Malware usa votação entre IAs para decidir próximos passos de ataques

Código consulta quatro modelos de inteligência artificial para escolher ações como roubo de senhas e dados de carteiras digitais

Votação entre IAs – Um malware para Windows chamado “CLOSEDQUORUM” utiliza um sistema de votação entre modelos de inteligência artificial (IA) para definir quais ações serão realizadas em computadores infectados. O código consulta até quatro modelos comerciais de linguagem e executa a alternativa que receber mais votos.

O alerta foi emitido pela Cisco Talos, braço de cibersegurança da empresa. Os principais alvos do programa são senhas armazenadas em navegadores, credenciais do sistema operacional e dados de carteiras de criptomoedas.

LEIA: Reconhecimento facial do Mercado Livre é questionado pelo Idec no MPF

A versão pública analisada possui chaves de teste desativadas e não foi identificada em operações ativas contra vítimas reais. O cenário indica que o programa ainda está em uma fase inicial de desenvolvimento ou de prova de conceito. O caso, porém, apresenta uma estrutura em que as decisões de ataque podem ser tomadas sem a necessidade de um operador humano emitir comandos em tempo real.

Em relatório assinado pelo pesquisador Ryan Fetterman, a Cisco Talos descreve a estrutura do programa:

“O CLOSEDQUORUM é, até onde sabemos, o primeiro implante documentado publicamente para Windows a aplicar esse modelo ao comando e controle tático. Após a instalação, ele delega a escolha da próxima ação a um painel de modelos de linguagem comerciais e executa a decisão resultante, com o objetivo de coletar credenciais de usuários e carteiras de criptomoedas”.

Como funciona o “comitê” digital

O nome CLOSEDQUORUM faz referência ao termo jurídico e legislativo usado para definir o número mínimo de membros necessário para validar uma decisão. No malware, a escolha ocorre de forma fechada e sem interferência externa.

O programa consulta, em sequência, quatro modelos: DeepSeek, Qwen, Mistral e Google Gemini. Cada sistema recebe informações básicas sobre o computador infectado, como nome da máquina, versão do sistema operacional e nível de privilégio do usuário.

A partir desses dados, as IAs recebem um conjunto limitado de alternativas. Entre as possibilidades estão roubar informações, inserir código malicioso na memória, garantir a permanência no computador para que o programa seja reiniciado junto com a máquina ou avançar pela rede.

Cada modelo precisa responder seguindo um formato padronizado. O malware contabiliza as respostas e executa a opção que obtiver o maior número de votos.

Em caso de empate, a preferência segue uma ordem definida: DeepSeek, Qwen, Mistral e Gemini. Se nenhuma das IAs apresentar uma resposta válida, o programa entra em espera e tenta novamente posteriormente, sem escolher automaticamente uma alternativa padrão.

Relatórios são enviados pelo Discord

A comunicação entre o computador infectado e o criminoso ocorre por meio do Discord. Um canal no aplicativo recebe relatórios em tempo real sobre a alternativa vencedora e a justificativa apresentada pelos modelos.

Os arquivos roubados também são enviados para a mesma conversa, divididos em pequenos pacotes criptografados.

A estratégia evita a necessidade de criar servidores próprios de comando, uma prática tradicional que pode facilitar o bloqueio por firewalls e antivírus. Nesse modelo, o computador infectado se comunica apenas com serviços legítimos de nuvem e aplicações corporativas.

Automação também tem limitações

Apesar do alto nível de automação, o sistema apresenta obstáculos para os próprios criminosos. Os modelos de inteligência artificial possuem filtros de moderação que podem recusar solicitações consideradas nocivas. Além disso, existem limites de uso por minuto e a possibilidade de falhas técnicas temporárias.

A operação também depende de empresas privadas sobre as quais o invasor não possui controle.

Para Fetterman, o programa representa uma mudança na forma como ataques cibernéticos podem ser automatizados:

“O CLOSEDQUORUM deve ser entendido não como um software malicioso altamente sofisticado, mas como uma demonstração de que a transição arquitetônica rumo à automação da cadeia de ataques está a caminho ” – Ryan Fetterman, pesquisador cibernético

Segundo o especialista, transferir parte do trabalho operacional para as máquinas elimina a limitação relacionada à fadiga humana, permitindo que sistemas automatizados continuem funcionando quando o operador não está diante do computador.

Como o malware foi identificado

A identificação do CLOSEDQUORUM ocorreu por meio do CAIRN, projeto de código aberto criado pela Cisco Talos para monitorar e classificar ferramentas maliciosas que interagem com serviços de inteligência artificial.

Rastreamentos encontrados no código indicam que o autor do programa mantinha publicações em fóruns clandestinos voltados à venda de dados de cartões de crédito desde 2025.

Para Fetterman, equipes de suporte e administradores de rede devem observar mudanças no comportamento dos sistemas, em vez de simplesmente tentar bloquear o acesso aos domínios das ferramentas de IA.

Um possível sinal de alerta é quando um programa desconhecido estabelece contato com vários provedores de inteligência artificial em intervalos curtos e, simultaneamente, tenta acessar áreas sensíveis relacionadas ao armazenamento de senhas e às tarefas agendadas do sistema.

(Com informações de Estadão)
(Foto: Reprodução/Magnific/Muhammad.abdullah)

Facebook
Twitter
LinkedIn
Pinterest
Pocket
WhatsApp
Rolar para cima