Detalle de la noticia

Malware

El nuevo malware para Windows «ClosedQuorum» utiliza la inteligencia artificial para tomar decisiones de ataque

Fuente: BleepingComputer Publicado: 22/09/2026 · 18:04 UTC
Compartir:
Malware El nuevo malware para Windows «ClosedQuorum» utiliza la inteligencia artificial para tomar decisiones de ataque
Imagen: BleepingComputer

Un nuevo soft­wa­re ma­li­cio­so para Win­dows, de­no­mi­na­do Clo­sed­Quo­rum, em­plea di­ver­sos mo­de­los de in­te­li­gen­cia ar­ti­fi­cial como Goo­gle Ge­mi­ni, Deep­Seek, Qwen y Mis­tral con el fin de de­ci­dir de ma­ne­ra au­tó­no­ma los pasos a se­guir tras in­fec­tar un equi­po. Este pro­gra­ma, de­sa­rro­lla­do en len­gua­je Go, opera sin la in­ter­ven­ción de un ope­ra­dor hu­mano, em­plean­do datos de re­co­no­ci­mien­to y un me­ca­nis­mo de vo­ta­ción para de­fi­nir su com­por­ta­mien­to en los sis­te­mas vul­ne­ra­dos. En caso de em­pa­te en las vo­ta­cio­nes, Deep­Seek cuen­ta con la prio­ri­dad para tomar la de­ci­sión de­fi­ni­ti­va, se­gui­da en orden por Qwen, Mis­tral y Ge­mi­ni.

De acuer­do con los in­ves­ti­ga­do­res de Cisco Talos, las op­cio­nes entre las que pue­den ele­gir estos mo­de­los están li­mi­ta­das a un grupo pre­es­ta­ble­ci­do de ac­cio­nes que in­clu­yen robar cre­den­cia­les y datos de crip­to­mo­ne­das, in­yec­tar có­di­go, y ac­ti­var un mó­du­lo de per­sis­ten­cia. Aun­que exis­te la op­ción de mo­vi­mien­to la­te­ral, la ver­sión ana­li­za­da ca­re­ce del con­tro­la­dor ne­ce­sa­rio para eje­cu­tar­la. Una vez ob­te­ni­da la in­for­ma­ción sus­traí­da, esta se trans­mi­te a los ata­can­tes me­dian­te un webhook de Dis­cord, lo que per­mi­te au­to­ma­ti­zar por com­ple­to las fases pos­te­rio­res a la in­fec­ción ini­cial.

Los es­pe­cia­lis­tas de Cisco Talos se­ña­lan que este im­plan­te re­pre­sen­ta el pri­mer caso do­cu­men­ta­do pú­bli­ca­men­te de un pro­gra­ma ma­li­cio­so para Win­dows que asig­na de­ci­sio­nes tác­ti­cas de con­trol a un grupo de in­te­li­gen­cias ar­ti­fi­cia­les, lo que in­cre­men­ta la ve­lo­ci­dad y la ca­pa­ci­dad de es­ca­la­do de las ac­cio­nes ma­li­cio­sas al pres­cin­dir de la in­ter­ac­ción hu­ma­na. No obs­tan­te, ad­vier­ten que el sis­te­ma puede en­fren­tar in­con­ve­nien­tes si se al­can­zan los lí­mi­tes de ve­lo­ci­dad de las API, si la res­pues­ta ob­te­ni­da no es co­rrec­ta o si los ser­vi­cios co­mer­cia­les dejan de estar dis­po­ni­bles de ma­ne­ra tem­po­ral.