ClosedQuorum est le nom d'un nouveau malware pour Windows qui délègue les décisions tactiques d'une attaque à plusieurs modèles d'intelligence artificielle une fois qu'elle a infecté un ordinateur. Cisco Talos, la division de recherche sur les menaces de Cisco, a détecté cet article écrit en Go qui consulte Google GémeauxDeepSeek, Qwen et Mistral pour décider de leur prochaine étape sans l'intervention d'un opérateur humain.
Le malware collecte les informations de reconnaissance de l'ordinateur compromis et les vote parmi les quatre modèles linguistiques. En cas d'égalité, DeepSeek a priorité pour émettre le vote décisif selon l'option qu'il juge la plus appropriée, suivi par ordre de préférence par Qwen, Mistral et Gemini. Il s'agit, comme l'a décrit Cisco Talos, de la première implémentation publiquement documentée pour Windows qui transfère les décisions tactiques de commandement et de contrôle à un panneau d'intelligence artificielle. Voyons de quelles options dispose réellement ce panneau pour agir sur l'ordinateur infecté, et quelle marge de manœuvre ses créateurs lui ont laissé.
Vol d’identifiants et injection de code sous Windows
Les modèles qui régissent ClosedQuorum ne décident pas librement : ils opèrent au sein d'un catalogue fermé d'actions que les chercheurs de Cisco Talos ont réussi à documenter intégralement. Chaque option correspond à une phase différente de l'attaque une fois que le système est déjà compromis.
L'action de vol exécute simultanément le dump de Identifiants LSASSle vol de mots de passe enregistrés dans Chrome, Edge et Firefox, et l'extraction de portefeuilles de cryptomonnaies tels que MetaMast, Exodus ou Ethereum. L'option inject génère du shellcode et l'introduit à l'aide du processus creux ou de l'injection Early Bird APC, deux techniques courantes pour contourner les défenses du système : la première remplace le contenu d'un processus légitime en cours d'exécution par un code malveillant, tandis que la seconde cache ce code avant que les outils de sécurité puissent l'analyser. Il existe également un module persist, chargé de garantir que le malware survit à un redémarrage, et une quatrième option, move, conçue pour les mouvements latéraux au sein du réseau. Cependant, l'échantillon analysé par Cisco Talos Il n'inclut pas le pilote nécessaire pour exécuter cette dernière fonction, donc en pratique il ne peut pas être déplacé vers d'autres ordinateurs.
Les données volées sont transférées vers un webhook Discord
Une fois que le panel d’IA décide quoi voler, les informations volées sont envoyées aux opérateurs via un webhook. Discorde. En dehors de la livraison initiale du fichier malveillant, toute la chaîne ultérieure peut être complétée sans que personne ne tape une seule commande.
Les chercheurs soulignent que cette conception gagne en rapidité et en capacité d’évolutivité, et élimine également la dépendance à l’égard d’un opérateur éveillé et disponible : l’attaque peut avancer à tout moment. L'inconvénient est que ClosedQuorum hérite des limitations liées à la dépendance à l'égard de services tiers. Cisco Talos souligne que le malware peut être bloqué si les limites de requêtes des API commerciales qu'il consulte sont atteintes, si l'un des modèles renvoie une réponse mal formée ou si ces services d'IA subissent une panne temporaire.
Comme il s’agit d’un code qui ne se distingue pas par sa sophistication technique, les chercheurs eux-mêmes doutent que ClosedQuorum soit un outil prêt à être déployé à grande échelle ou plutôt une expérimentation de ses créateurs.
Le sentier pointe vers les forums actifs depuis 2025
La découverte s'est faite CAIRNun ensemble d'outils open source développés par Cisco Talos pour traquer les logiciels malveillants intégrant des modèles de langage. Il n'y a aucune confirmation que cette pièce soit activement utilisée contre de vraies victimes, mais des artefacts extraits du binaire ont permis à son développeur d'être connecté à des messages sur des forums criminels dédiés au carding remontant à 2025.
Le binaire analysé par les chercheurs contient des informations d'identification de l'API de remplissage et un webhook Discord fictif, des éléments que ses créateurs peuvent remplacer par les leurs dans chaque version personnalisée qu'ils distribuent. Cisco Talos précise dans son rapport sur ClosedQuorum qu'il ne s'agit pas d'une attaque spécifique déjà perpétrée, mais plutôt d'un changement architectural qui pointe vers une automatisation complète de la chaîne d'intrusion, ce qui jusqu'à présent n'avait pas été publiquement documenté dans l'écosystème Windows.
Nous devrons faire attention à savoir si Cisco Talos publie de nouvelles découvertes via CAIRN, l'outil qui permettra de suivre les futures variantes de cette même approche.
Foire aux questions sur les logiciels malveillants ClosedQuorum Il consulte Google Gemini, DeepSeek, Qwen et Mistral via un système de vote, et donne à DeepSeek la décision finale en cas d'égalité.
Les informations volées sont automatiquement envoyées aux opérateurs via un webhook Discord, sans avoir besoin d'un serveur de commande et de contrôle traditionnel.
Le malware inclut une option de mouvement latéral, mais l'échantillon analysé par Cisco Talos ne dispose pas du pilote nécessaire pour l'exécuter.
Il l'a détecté avec CAIRN, un ensemble d'outils open source que l'entreprise elle-même a développé pour traquer les logiciels malveillants intégrant des modèles de langage.
Quels modèles d’intelligence artificielle le malware ClosedQuorum utilise-t-il ?
Comment les attaquants reçoivent-ils les données volées par ClosedQuorum ?
ClosedQuorum peut-il être déplacé vers d'autres ordinateurs d'un réseau ?
Comment Cisco Talos a-t-il découvert ce malware ?