BookinglyTech News
Ciberseguridad

Malware Windows que deja que hasta cuatro IA decidan su próxima acción

CLOSEDQUORUM, implantado en Windows, consulta a DeepSeek, Qwen, Mistral y Google Gemini para elegir entre robar credenciales, inyectar código, persistir y moverse, sin servidor C2 tradicional.

2 min de lecturaThe Hacker News0 vistas

CLOSEDQUORUM, un malware para Windows, no recibe órdenes de un C2 controlado por un atacante, sino que consulta a hasta cuatro modelos de IA comercial para decidir su próximo movimiento. En cada petición, el malware envía a los modelos datos básicos del equipo: nombre, versión de Windows y estado de administrador, y un menú de cuatro acciones posibles:

  • steal – volcado de LSASS y copia de contraseñas guardadas en Chrome, Edge, Firefox y wallets de MetaMask, Exodus y Ethereum.
  • inject – inyección de código en otro proceso mediante Early‑Bird APC o proceso hollowing.
  • persist – registro de inicio en la clave Run, tarea programada y suscripción WMI que arranca cada 60 s.
  • move – sin código en la versión pública.

El malware espera respuestas en un formato predefinido; si no recibe una válida, reintenta. El atacante puede observar las decisiones y motivos en un canal de Discord a través de un webhook, y los datos robados se envían fragmentados a ese mismo canal.

Para operar, cada copia necesita claves API válidas para los servicios de IA y un webhook funcional; la versión pública los sustituye por marcadores de posición, por lo que no puede comunicarse con los modelos ni con Discord.

Talos, la unidad de investigación de Cisco, detectó el programa con CAIRN, una herramienta de código abierto que busca malware que usa servicios de IA. La muestra tiene al menos tres meses de antigüedad, con el código analizado el 17 jun 2026, y se vincula a publicaciones de foros de carding de 2025.

El uso de IA introduce puntos débiles: los servicios pueden denegar peticiones, limitar respuestas o devolver salidas corruptas, y el malware depende de proveedores externos que no controla.

Para los defensores, la recomendación es monitorear comportamientos en lugar de bloquear dominios de IA. Señales distintivas incluyen tráfico a DeepSeek, Mistral, Gemini, Discord u OpenRouter desde un programa Windows inesperado, acceso a LSASS, inyección de procesos, creación de persistencia y tráfico webhook de Discord. Talos publica reglas Snort (1:66984) y YARA para detectar los prompts, aunque estas requieren inspección TLS.

Los hashes SHA‑256 de seis builds de desarrollo están disponibles públicamente. Talos también lanzó CAIRN para rastrear malware con IA.

La aparición de CLOSEDQUORUM marca la primera implantación documentada de Windows que delega decisiones C2 a modelos de IA, ampliando el espectro de tácticas de los atacantes.

Para más detalles, consulta el