ClosedQuorum: Вредоносное ПО на Windows 11 с AI-решениями
Компания Cisco Talos обнаружила новое вредоносное программное обеспечение под названием ClosedQuorum, нацеленное на операционную систему Windows 11. Особенностью этого злонамеренного ПО является использование моделей искусственного интеллекта (AI) для принятия решений после успешного проникновения в систему пользователя.
ClosedQuorum использует несколько популярных AI-моделей, включая Google Gemini, DeepSeek, Qwen и Mistral. После заражения компьютера, злонамеренное ПО самостоятельно определяет дальнейшие шаги для похищения самой ценной информации из системы жертвы. Это может включать воровство учетных данных из браузеров, угон криптовалют, обеспечение постоянного присутствия в системе (персистентности) и распространение вредоносного ПО на другие устройства в сети (горизонтальное распространение).
Согласно анализу Cisco Talos, ClosedQuorum написан на языке программирования Go. Ключевым отличием от многих других злонамеренных программ является его способность работать полностью автономно, без необходимости вмешательства человека-оператора. Вредоносное ПО использует систему «голосования» и собранную разведывательную информацию для выбора следующих действий. Это значительно увеличивает быстроту и масштабируемость атак.
Talos описывает ClosedQuorum как первый публично задокументированный троян-загрузчик для Windows, делегирующий тактическое командование и контроль (C2) группе AI-моделей. Это придает значительно большую скорость и масштабируемость для вредоносных операций.
Использование AI в киберпреступности становится все более распространенным явлением. Такие инструменты как ClosedQuorum демонстрируют потенциал для создания более сложных и эффективных атак. AI может помочь злоумышленникам быстрее анализировать системы, находить слабые места и адаптировать свои методы в реальном времени.
Для обычных пользователей это означает рост риска стать жертвой более сложных кибератак. Автоматизированные решения AI могут сделать процесс похищения данных более быстрым и менее заметным. Важно помнить о необходимости регулярного обновления операционной системы и антивирусного программного обеспечения, а также соблюдать осторожность при работе с файлами и ссылками из неизвестных источников.
Команда Cisco Talos продолжает исследовать ClosedQuorum и другие подобные угрозы для разработки эффективных методов противодействия. Безопасность в эпоху AI требует новых подходов и постоянной бдительности как со стороны экспертов по кибербезопасности, так и со стороны самих пользователей.
Источник: https://www.ithome.com/1/006/211.htm
- Последние
- Популярные
- Сентябрь, 24
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
Новости по дням
25 сентября 2026