Comitê das IAs: malware para Windows usa votação entre quatro modelos para definir ataques

Comitê das IAs: malware para Windows usa votação entre quatro modelos para definir ataques


Um malware inédito para Windows transfere o comando de invasões para um comitê de inteligência artificial (IA). Batizado como “CLOSEDQUORUM”, o código malicioso consulta até quatro modelos comerciais de linguagem para definir o próximo passo no computador invadido. O alerta foi emitido pelo braço de cibersegurança Cisco Talos.

Os alvos principais do programa envolvem o roubo de senhas salvas em navegadores, credenciais do sistema operacional e dados de carteiras de criptomoedas. A versão pública analisada contém chaves de teste desativadas e não chegou a ser flagrada em operações ativas contra vítimas reais, o que indica uma fase inicial de desenvolvimento ou prova de conceito. O caso, no entanto, marca um precedente técnico ao eliminar a necessidade de um operador humano emitir ordens em tempo real.

Um malware inédito para Windows transfere o comando de invasões para um comitê de inteligência artificial (IA).  Foto: Getty

Em relatório assinado pelo pesquisador Ryan Fetterman, a Cisco Talos descreve a estrutura do ataque: “O CLOSEDQUORUM é, até onde sabemos, o primeiro implante documentado publicamente para Windows a aplicar esse modelo ao comando e controle tático. Após a instalação, ele delega a escolha da próxima ação a um painel de modelos de linguagem comerciais e executa a decisão resultante, com o objetivo de coletar credenciais de usuários e carteiras de criptomoedas”.

Como funciona o colegiado digital

O nome do programa faz referência ao termo jurídico e legislativo que define o número mínimo de membros para validar uma decisão. No caso do código malicioso, a sessão de escolha é fechada e sem interferência externa. O programa consulta, em sequência, as ferramentas DeepSeek, Qwen, Mistral e Google Gemini. Cada inteligência artificial recebe dados básicos do computador, como nome da máquina, versão do sistema operacional e nível de privilégio do usuário.

Com essas informações, os sistemas de IA recebem um menu restrito de tarefas: roubar dados, injetar código malicioso na memória, garantir permanência no computador para reiniciar junto com a máquina ou avançar na rede. Cada modelo precisa responder em um formato padronizado de dados. O malware contabiliza as respostas e executa a alternativa que somar mais votos.

Se houver empate, a preferência é do DeepSeek, seguido por Qwen, Mistral e Gemini. Caso nenhuma IA forneça uma resposta válida, o programa entra em espera e tenta novamente mais tarde, sem adotar uma postura padrão.

Arquitetura CLOSEDQUORUM Foto: Reprodução/Talos

Relatórios em canal do Discord

A comunicação entre a máquina invadida e o criminoso ocorre por meio do Discord. Um canal no aplicativo de mensagens recebe relatórios em tempo real sobre a alternativa vencedora na votação e a justificativa apresentada pelos modelos matemáticos. Os arquivos furtados também seguem para essa mesma conversa, divididos em pequenos pacotes criptografados.

A estratégia dispensa a montagem de servidores próprios de comando, tática tradicional que facilita o bloqueio por firewalls e antivírus. O computador infectado conversa apenas com serviços legítimos de nuvem e aplicações corporativas.

Limitações e o futuro da automação

Apesar do nível de automação, o mecanismo cria entraves para os cibercriminosos. As ferramentas de inteligência artificial mantêm filtros de moderação que recusam solicitações nocivas, impõem limites de uso por minuto e podem apresentar falhas técnicas momentâneas. Além desses movimentos, a operação fica inteiramente dependente de empresas privadas sobre as quais o invasor não tem controle.

Fetterman pontua que o programa reflete uma transformação em curso no ecossistema cibernético:

O CLOSEDQUORUM deve ser entendido não como um software malicioso altamente sofisticado, mas como uma demonstração de que a transição arquitetônica rumo à automação da cadeia de ataques está a caminho

Ryan Fetterman, pesquisador cibernético

Segundo o especialista, transferir o esforço operacional para a máquina rompe o gargalo da fadiga humana, já que sistemas automatizados continuam ativos quando o operador não está diante da tela.

Rastreio e sinais de alerta

A identificação do malware ocorreu a partir do CAIRN: projeto de código aberto lançado pela Cisco Talos para monitorar e classificar ferramentas maliciosas que interagem com serviços de IA. Rastreamentos no código do CLOSEDQUORUM indicam que o autor do programa mantinha publicações em fóruns clandestinos dedicados à venda de dados de cartões de crédito desde 2025.

O pipeline de processamento do CAIRN extrai artefatos de integração de IA de metadados, classifica e constrói representações exclusivas para todas as amostras e agrupa e grafa as relações de amostra. Foto: Reprodução/Talos

Fetterman avalia que equipes de suporte e administradores de rede devem redobrar a atenção a desvios de comportamento, em vez de tentar bloquear o acesso aos domínios das inteligências artificiais. Afinal, o alerta de perigo surge quando um programa desconhecido estabelece contato com múltiplos provedores de IA em intervalos curtos e, ao mesmo tempo, tenta acessar áreas sensíveis de armazenamento de senhas e tarefas agendadas do sistema.

Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.



Fonte da notícia: Estadão | As Últimas Notícias do Brasil e do Mundo https://www.estadao.com.br/tecmundo/ciberseguranca/comite-das-ias-malware-para-windows-usa-votacao-entre-quatro-modelos-para-definir-ataques/

Luísa Giraldo