Cybersicherheit

Schadsoftware ClosedQuorum nutzt mehrere KI-Modelle für Angriffsentscheidungen

Forscher von Cisco Talos haben eine Windows-Schadsoftware namens ClosedQuorum entdeckt, die Entscheidungen nach dem Eindringen an ein Gremium aus den Modellen Gemini, DeepSeek, Qwen und Mistral delegiert. Obwohl es keine Belege für ihre tatsächliche Verbreitung gibt, verdeutlicht ihr Aufbau einen Trend zur Automatisierung von Angriffsketten ohne kontinuierliches menschliches Eingreifen.

2026-09-22
3 Min. Lesezeit
4 Aufrufe
certi.news Editorial Team
Schadsoftware ClosedQuorum nutzt mehrere KI-Modelle für Angriffsentscheidungen

Forscher von Cisco Talos haben eine neue Windows-Schadsoftware namens ClosedQuorum entdeckt, die mehrere Modelle künstlicher Intelligenz nutzt, um nach dem Eindringen in ein Gerät den nächsten Schritt zu bestimmen, ohne auf direkte Befehle eines menschlichen Operators zu warten. Die in Go geschriebene Schadsoftware stützt sich auf Aufklärungsinformationen, die sie vom infizierten Gerät sammelt, und bittet anschließend die Modelle Gemini von Google, DeepSeek, Qwen und Mistral, die geeignete Maßnahme zu bewerten.

Der Entscheidungsmechanismus umfasst ein Abstimmungssystem zwischen den Modellen. Bei Stimmengleichheit hat DeepSeek Vorrang, gefolgt von Qwen, Mistral und Gemini. Die Modelle können nicht beliebige Befehle ausführen, da die Schadsoftware ihre Auswahl auf eine bestimmte Gruppe von Aktionen beschränkt.

Was kann ClosedQuorum tun?

  • steal: Tools zum Auslesen von LSASS-Anmeldedaten ausführen und Anmeldedaten der Browser Chrome, Edge und Firefox sowie Daten von Kryptowährungs-Wallets stehlen, darunter MetaMask, Exodus und Ethereum.
  • inject: Shellcode erzeugen und ihn mithilfe von Process Hollowing oder Early Bird APC Injection einschleusen.
  • persist: Ein spezielles Modul ausführen, um die Persistenz der Schadsoftware auf dem Gerät sicherzustellen.
  • move: Eine Option für laterale Bewegungen, die jedoch in der von den Forschern analysierten Version aufgrund des Fehlens des entsprechenden Software-Handlers nicht funktioniert.

Die gestohlenen Daten werden über einen Discord-Webhook an die Operatoren gesendet. Dadurch können nach der Bereitstellung der Schadsoftware auf dem Gerät große Teile der Angriffskette automatisiert ablaufen.

Warum ist diese Nachricht wichtig?

Cisco Talos beschreibt ClosedQuorum als die erste öffentlich dokumentierte Windows-Hacking-Schadsoftware, die taktische Command-and-Control-Entscheidungen an eine Gruppe von KI-Modellen delegiert. Praktisch bedeutet dies, dass der Angreifer möglicherweise nicht jedes infizierte Gerät überwachen oder für jeden Schritt eine separate Entscheidung treffen muss. Dadurch steigen die Geschwindigkeit und die Möglichkeit, Operationen auszuweiten, und sie können außerhalb der Arbeitszeiten fortgesetzt werden.

Der Aufbau weist jedoch auch Schwachstellen auf. Entscheidungen können ausfallen, wenn die für die Modell-Schnittstellen geltenden Nutzungslimits erreicht werden, wenn die Modelle ungültige Ausgaben erzeugen oder wenn die kommerziellen APIs, auf die sich die Schadsoftware stützt, ausfallen. Außerdem enthielt die von den Forschern untersuchte Version gefälschte API-Zugangsdaten und einen Test-Discord-Webhook, die in angepassten Versionen ersetzt werden können.

Bestätigte Bedrohung oder Experiment?

Die Forscher halten ClosedQuorum nicht für technisch fortgeschrittene Schadsoftware und haben keine Bestätigung für ihren tatsächlichen Einsatz bei groß angelegten Angriffen. Ebenso ist unklar, ob es sich um ein experimentelles Modell oder ein Testprojekt handelt. Dennoch verknüpften Spuren innerhalb der ausführbaren Datei den Entwickler der Schadsoftware mit Beiträgen in kriminellen Foren, die mit Kartenbetrugsoperationen in Verbindung stehen und aus dem Jahr 2025 stammen.

Cisco Talos entdeckte die Schadsoftware über CAIRN, eine von dem Unternehmen veröffentlichte Open-Source-Tool-Sammlung, die Forschern helfen soll, Schadsoftware zu verfolgen und zu analysieren, die künstliche Intelligenz integriert. Nach den verfügbaren Informationen ist ClosedQuorum kein Beleg für die Verbreitung vollständig autonomer Angriffe, liefert jedoch ein dokumentiertes Beispiel für den Übergang künstlicher Intelligenz von einer unterstützenden Rolle zu einem Element, das an der Auswahl von Angriffstaktiken beteiligt ist.

Nachrichtenquelle
BleepingComputer
Originalquelle öffnen ↗
c
Autor

certi.news Editorial Team

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen