FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Malware usa votação entre IAs para decidir próximos passos de ataques

Código consulta quatro modelos de inteligência artificial para escolher ações como roubo de senhas e dados de carteiras digitais
O código consulta até quatro modelos comerciais de linguagem (Foto: Reprodução/Magnific/Muhammad.abdullah)
O código consulta até quatro modelos comerciais de linguagem (Foto: Reprodução/Magnific/Muhammad.abdullah)

Votação entre IAs – Um malware para Windows chamado “CLOSEDQUORUM” utiliza um sistema de votação entre modelos de inteligência artificial (IA) para definir quais ações serão realizadas em computadores infectados. O código consulta até quatro modelos comerciais de linguagem e executa a alternativa que receber mais votos.

O alerta foi emitido pela Cisco Talos, braço de cibersegurança da empresa. Os principais alvos do programa são senhas armazenadas em navegadores, credenciais do sistema operacional e dados de carteiras de criptomoedas.

LEIA: Reconhecimento facial do Mercado Livre é questionado pelo Idec no MPF

A versão pública analisada possui chaves de teste desativadas e não foi identificada em operações ativas contra vítimas reais. O cenário indica que o programa ainda está em uma fase inicial de desenvolvimento ou de prova de conceito. O caso, porém, apresenta uma estrutura em que as decisões de ataque podem ser tomadas sem a necessidade de um operador humano emitir comandos em tempo real.

Em relatório assinado pelo pesquisador Ryan Fetterman, a Cisco Talos descreve a estrutura do programa:

“O CLOSEDQUORUM é, até onde sabemos, o primeiro implante documentado publicamente para Windows a aplicar esse modelo ao comando e controle tático. Após a instalação, ele delega a escolha da próxima ação a um painel de modelos de linguagem comerciais e executa a decisão resultante, com o objetivo de coletar credenciais de usuários e carteiras de criptomoedas”.

Como funciona o “comitê” digital

O nome CLOSEDQUORUM faz referência ao termo jurídico e legislativo usado para definir o número mínimo de membros necessário para validar uma decisão. No malware, a escolha ocorre de forma fechada e sem interferência externa.

O programa consulta, em sequência, quatro modelos: DeepSeek, Qwen, Mistral e Google Gemini. Cada sistema recebe informações básicas sobre o computador infectado, como nome da máquina, versão do sistema operacional e nível de privilégio do usuário.

A partir desses dados, as IAs recebem um conjunto limitado de alternativas. Entre as possibilidades estão roubar informações, inserir código malicioso na memória, garantir a permanência no computador para que o programa seja reiniciado junto com a máquina ou avançar pela rede.

Cada modelo precisa responder seguindo um formato padronizado. O malware contabiliza as respostas e executa a opção que obtiver o maior número de votos.

Em caso de empate, a preferência segue uma ordem definida: DeepSeek, Qwen, Mistral e Gemini. Se nenhuma das IAs apresentar uma resposta válida, o programa entra em espera e tenta novamente posteriormente, sem escolher automaticamente uma alternativa padrão.

Relatórios são enviados pelo Discord

A comunicação entre o computador infectado e o criminoso ocorre por meio do Discord. Um canal no aplicativo recebe relatórios em tempo real sobre a alternativa vencedora e a justificativa apresentada pelos modelos.

Os arquivos roubados também são enviados para a mesma conversa, divididos em pequenos pacotes criptografados.

A estratégia evita a necessidade de criar servidores próprios de comando, uma prática tradicional que pode facilitar o bloqueio por firewalls e antivírus. Nesse modelo, o computador infectado se comunica apenas com serviços legítimos de nuvem e aplicações corporativas.

Automação também tem limitações

Apesar do alto nível de automação, o sistema apresenta obstáculos para os próprios criminosos. Os modelos de inteligência artificial possuem filtros de moderação que podem recusar solicitações consideradas nocivas. Além disso, existem limites de uso por minuto e a possibilidade de falhas técnicas temporárias.

A operação também depende de empresas privadas sobre as quais o invasor não possui controle.

Para Fetterman, o programa representa uma mudança na forma como ataques cibernéticos podem ser automatizados:

“O CLOSEDQUORUM deve ser entendido não como um software malicioso altamente sofisticado, mas como uma demonstração de que a transição arquitetônica rumo à automação da cadeia de ataques está a caminho ” – Ryan Fetterman, pesquisador cibernético

Segundo o especialista, transferir parte do trabalho operacional para as máquinas elimina a limitação relacionada à fadiga humana, permitindo que sistemas automatizados continuem funcionando quando o operador não está diante do computador.

Como o malware foi identificado

A identificação do CLOSEDQUORUM ocorreu por meio do CAIRN, projeto de código aberto criado pela Cisco Talos para monitorar e classificar ferramentas maliciosas que interagem com serviços de inteligência artificial.

Rastreamentos encontrados no código indicam que o autor do programa mantinha publicações em fóruns clandestinos voltados à venda de dados de cartões de crédito desde 2025.

Para Fetterman, equipes de suporte e administradores de rede devem observar mudanças no comportamento dos sistemas, em vez de simplesmente tentar bloquear o acesso aos domínios das ferramentas de IA.

Um possível sinal de alerta é quando um programa desconhecido estabelece contato com vários provedores de inteligência artificial em intervalos curtos e, simultaneamente, tenta acessar áreas sensíveis relacionadas ao armazenamento de senhas e às tarefas agendadas do sistema.

(Com informações de Estadão)
(Foto: Reprodução/Magnific/Muhammad.abdullah)