Malware consulta a cuatro inteligencias artificiales para decidir cómo atacar

CLOSEDQUORUM utiliza cuatro modelos de IA para tomar decisiones

Cisco Talos identificó un nuevo tipo de malware que utiliza inteligencia artificial para determinar cuáles serán sus siguientes acciones. El programa, denominado CLOSEDQUORUM, consulta a cuatro modelos comerciales antes de elegir qué hacer en un equipo infectado.

De acuerdo con los investigadores, se trata del primer malware documentado públicamente que delega parte de sus decisiones a un panel de modelos de IA, sin depender directamente de un servidor de control operado por una persona.

El ejecutable para Windows tiene un tamaño de aproximadamente 16,4 megabytes y fue desarrollado en el lenguaje de programación Go.

DeepSeek, Qwen, Mistral y Gemini participan en la votación

El funcionamiento de CLOSEDQUORUM se basa en un sistema de votación. El programa realiza consultas consecutivas a DeepSeek, Qwen, Mistral y Gemini y les solicita seleccionar una acción de un menú previamente establecido.

Entre las opciones contempladas por el programa se encuentran el robo de información, la inyección de código y la instalación de mecanismos de persistencia en el equipo afectado.

Cada modelo emite una respuesta y la alternativa con mayor cantidad de votos se convierte en la decisión que ejecutará el malware.

Cuando existe un empate, el código establece un orden de prioridad: DeepSeek, Qwen, Mistral y Gemini.

La comunicación con los modelos deja rastros

Ryan Fetterman, investigador que participó en el desarrollo de la herramienta utilizada para detectar el programa, explicó que el uso de inteligencia artificial puede dejar señales que permiten identificar este tipo de amenazas.

CLOSEDQUORUM se comunica con las plataformas mediante consultas estructuradas en formato JSON. Los investigadores incluso encontraron dentro del ejecutable instrucciones diseñadas para que los modelos actuaran como estrategas encargados de elegir acciones relacionadas con el malware.

Estas características permitieron a Cisco Talos identificar la participación de los modelos de inteligencia artificial dentro de la cadena de decisiones del programa.

¿Qué puede hacer el malware?

Una vez seleccionada una acción, CLOSEDQUORUM puede activar diferentes módulos diseñados para obtener información de los dispositivos comprometidos.

Entre sus capacidades aparecen funciones relacionadas con el robo de contraseñas almacenadas en navegadores como Chrome, Edge y Firefox, además de mecanismos para extraer información de billeteras de criptomonedas y recuperar credenciales almacenadas en la memoria de Windows.

El uso de IA, en este caso, no significa que los modelos hayan desarrollado el malware por sí mismos. Su función consiste en participar en la selección de las acciones que el programa puede ejecutar.

Cisco Talos no confirmó víctimas

A pesar de las capacidades encontradas, los investigadores señalaron que no existe evidencia de que CLOSEDQUORUM haya sido utilizado en ataques contra víctimas reales.

La muestra pública analizada tampoco puede funcionar como una amenaza completa, ya que las claves necesarias para comunicarse con los cuatro servicios de inteligencia artificial aparecen como valores de relleno.

También se encontró una dirección de Discord utilizada para recibir las respuestas de los modelos, aunque en la muestra estudiada tampoco correspondía a una infraestructura operativa.

Las versiones de desarrollo sí presentaban indicios de que las claves podían incorporarse durante la compilación del programa, lo que apunta a la posibilidad de generar ejemplares personalizados para distintos operadores.

El hallazgo de Cisco Talos muestra una nueva forma de integrar modelos de inteligencia artificial en software malicioso: en lugar de limitarse a automatizar una tarea concreta, CLOSEDQUORUM utiliza varias IA para participar directamente en la elección de sus siguientes movimientos.

Entradas relacionadas

Leave a Comment