O mundo da segurança informática acaba de enfrentar uma mudança de paradigma com a descoberta do CLOSEDQUORUM. Este novo malware para Windows utiliza quatro modelos de linguagem de grande escala para decidir que acções tomar quando está instalado numa máquina infetada. A ferramenta consulta o DeepSeek, o Qwen, o Mistral e o Google Gemini antes de seleccionar o próximo passo no sistema comprometido. Esta redundância garante que o ataque continua activo mesmo que um dos serviços fique indisponível, uma vez que o programa interroga simplesmente as outras opções disponíveis. Ao contrário de campanhas tradicionais onde os hackers transformam convites de calendário do Outlook num meio de transmitir malware, esta nova ameaça opera de forma quase independente e dispensa qualquer via de comunicação para um operador humano emitir comandos.
Autonomia focada no roubo de dados
Os investigadores da Cisco Talos identificaram que o objectivo principal desta ameaça passa por roubar credenciais de acesso e criptomoedas. Os especialistas encontraram ligações entre este programa e actividades em fóruns de cibercrime relacionadas com fraudes de cartões de crédito que remontam ao ano de 2025. A descoberta deste sistema complexo reflecte uma transição preocupante no panorama da cibersegurança. A inteligência artificial deixou de ser apenas uma ferramenta de apoio à criação de textos fraudulentos ou à programação de scripts para passar a integrar a própria infra-estrutura de comando e controlo dos ataques.
A caça aos vestígios digitais
Para combater este avanço, a equipa de segurança desenvolveu uma estrutura de código aberto chamada CAIRN. Esta rede de pesquisa analisa metadados e outros atributos técnicos para procurar vestígios associados ao uso de inteligência artificial em amostras de código malicioso. O sistema agrupa artefactos com características semelhantes e atribui um identificador único que ajuda os analistas a identificar padrões de comportamento. Ryan Fetterman, o investigador que liderou o desenvolvimento desta ferramenta de defesa, começou a explorar esta área depois de analisar o LAMEHUG, um caso de Julho de 2025 em que o malware contactava um modelo no serviço Hugging Face para obter instruções.
Um cenário experimental e perigoso
Durante a fase de testes da nova ferramenta de detecção, os especialistas encontraram cerca de 20 exemplos adicionais de ameaças integradas com modelos de linguagem. Embora a actividade permaneça maioritariamente numa fase experimental para os atacantes, a diversidade de amostras prova que os relatórios públicos não captaram a verdadeira escala do problema. Esta operacionalização da tecnologia permite que os cibercriminosos executem mais campanhas e atinjam redes de várias empresas em simultâneo. A existência de uma base inteligente capaz de processar perguntas e fornecer respostas dinâmicas torna a defesa dos sistemas informáticos um desafio cada vez mais complexo para o futuro.
