Um quórum de modelos

A Cisco Talos publicou na terça-feira uma investigação sobre o CLOSEDQUORUM, um implante para Windows que decide o passo seguinte perguntando a modelos de IA comerciais em vez de esperar por um operador humano. A Talos descreve-o como o primeiro implante para Windows publicamente documentado a aplicar esse modelo ao comando e controlo tático.

A distinção importa. Um malware que chama um serviço de IA para escrever um isco de phishing continua a receber ordens de uma pessoa. Segundo a Talos, este não: o implante «não exige comandos contínuos de um operador humano nem instruções de um servidor de comando e controlo operado pelo atacante», e toda a operação dinâmica fica delegada na IA.

Como funciona a votação

O CLOSEDQUORUM consulta em sequência até quatro fornecedores comerciais de modelos — DeepSeek, Qwen da Alibaba, Mistral e Gemini da Google — e pergunta a cada um o que o implante deve fazer a seguir. Cada fornecedor emite na prática um voto, e a maioria decide que ação é executada. Em caso de empate, a Talos diz que a DeepSeek tem prioridade de desempate.

O desenho tem uma lógica operacional evidente: não há servidor controlado pelo atacante para apreender, nenhum fornecedor único cuja suspensão de conta acabe com a campanha, e um caminho de decisão que muda entre execuções porque os modelos mudam.

Cabos de rede ligados às portas de um comutador
O conselho de deteção aponta a padrões de tráfego, não a domínios bloqueados. Imagem ilustrativa. Vladimir Srajber · pexels · Pexels License

O que foi feito para roubar

As capacidades do implante são roubo convencional de credenciais. A Talos descreve o despejo da memória do LSASS, a extração de palavras-passe guardadas no Chrome, Edge e Firefox, e o roubo em carteiras de criptomoedas incluindo MetaMask, Exodus e carteiras Ethereum. A novidade não está no que leva, mas em quem decide quando levar.

Não foi visto no terreno

Isto é um achado de investigação e não um relatório de incidente, e a Talos é explícita sobre os limites do que sabe. A empresa diz não ter confirmação de utilização em ataques reais. Seguiu compilações de desenvolvimento durante sete dias e afirma que artefactos nas amostras ligam o programador a atividade em fóruns criminosos que remonta a 2025.

O CLOSEDQUORUM apareceu através do CAIRN, um conjunto de ferramentas de investigação que a Talos lançou no mesmo dia e descreve como um projeto para caçar, classificar e acompanhar malware emergente integrado com IA. A ferramenta e o primeiro achado foram publicados juntos, o que diz bastante sobre a novidade da categoria.

O ecrã de um portátil a mostrar linhas de código
O implante procura palavras-passe guardadas e carteiras de criptomoedas. Imagem ilustrativa. Daniil Komov · pexels · Pexels License

Porque é incómodo de detetar

A Talos aconselha os defensores a concentrarem-se em características de comportamento em vez de bloquearem domínios — a resposta habitual de pôr o servidor de comando numa lista negra não serve quando esse servidor são quatro APIs públicas que software vulgar também usa.

Em vez disso aponta indicadores correlacionados: tráfego de API para vários fornecedores de IA a partir da mesma máquina, combinado com comportamentos como o acesso ao LSASS, a injeção em processos suspensos ou a criação de persistência por WMI. Isolado, cada um é ruído. Juntos, são uma assinatura.

O que vigiar

Seguem-se duas perguntas. A primeira é o que farão os quatro fornecedores citados com tráfego desta forma, já que as suas equipas de abuso veem o padrão do seu lado da API. A segunda é se o CLOSEDQUORUM, ou algo construído sobre a mesma ideia, aparecerá numa intrusão real — a partir daí o setor deixa de discutir se a categoria existe.