CLOSEDQUORUM, Windows-Malware

CLOSEDQUORUM: Erste Windows-Malware nutzt vier KI-Modelle für Angriffe

Veröffentlicht am: 22.09.2026 um 23:12 Uhr | Redaktion boerse-global.de

Cisco Talos macht ein Metadaten-Analysewerkzeug zugänglich und beschreibt CLOSEDQUORUM, dessen Angriffsentscheidungen mehrere Sprachmodelle steuern.

Cisco Talos veröffentlicht CAIRN und entdeckt KI-Malware CLOSEDQUORUM
Ein minimalistisch beleuchteter, dunkler Serverraum mit metallischen Bodenplatten und kühlen Lichtreflexen. Illustration mit AI erstellt.

Die Sicherheitsexperten von Cisco Talos haben das Open-Source-Framework CAIRN (Cognitive Artifact Intelligence Research Network) öffentlich zugänglich gemacht. Das Werkzeug dient der spezialisierten Analyse von Metadaten, um sogenannte kognitive Artefakte in Dateien aufzuspüren.

Zeitgleich mit der Veröffentlichung des Frameworks dokumentierte das Team den Fund der Windows-Malware CLOSEDQUORUM. Dabei handelt es sich um das erste öffentlich bekannte Windows-Implantat, das taktische Entscheidungen im Bereich Command-and-Control (C2) an vier kommerzielle große Sprachmodelle (LLMs) delegiert.

Metadaten-Analyse statt Dateiausführung

Das Framework CAIRN verfolgt einen rein passiven Analyseansatz. Es wertet ausschließlich die Metadaten von Dateien aus, ohne diese herunterzuladen oder in einer geschützten Umgebung auszuführen.

Die Software sucht gezielt nach Mustern wie eingebetteten Prompts, API-Endpunkten von Providern, Orchestrierungslogik sowie speziellen Textbausteinen, die darauf ausgelegt sind, KI-basierte Sandbox-Scanner zu umgehen. Funde werden dabei in drei Qualitätsstufen (Tiers) kategorisiert.

Die Entwicklung des Tools geht auf die Beobachtung der LAMEHUG-Kampagne im Jahr 2025 zurück, vor der ukrainische Behörden im Juli jenes Jahres warnten. LAMEHUG nutzte das Modell Qwen2.5-Coder-32B-Instruct über eine Programmierschnittstelle von Hugging Face.

Während im Sommer 2026 in öffentlichen Aufzeichnungen zunächst nur etwa neun KI-basierte Malware-Familien namentlich bekannt waren, konnten durch den Einsatz von CAIRN rund 20 weitere Beispiele identifiziert werden.

Anzeige

Angesichts der zunehmenden Professionalisierung von KI-gesteuerter Malware ist ein proaktiver Schutz für Firmen unerlässlich. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Cyberbedrohungen und zeigt, wie Sie Sicherheitslücken ohne hohe Investitionen schließen. Cyber Security E-Book jetzt kostenlos herunterladen

Funktionsweise der Malware CLOSEDQUORUM

Bei der über CAIRN entdeckten Malware CLOSEDQUORUM handelt es sich um ein 16,4 MB großes 64-Bit-Windows-Executable. Das Programm wurde in der Sprache Go verfasst, enthält jedoch eingebettete C-Sequenzen, um direkte Windows-Systemaufrufe durchzuführen. Die Besonderheit liegt in der Entscheidungsfindung: Die Malware fragt sequenziell die Sprachmodelle DeepSeek, Qwen, Mistral und Google Gemini ab.

Jede Antwort der KI-Modelle stellt eine strukturierte Wahl aus einem fest vorgegebenen Menü dar. Das Programm trifft seine Entscheidung per Mehrheitsentscheid (Plurality Vote). Bei Stimmengleichheit folgt die Malware einer Priorisierungskette, die DeepSeek vor Qwen, Mistral und Gemini setzt.

Sollte ein Dienst nicht erreichbar sein, werden die verbleibenden Modelle konsultiert. Für die Abfragen werden Systeminformationen wie Hostname, Betriebssystem-Architektur, Anzahl der CPU-Kerne und die Windows-Version in den Prompt integriert.

Zielsetzung und Exfiltration

Die durch die KI-Modelle gesteuerten Aktionen umfassen den Diebstahl von Zugangsdaten aus dem LSASS-Speicher sowie von Browser-Informationen der Browser Chrome, Edge und Firefox. Auch Krypto-Wallets wie MetaMask, Exodus oder Ethereum stehen im Fokus.

Zur Persistenz nutzt die Malware Techniken wie Shellcode-Injektion, Process Hollowing oder das sogenannte Early Bird APC. Ein im Code vorgesehener Handler für seitliche Bewegungen im Netzwerk (lateral movement) ist in dem aktuell untersuchten Build noch nicht funktionsfähig enthalten.

Die Exfiltration der gestohlenen Daten erfolgt AES-256-GCM-verschlüsselt und Base64-codiert über einen Discord-Webhook. In dem analysierten öffentlichen Build befinden sich derzeit noch Platzhalter für API-Schlüssel und ein Dummy-Webhook. Ein vollständiger Einsatz im regulären Betrieb konnte bisher nicht beobachtet werden, doch die statische Analyse bestätigte die integrierte Entscheidungsschleife.

Anzeige

Wer die komplexen neuen Regeln für den Einsatz von Künstlicher Intelligenz verstehen möchte, findet in diesem Leitfaden alle wichtigen Details. Der kostenlose Report klärt auf, welche rechtlichen Pflichten und Risikoklassen Unternehmen jetzt kennen müssen, um gesetzeskonform zu agieren. Kostenlosen Leitfaden zur KI-Verordnung anfordern

Bewertung der Bedrohungslage

Das OffSeq Threat Radar stuft die Bedrohung durch CLOSEDQUORUM als hoch ein. Da es sich um eine neue Form der Angriffslogik handelt, für die kein klassischer Patch existiert, empfehlen Experten die Überwachung auf ungewöhnliche LLM-API-Nutzung sowie auf typische Verhaltensmuster von Credential-Diebstahl.

Matt Olney von Cisco Talos wies darauf hin, dass sich künstliche Intelligenz gegenwärtig von einem reinen Produktivitätswerkzeug zu einem operativen Instrument für Cyberkriminelle wandle. Die Artefakte der Malware deuten auf Verbindungen zu Akteuren in Carding-Foren hin, die bereits seit 2025 aktiv sind. Ein bestätigter Einsatz von CLOSEDQUORUM in einer Live-Kampagne liegt zum jetzigen Zeitpunkt jedoch noch nicht vor.

Mehr zum Thema bei BleepingComputer: „New ClosedQuorum Windows malware uses AI for attack decisions“

Disclaimer...

de | wissenschaft | 70159940 |