Navegación

El malware de IA CLOSEQUORUM utiliza LLM para C2 autónomo

fuente: https://securityonline.info/closedquorum-ai-malware/

Resumen ejecutivo

El implante CLOSEDQUORUM, recientemente identificado, introduce un sistema autónomo de comando y control mediante proveedores comerciales de inteligencia artificial. El malware consulta cuatro modelos de lenguaje de gran tamaño para votar sobre acciones ofensivas como el robo de credenciales y la inyección de procesos. Si bien no se han confirmado intrusiones activas, el binario demuestra cómo los atacantes sustituyen el esfuerzo humano delegando decisiones a sistemas automatizados.

Modelo de entrega y distribución

El binario público descubierto por analistas de seguridad sirve como plantilla de distribución inerte. En esta versión, las credenciales del proveedor y los puntos finales de comunicación permanecen con texto de marcador de posición. Por lo tanto, los investigadores no han observado infecciones confirmadas en la práctica.

Sin embargo, la evidencia de las versiones de desarrollo indica un modelo de entrega personalizado. El autor genera binarios a medida que contienen claves API y webhooks únicos para compradores específicos. Estos compradores distribuyen el ejecutable configurado de forma independiente a través de sus propios canales de phishing o exploits. Los analistas de seguridad vincularon al desarrollador con publicaciones en foros de ciberdelincuencia centradas en esquemas de carding que datan de 2025.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Ted Backdoor se oculta en HAProxy para espiar a Corea del Sur

Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...

Leer artículo →
10 DE SEPTIEMBRE, 2026

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...

Leer artículo →
10 DE SEPTIEMBRE, 2026

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...

Leer artículo →