Trusence Teknoloji, her gün
Son güncelleme: 24 Eylül 2026 English
← Tüm haberler
Güvenlik

ClosedQuorum: Windows zararlısı saldırı adımlarını LLM panosuna devrediyor

Go ile yazılmış yeni Windows implantı ClosedQuorum, Google Gemini, DeepSeek, Qwen ve Mistral modellerini kullanarak ele geçirdiği sistemde hangi adımı atacağına kendi karar veriyor; çalınan veriler Discord üzerinden otomatik dışarı aktarılıyor.

Cisco Talos, ClosedQuorum adlı yeni bir Windows zararlısını ayrıntılı olarak analiz etti. Araştırmaya göre implant, ele geçirdiği sistemdeki sonraki adımları seçmek için Google Gemini, DeepSeek, Qwen ve Mistral modellerine başvuruyor ve bu kararları insan operatör komutu beklemeden uyguluyor.

ClosedQuorum, Go ile yazılmış ve klasik C2 yaklaşımının aksine, operatörden talimat almadan çalışacak şekilde tasarlanmış bir implant. Zararlı, önce bulunduğu sistem hakkında keşif verisi topluyor, ardından bu bilgiyi kullanarak bir oylama sistemiyle hangi adımın atılacağına karar veriyor.

Bu oylamada eşitlik durumunda nihai kararı belirlemede öncelik DeepSeek’e veriliyor; daha sonra sırasıyla Qwen, Mistral ve Gemini devreye giriyor. Böylece DeepSeek, diğer modellere kıyasla operasyonel kararlarda fiili önceliğe sahip hale geliyor.

LLM’lerin verebileceği kararlar dört işlemle sınırlandırılmış durumda: steal, inject, persist ve move. Yani modeller, temel olarak kimlik bilgisi hırsızlığı, kod yerleştirme, kalıcılık sağlama ya da teorik olarak yatay yayılma arasında seçim yapıyor.

Steal kararı alındığında, zararlı LSASS dökümü alarak kimlik bilgilerini toplamaya çalışıyor, Chrome, Edge ve Firefox tarayıcılarındaki parolaları çekiyor ve MetaMast, Exodus ile Ethereum cüzdanlarına ait verileri çıkarmayı deniyor.

Inject kararı ise zararlının shellcode üretmesine ve bunu hedef sürece yerleştirmesine yol açıyor. Bu aşamada ClosedQuorum, process hollowing ya da Early Bird APC injection tekniklerinden birini kullanabiliyor.

Move seçeneği karar kümesinde bulunsa da analiz edilen sürümde bu kararı işleyecek bir bileşen yok. Bu nedenle zararlı, mevcut haliyle ağ içinde gerçek bir yatay hareket gerçekleştiremiyor.

Toplanan kimlik bilgileri ve cüzdan verileri, operatörlere bir Discord webhook üzerinden iletiliyor. Bu yapı sayesinde, zararlı ilk kez sisteme yerleştirildikten sonra saldırı adımlarının neredeyse tamamen otomatik yürümesi mümkün hale geliyor.

Talos, ClosedQuorum’u, taktik C2 kararlarını bir AI paneline devreden ilk kamuya açık şekilde belgelenmiş Windows implantı olarak tanımlıyor ve bunun saldırıların hızını ve ölçeklenebilirliğini artırma potansiyeline dikkat çekiyor.

Araştırmacılar, süreçten insan etkileşiminin çıkarılmasının saldırı zincirinin günün herhangi bir anında kendi kendine akmasına izin verdiğini vurguluyor. Ancak Cisco, ticari AI API’lerine bağımlılığın hız sınırlamaları, bozuk çıktılar ve geçici erişilemezlik gibi sorunları da beraberinde getirdiğini not ediyor.

Talos, ClosedQuorum’un bir test mi yoksa deneysel bir çalışma mı olduğunun netleşm

Neden önemli

ClosedQuorum, Windows tarafında taktik C2 kararlarını birden fazla LLM’e devreden ilk kamuya açık örnek olarak, AI destekli otomatik saldırı mimarilerinin nereye evrilebileceğini somutlaştırıyor. İnsan operatöre ihtiyaç duymadan, ele geçirilen makineden veri toplayıp hangi adımı atacağına otonom karar verebilmesi, saldırıların zamanlamasını ve temposunu savunmadan bağımsız hale getirebilecek bir değişim. Aynı zamanda ticari AI API’lerine bağımlılık, hız sınırlamaları ve hatalı çıktılar gibi bugün için frenleyici olan etkenleri de gösteriyor; yani bu model henüz kırılgan, ama Talos’un işaret ettiği gibi saldırı zincirinin mimarisinde daha fazla otomasyon göreceğimiz bir yöne doğru hareket var.

Kaynaklar