Un malware deja que cuatro IA voten su próximo ataque

Cisco Talos publicó el 22 de septiembre de 2026 el análisis de un implante de Windows al que llama CLOSEDQUORUM y que describe como "el primer implante autónomo de mando y control con IA del que se tiene constancia". El ejecutable de 64 bits y 16,4 MB, compilado en Go, no espera instrucciones de una persona. Una vez instalado en una máquina, pregunta a hasta cuatro servicios comerciales de IA qué hacer a continuación y ejecuta lo que diga la mayoría.
Según el informe del investigador de Talos Ryan Fetterman, los cuatro proveedores son DeepSeek, Qwen, Mistral y Google Gemini. A cada uno se le consulta por turno con el mismo prompt estructurado, que incluye el nombre del equipo, la versión del sistema operativo, el número de núcleos y si hay privilegios de administrador. Los modelos no pueden responder como quieran: el binario los obliga a un esquema JSON tipado con cuatro decisiones posibles — robar, inyectar, persistir o moverse. El prompt de sistema extraído del binario dice: "Eres un estratega avanzado de malware. Proporciona ÚNICAMENTE decisiones ejecutables". La decisión que reúne más votos se ejecuta automáticamente.
La descompilación de Talos muestra que el desempate es determinista y se inclina primero por DeepSeek, luego por Qwen, Mistral y Gemini. Si todos los modelos se niegan, agotan el tiempo o devuelven una salida mal formada, el implante recurre a una cadena sin función asociada, de modo que el bucle duerme y reintenta en lugar de elegir un ataque por defecto. El ciclo se repite a intervalos aleatorios de entre cinco y 15 minutos.
Un veredicto de "robar" dispara tres módulos a la vez: un volcado de memoria de LSASS para credenciales de Windows, las contraseñas guardadas en Chrome, Edge y Firefox, y los archivos de cartera de MetaMask, Exodus y Ethereum. Según Talos, el botín se cifra con AES-256-GCM mediante una clave derivada de la fecha del día, se codifica en Base64 y se envía al webhook de Discord del operador en segmentos de 1.900 bytes.
Hay dos hallazgos que conviven en el mismo texto y que no deben fundirse. Talos afirma con claridad que no tiene confirmación de despliegue real: en la compilación de distribución recuperada públicamente todas las claves de API están fijadas a dummy_api_key y el webhook a dummy_webhook_url, por lo que esa copia es inerte. Por separado, Talos escribe que las pruebas procedentes de compilaciones de desarrollo muestran credenciales de proveedor inyectadas en tiempo de compilación, algo que interpreta como un modelo de distribución hecho a medida para cada operador. Tech Times, al informar sobre la investigación el 23 de septiembre de 2026, resumió ese segundo punto diciendo que el binario se distribuye comercialmente por operador. Talos añade que los artefactos del binario vinculan al desarrollador con publicaciones en foros criminales sobre fraude con tarjetas que se remontan a 2025.
Talos considera el caso un hito por lo que llama desplazamiento del esfuerzo: hasta ahora la IA sobre todo aceleraba al atacante, pero aquí toda una fase de decisión se aparta del humano. Talos publicó el análisis junto a CAIRN, un conjunto de herramientas de código abierto para rastrear malware integrado con IA, y sostiene que la arquitectura también crea debilidades: negativas de los modelos, límites de peticiones y ese desempate predecible. Queda por saber si algún operador llegó a ejecutar una versión funcional, y cuántos.
Fuentes
- Cisco Talos IntelligenceFuente primaria
- Cisco Talos Intelligence — CAIRNFuente primaria
- Tech TimesSecundaria
Relacionado
Un agente de OpenAI entró en un portal de Medicare en Australia
996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
Los ataques al fallo RCE de WordPress se multiplicaron por diez
Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.
Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre
Microsoft desmantela un servicio de phishing con IA: 12.000 buzones
F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre
WordPress 7.1.1 corrige Click2Shell: un enlace instala un tema
Trending now
- La tregua comercial EE.UU.-China se prorroga al 10 de enero
- Hallan en Lassen una ameba que se reproduce a 63 °C
- 996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
- Oracle invoca fuerza mayor en el centro de datos Jupiter
- Diller retira su oferta de 18.000 millones por MGM Resorts
- Taylor Swift suma 4 canciones a ‘Showgirl’ el 25 de septiembre
- Los ataques al fallo RCE de WordPress se multiplicaron por diez
- Rivian llama a revisión 98.828 coches por la cámara trasera
Comments
No comments yet. Be the first.