Сегодня 23 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен вирус CLOSEDQUORUM, который после взлома Windows обращается за советами к ИИ

Специалисты по кибербезопасности Cisco Talos обнаружили вредоносную программу CLOSEDQUORUM, которая после компрометации целевой системы на базе Windows обращается за дальнейшими инструкциями к системам искусственного интеллекта четырёх поставщиков: Google Gemini, DeepSeek, Alibaba Qwen и Mistral.

 Источник изображения: talosintelligence.com

Источник изображения: talosintelligence.com

После развёртывания на компьютере жертвы вредонос не требует постоянных команд от оператора-человека. Это, по словам экспертов, первый задокументированный вирус для Windows, в котором используется подобный подход для организации управления и контроля. Случаев применения CLOSEDQUORUM на практике пока не зафиксировано, но обнаруженные в бинарном файле компоненты связывают разработчика с сообщениями от 2025 года, которые публиковались на форумах, посвящённых махинациям с банковскими картами.

После развёртывания написанный на языке Go вредонос делегирует выбор следующего действия «кворуму» больших языковых моделей, которые голосуют за то, что следует предпринять дальше. В случае равенства голосов приоритет отдаётся DeepSeek, за которым следуют Qwen, Mistral и Gemini. Эта схема избавляет механизм атаки от «узкого места», связанного с человеческим фактором. «Операторы-люди ограничены объёмом внимания, рабочим временем и умственной нагрузкой. Система ИИ способна выполнить этот этап цепочки атаки и может продолжать работу, даже когда оператор не следит за процессом. Она не отключается, пока злоумышленник спит», — пояснили эксперты.

Модели выбирают из заданного набора действий. Это может быть запуск команд для захвата дампа памяти процесса LSASS, отвечающего за учётные данные и процесс аутентификации, для кражи сохранённых паролей из браузеров и извлечения данных из криптовалютных кошельков. Механизм внедрения предполагает запуск вредоносного кода под видом легитимного процесса. Третий вариант предполагает закрепление — обеспечение постоянного присутствия вредоноса на заражённом устройстве.

Каждому заказчику разработчик предоставляет индивидуальную версию исполняемого файла с уникальным Discord-вебхуком и API-ключами для больших языковых моделей. Украденные данные поступают в Discord-канал оператора в зашифрованном виде на основе алгоритма AES-256-GCM, причём ключ шифрования меняется ежедневно и вычисляется оператором на основе временной метки сообщения. Для обнаружения вторжения, указывают эксперты, требуется проводить поведенческий анализ действий приложений на компьютере: если фиксируются обращения к ИИ-платформам, одновременно фиксируются попытки доступа к дампу LSASS, в приостановленные процессы внедряется некий код, а через WMI в системе создаются механизмы закрепления, это указывает на вторжение.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Обнаружен вирус CLOSEDQUORUM, который после взлома Windows обращается за советами к ИИ 42 мин.
Activision нацелилась выпустить «величайшую Halo в истории», и это будет не ремейк Halo 2 2 ч.
Китайские вузы решили учить студентов тому, что нужно ИИ: переводчиков и дизайнеров заменяют промт-инженеры 2 ч.
Серийный охотник за уязвимостями Microsoft заблокировал автообновления антивируса Defender 3 ч.
«Ставки растут»: OpenAI пустит сторонних проверяющих на более ранние этапы разработки ИИ-моделей 3 ч.
Питомцы, новый режим и бесшумная перезарядка: для Counter-Strike 2 вышло крупное обновление 4 ч.
Хакеры ShinyHunters заявили о взломе ФБР — украдены данные «почти всех» агентов и соискателей 4 ч.
Meta научила ИИ-агента Muse звонить от имени пользователей — но иногда вместо него звонят люди 4 ч.
«Почувствуют себя королями и королевами»: босс Rainbow Six Siege пообещал щедрые награды игрокам, которые не уйдут в GTA VI 4 ч.
Тактика всё ещё в моде: аналитики раскрыли продажи Star Wars Zero Company 5 ч.
Китайская Hygon представила четырёхъядерные x86-процессоры для промышленных систем и робототехники 5 мин.
Китайская DeepSeek будет активнее переходить на ИИ-ускорители Huawei 21 мин.
Apple передумала делать ИИ-кулон — разработку необычного гаджета приостановили 28 мин.
Монополия Starlink в опасности — Sharp разрабатывает универсальный спутниковый терминал 35 мин.
ИИ вытесняет новичков с рынка труда — через несколько лет это может обернуться дефицитом опытных специалистов 36 мин.
Акции Intel взлетели на 25 % за пять дней на ажиотаже вокруг ИИ-агентов 45 мин.
В Китае создают первое в мире хранилище энергии на расплаве солей и CO2 в сверхкритическом состоянии 2 ч.
Учёные создали OLED размером с амёбу — его пиксели «напечатали» ультрафиолетом, как чипы 3 ч.
Российскому техсбору на электронику придумали скидку в 33 % — но только для обладателей «Честного знака» 3 ч.
QNAP выпустила стоечный NAS-сервер TS-432XeU с чипом Arm и поддержкой 10GbE 4 ч.