TL;DR
Zamiast czekać na komendy od operatora, ten implant na Windowsa sam pyta o zdanie cztery modele językowe – DeepSeek, Qwen, Mistral i Gemini. Każdy dostaje dane o zainfekowanej maszynie (nazwę hosta, wersję Windows, poziom uprawnień) i głosuje na jedną z czterech akcji: kradzież danych z pamięci LSASS i przeglądarek, wstrzyknięcie kodu w inny proces, utrwalenie się w systemie albo ruch boczny w sieci. Wygrywa większość głosów, a decyzję malware wysyła operatorowi przez webhooka Discorda.
CLOSEDQUORUM opisało Cisco Talos, wiążąc autora ze środowiskiem forów przestępczych – to nie proof-of-concept z konferencji, tylko realny kod napisany głównie w Go z komponentami w C. Żadnej masowej kampanii z jego użyciem jeszcze nie potwierdzono, ale sam pomysł – malware, które samo ocenia sytuację i dobiera taktykę zamiast czekać na rozkaz – pokazuje wyraźnie, dokąd zmierza automatyzacja po stronie atakujących.
Wykorzystanie modeli AI w malware nie jest już nowym pomysłem. Coraz częściej można zauważyć różne techniki włączania modeli językowych bezpośrednio w działanie złośliwego oprogram...
Czytaj cały wpis u źródła