보안 · 2026년 9월 26일
Win11 악성 소프트웨어 ClosedQuorum 공개, AI 자동화 결정 후 사용자 정보 탈취
2026년 9월 22일, Cisco Talos는 ClosedQuorum이라는 이름의 악성 소프트웨어를 공개했다. 이 소프트웨어는 Windows 11 플랫폼을 겨냥하며, 구글의 Gemini, DeepSeek, Qwen, Mistral AI 모델을 호출하여 사용자의 컴퓨터를 성공적으로 침투한 후 스스로 결정을 내린다. 이를 통해 공격 대상의 가장 가치 있는 정보를 발굴한다.
Talos 팀은 ClosedQuorum 악성 소프트웨어를 심층 분석한 결과, 목표 장치에 성공적으로 침투한 후 여러 AI 모델을 활용하여 공격 계획을 결정하는 것을 발견했다. 이 과정에는 브라우저 로그인 자격 증명 탈취, 암호 화폐 정보 추출, 악성 소프트웨어의 지속적 실행, 그리고 악성 소프트웨어의 수평 확산이 포함된다.
이 악성 소프트웨어는 Go 언어로 작성되어 있으며, 인간 운영자의 명령 없이 완전 자동으로 작동할 수 있다. 또한 정보 수집과 투표 시스템을 활용하여 다음 공격 조치를 결정한다.
Talos는 ClosedQuorum을 공개 기록된 첫 번째 Windows 임플란트 프로그램으로 설명하며, 전술 지휘 및 제어(C2) 결정을 AI 모델 그룹에 위임한다고 밝혔다. 이로 인해 악의적인 작전의 속도와 확장성이 증가했다고 덧붙였다.