Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

ClosedQuorum: Шкідливе ПЗ на Windows 11 з AI-рішеннями

expert.com.ua

ClosedQuorum: Шкідливе ПЗ на Windows 11 з AI-рішеннями

Компанія Cisco Talos виявила нове шкідливе програмне забезпечення під назвою ClosedQuorum, яке націлене на операційну систему Windows 11. Особливістю цього зловмисного ПЗ є використання моделей штучного інтелекту (AI) для прийняття рішень після успішного проникнення в систему користувача.

ClosedQuorum використовує кілька популярних AI-моделей, зокрема Google Gemini, DeepSeek, Qwen та Mistral. Після зараження комп’ютера, зловмисне ПЗ самостійно визначає подальші кроки для викрадення найціннішої інформації з системи жертви. Це може включати крадіжку облікових даних з браузерів, викрадення криптовалют, забезпечення постійної присутності в системі (персистентності) та розповсюдження шкідливого ПЗ на інші пристрої в мережі (горизонтальне розповсюдження).

Згідно з аналізом Cisco Talos, ClosedQuorum написаний мовою програмування Go. Ключовою відмінністю від багатьох інших зловмисних програм є його здатність працювати повністю автономно, без необхідності втручання людини-оператора. Шкідливе ПЗ використовує систему «голосування» та зібрану розвідувальну інформацію для вибору наступних дій. Це значно збільшує швидкість та масштабованість атак.

Talos описує ClosedQuorum як перший публічно задокументований троян-завантажувач для Windows, який делегує тактичне командування та контроль (C2) групі AI-моделей. Це додає значно більшої швидкості та масштабованості для зловмисних операцій.

Використання AI в кіберзлочинності стає все більш поширеним явищем. Такі інструменти, як ClosedQuorum, демонструють потенціал для створення більш складних та ефективних атак. AI може допомогти зловмисникам швидше аналізувати системи, знаходити найслабші місця та адаптувати свої методи в реальному часі.

Для звичайних користувачів це означає зростання ризику стати жертвою складніших кібератак. Автоматизовані рішення AI можуть зробити процес викрадення даних значно швидшим та менш помітним. Важливо пам’ятати про необхідність регулярного оновлення операційної системи та антивірусного програмного забезпечення, а також бути обережними при роботі з файлами та посиланнями з невідомих джерел.

Команда Cisco Talos продовжує досліджувати ClosedQuorum та інші подібні загрози, щоб розробити ефективні методи протидії. Безпека в епоху AI вимагає нових підходів та постійної пильності як з боку експертів з кібербезпеки, так і з боку самих користувачів.

Джерело: https://www.ithome.com/1/006/211.htm

  • Останні
Більше новин

Новини по днях

Сьогодні,
24 вересня 2026

Новини на тему

Більше новин