دیجیتال اجرا میکند.
داده هایی از جمله MetaMask، Exodus و Ethereum. Inject کد پوسته را تولید می کند و سپس از فرآیند حفره یا Early Bird injection برای اجرای کدهای مخرب استفاده می کند. Persist ماندگاری را روی دستگاه آلوده ایجاد می کند. Talos معتقد است که توسعهدهنده به هر اپراتور یک فایل اجرایی سفارشی شامل وبهوک Discord و کلیدهای API LLM که در زمان کامپایل تزریق میشوند، ارائه میکند. اطلاعات کاربری دزدیده شده در کانال Discord اپراتور قرار می گیرد و AES-256-GCM با یک کلید چرخشی روزانه رمزگذاری شده است که اپراتور از مهر زمانی پیام دریافت می کند.
به گفته Fetterman، "مفیدترین استراتژی تشخیص" نگاه کردن به ویژگی های رفتاری است، نه مسدود کردن دامنه. او نوشت: «برنامه های قانونی ممکن است به طور مستقل با DeepSeek، OpenRouter، Mistral، Gemini یا Discord تماس بگیرند. تعداد بسیار کمی از آنها باید با چندین نفر از آنها تماس بگیرند در حالی که به LSASS دسترسی دارند، به فرآیندهای معلق تزریق میشوند، یا پایداری WMI ایجاد میکنند.»
متن اصلی (انگلیسی)
Windows CLOSEDQUORUM malware uses AI models to autonomously select post-compromise actions
'first' publicly documented Windows implant to use LLMs for C2