fuente: https://securityonline.info/closedquorum-ai-malware/
Resumen ejecutivo
El implante CLOSEDQUORUM, recientemente identificado, introduce un sistema autónomo de comando y control mediante proveedores comerciales de inteligencia artificial. El malware consulta cuatro modelos de lenguaje de gran tamaño para votar sobre acciones ofensivas como el robo de credenciales y la inyección de procesos. Si bien no se han confirmado intrusiones activas, el binario demuestra cómo los atacantes sustituyen el esfuerzo humano delegando decisiones a sistemas automatizados.
Modelo de entrega y distribución
El binario público descubierto por analistas de seguridad sirve como plantilla de distribución inerte. En esta versión, las credenciales del proveedor y los puntos finales de comunicación permanecen con texto de marcador de posición. Por lo tanto, los investigadores no han observado infecciones confirmadas en la práctica.
Sin embargo, la evidencia de las versiones de desarrollo indica un modelo de entrega personalizado. El autor genera binarios a medida que contienen claves API y webhooks únicos para compradores específicos. Estos compradores distribuyen el ejecutable configurado de forma independiente a través de sus propios canales de phishing o exploits. Los analistas de seguridad vincularon al desarrollador con publicaciones en foros de ciberdelincuencia centradas en esquemas de carding que datan de 2025.
OpenAI ha presentado nuevos ejemplos de lo que denomina "desalineación de modelos de IA" ocurridos en los últimos seis meses; entre ellos figuran la c...
Leer artículo →Investigadores de amenazas identificaron al "Tajin Group" como un importante proveedor externo. Operan en mercados de garantía de habla china y gestio...
Leer artículo →En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años at...
Leer artículo →