脅威動向  2026-09-23(水)配信

Cisco Talos、初の自律型AI C2インプラントを解説

商用LLM(DeepSeek、Qwen、Mistral、Google Gemini)をC2サーバーの代替として利用し、システム情報を元に複数モデルの多数決で次の攻撃アクションを自律決定するWindows向けマルウェア「CLOSEDQUORUM」の解説記事です。人間オペレーターの常時介入を不要にし、資格情報や暗号資産ウォレットの窃取を行います。
主要なTTP
DeepSeek、Qwen、Mistral、GeminiのAPIを順次呼び出し、システム情報を付与したプロンプトに対する判断を多数決(Plurality Voting)で集約
SeDebugPrivilegeを有効化し、MiniDumpWriteDumpを用いてLSASSメモリをダンプ
Chrome、Edge、Firefoxの保存認証情報およびMetaMaskやExodus等の暗号資産ウォレットデータを窃取
Early Bird APCインジェクションまたはプロセスホロウイングを用いて中断状態のWindowsプロセスにシェルコードを注入
レジストリRunキー、スケジュールタスク、WMIイベントサブスクリプションを作成し持続性を確保
取得した機密情報をAES-256-GCMで暗号化し、Base64エンコードした上でDiscord Webhook経由で外部へ送信
ETW(Event Tracing for Windows)を上書きしてテレメトリを抑制し、環境キーイングや時間差チェックによるサンドボックス回避を実施
対象となる組織・利用者
エンドポイントの挙動監視やEDR運用を担当するセキュリティ管理者、およびAIモデルを活用した高度な攻撃手法に関心を持つ組織。
推奨される防御アクション
エンドポイントでの不審なAIプロバイダーAPIへの通信や、同一プロセスによる複数モデルへの短時間でのリクエストを監視
LSASSメモリへのアクセス、プロセスインジェクション、WMIやレジストリを活用した持続化試行の検知ルールを強化
Discord Webhookを利用したデータ流出経路や不審な通信トラフィックのブロック・監査
EDR製品等を用いたプロセス挙動に基づく振る舞い検知の導入

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →