Найден Windows-малварь CLOSEDQUORUM: четыре ИИ голосуют за следующий шаг
Cisco Talos обнаружила Windows-малварь CLOSEDQUORUM, которая вместо команд с C2-сервера опрашивает четыре ИИ-модели — DeepSeek, Qwen, Mistral и Gemini — и выполняет действие, набравшее больше голосов: кража, инъекция, закрепление или перемещение. Публичная версия — нерабочая PoC с тестовыми ключами API, а сам набор краж (LSASS, пароли браузеров, крипто-кошельки) — стандартный infostealer.
- Малварь опрашивает DeepSeek, Qwen, Mistral и Gemini и выполняет самое популярное действие
- При «краже» выгружает LSASS, пароли Chrome, Edge, Firefox и кошельки MetaMask, Exodus
- Talos: публичная версия нерабочая — ключи API и webhook Discord тестовые
- Защита: следить за обращением к LSASS и запросами к ИИ-API каждые 5–15 минут
Читать дальше
Безопасность