EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

This Windows Malware is Built to Let Up to Four AI Models Vote on Its Next Move

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 65/100

Il malware Windows CLOSEDQUORUM utilizza fino a quattro modelli AI per decidere le azioni da compiere, come rubare credenziali e dati criptovaluta. Non è stato osservato in esecuzione completa. Il malware richiede API e un webhook di Discord per funzionare. Talos ha rilevato il malware tramite CAIRN e lo ha pubblicato come primo esempio di malware che delega decisioni C2 agli AI.

Perché conta

Per le PMI italiane, il rischio è la compromissione di credenziali e dati sensibili tramite un approccio innovativo e difficile da rilevare. La dipendenza da servizi esterni e la mancanza di patch rendono il malware un potenziale minaccia non trascurabile.

Benefici operativi potenziali

  • Riduzione della superficie esposta a servizi esterni
  • Miglioramento della rilevazione di comportamenti anomali
  • Minimizzazione del rischio di compromissione di credenziali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiMonitoraggio / SIEMFirewall NGFW / IPSEDR / XDRPatch managementSegmentazione di rete
DestinatariSOCIT
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

A Windows malware called CLOSEDQUORUM is built to take orders from a vote of up to four AI models instead of an attacker's server, Cisco Talos said on September 22. The models can choose to steal Windows credentials, saved browser passwords, and crypto wallet data. Talos has not seen this setup work from start to finish, and the public version of the malware does not work as it is.

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 16:17
MITRE ATT&CK
T1486, T1059.001, T1078
Apri la fonte originale