Novo malware Windows ClosedQuorum usa IA para tomar decisões de ataque
23 de Setembro de 2026

Um novo malware para Windows chamado ClosedQuorum usa modelos de IA do Google Gemini, DeepSeek, Qwen e Mistral para determinar de forma autônoma quais ações executar nas etapas pós-comprometimento de um ataque.

Baseado em Go, o malware opera sem comandos de um operador humano e usa informações de reconhecimento, além de um sistema de votação, para decidir o próximo passo nos hosts infectados.

Quando há empate na votação, o DeepSeek tem prioridade na decisão final e escolhe a opção que considera mais adequada, seguido por Qwen, Mistral e Gemini.

Pesquisadores do Cisco Talos que analisaram o ClosedQuorum afirmam que os modelos ficam restritos a um conjunto pré-definido de decisões, incluindo:

roubar — executa ao mesmo tempo o despejo de credenciais do LSASS, o roubo de credenciais de navegadores como Chrome, Edge e Firefox, e a extração de carteiras de criptomoedas como MetaMask, Exodus e Ethereum

injetar — gera shellcode e, em seguida, usa despejo de processo ou injeção Early Bird APC

persistir — executa o módulo de persistência do malware

mover — incluído como uma possível decisão de movimentação lateral, mas a versão analisada da distribuição não tem um manipulador correspondente, portanto essa ação não pode ser executada

Os dados roubados são então enviados aos operadores por meio de um webhook do Discord, o que significa que, além da entrega do malware, o ataque pode ser totalmente automatizado.

O Talos descreve o ClosedQuorum como o primeiro implante para Windows, documentado publicamente, a delegar decisões táticas de comando e controle, ou C2, a um painel de modelos de IA, observando que isso amplia a velocidade e o potencial de escala de operações maliciosas.

Os pesquisadores também destacam que isso elimina a interação humana, permitindo que a cadeia de ataque prossiga a qualquer momento.

No entanto, a Cisco observa que isso também pode gerar desafios em alguns casos, como quando limites de taxa são atingidos, quando a saída é malformada ou quando APIs comerciais das quais o sistema depende ficam temporariamente indisponíveis.

Como não se trata de uma peça sofisticada de malware, ainda não está claro se o ClosedQuorum é um teste ou experimento. Mesmo assim, os pesquisadores alertam que ele representa uma “mudança arquitetural em direção à automação da cadeia de ataque”.

“Embora não haja confirmação de implantação em ambiente real, artefatos do binário foram usados para conectar o desenvolvedor a publicações em fóruns criminosos relacionadas a carding, datadas de 2025”, explica o Cisco Talos.

O binário analisado pelo Cisco Talos contém credenciais de API de preenchimento e um webhook fictício do Discord, embora os criadores possam inserir esses elementos em suas compilações personalizadas do ClosedQuorum.

O Cisco Talos descobriu o ClosedQuorum por meio do CAIRN, um kit de ferramentas open source lançado para ajudar pesquisadores a rastrear e analisar malware integrado com IA.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...