Investigadores de Cisco Talos detectaron un nuevo malware para Windows llamado ClosedQuorum, que utiliza varios modelos de inteligencia artificial para determinar el siguiente paso después de comprometer un dispositivo, sin esperar órdenes directas de un operador humano. El malware, escrito en Go, funciona a partir de la información de reconocimiento que recopila del dispositivo infectado y luego solicita a los modelos Gemini de Google, DeepSeek, Qwen y Mistral que evalúen la acción adecuada.
El mecanismo de toma de decisiones incluye un sistema de votación entre los modelos. En caso de empate, la prioridad corresponde a DeepSeek, seguido de Qwen, Mistral y Gemini. Los modelos no tienen libertad para ejecutar cualquier orden al azar, ya que el malware limita sus opciones a un conjunto específico de acciones.
¿Qué puede hacer ClosedQuorum?
- steal: ejecutar herramientas para extraer credenciales de LSASS y robar credenciales de los navegadores Chrome, Edge y Firefox, además de datos de monederos de criptomonedas, incluidos MetaMask, Exodus y Ethereum.
- inject: generar código shellcode e inyectarlo mediante la técnica de vaciado de procesos o Early Bird APC injection.
- persist: ejecutar un módulo personalizado para garantizar la persistencia del malware en el dispositivo.
- move: una opción destinada al movimiento lateral, pero que no funciona en la versión analizada por los investigadores debido a la ausencia del controlador de software correspondiente.
Los datos robados se envían a los operadores mediante un webhook de Discord. De este modo, después de entregar el malware al dispositivo, gran parte de la cadena de ataque puede continuar de forma automatizada.
¿Por qué importa esta noticia?
Cisco Talos describe ClosedQuorum como el primer malware de intrusión para Windows documentado públicamente que delega las decisiones tácticas de mando y control en un grupo de modelos de inteligencia artificial. En la práctica, esto significa que el atacante podría no necesitar supervisar cada dispositivo infectado ni tomar una decisión independiente para cada paso, lo que aumenta la velocidad de las operaciones y su capacidad de expansión, y permite que continúen fuera del horario laboral.
Sin embargo, el diseño no está exento de puntos débiles. Las decisiones podrían interrumpirse al alcanzar los límites de uso de las interfaces de los modelos, cuando los modelos generen resultados no válidos o si dejan de funcionar las interfaces de programación de aplicaciones comerciales de las que depende el malware. Además, la versión examinada por los investigadores incluía credenciales de API ficticias y un webhook de Discord de prueba, con la posibilidad de sustituirlos en versiones personalizadas.
¿Amenaza confirmada o experimento?
Los investigadores no consideran que ClosedQuorum sea un malware técnicamente avanzado y no tienen confirmación de que se haya utilizado realmente en ataques a gran escala. Tampoco está claro si se trata de un modelo experimental o de un proyecto de prueba. No obstante, los rastros dentro del archivo ejecutable vincularon al desarrollador del malware con publicaciones en foros delictivos relacionadas con operaciones de robo de tarjetas, fechadas en 2025.
Cisco Talos descubrió el malware mediante CAIRN, un conjunto de herramientas de código abierto que lanzó para ayudar a los investigadores a rastrear y analizar malware que integra inteligencia artificial. Según los datos disponibles, ClosedQuorum no constituye una prueba de la propagación de ataques completamente autónomos, pero ofrece un ejemplo documentado del paso de la inteligencia artificial de un papel auxiliar a un elemento que participa en la selección de las tácticas de ataque.