Hasta ahora, cuando hablábamos del uso de inteligencia artificial por parte de ciberdelincuentes, normalmente nos referíamos a: generar correos de phishing, encontrar vulnerabilidades o escribir código más rápidamente. CLOSEDQUORUM da un paso diferente: utiliza varios modelos de IA para decidir qué debe hacer el propio malware una vez dentro de un ordenador con Windows.
CLOSEDQUORUM utiliza cuatro modelos de IA para decidir cómo atacar
Cisco Talos ha analizado CLOSEDQUORUM, un malware de 64 bits para Windows escrito en Go que introduce una arquitectura bastante peculiar. En lugar de depender continuamente de las órdenes enviadas por un atacante desde un servidor de comando y control, consulta modelos de DeepSeek, Qwen, Mistral y Google Gemini para determinar su siguiente movimiento.
El funcionamiento recuerda, literalmente, a una votación. El malware recopila información sobre el ordenador comprometido y la envía a los modelos. Cada uno propone una acción dentro de un conjunto previamente establecido y la opción con más votos es ejecutada automáticamente. Si se produce un empate, CLOSEDQUORUM establece un orden de prioridad que comienza por DeepSeek, seguido de Qwen, Mistral y Gemini.
Esto no significa que Gemini o DeepSeek tengan acceso libre al PC y puedan improvisar cualquier ataque. La IA únicamente puede elegir entre funciones que el desarrollador ya ha incorporado al malware, una distinción importante frente a la idea de una inteligencia artificial tomando completamente el control del ordenador.
Puede robar contraseñas, criptomonedas y mantenerse en el sistema
Entre esas acciones está steal, diseñada para obtener credenciales de Windows, contraseñas almacenadas en navegadores como Microsoft Edge, Chrome y Firefox, además de información relacionada con monederos de criptomonedas como MetaMask o Exodus.
También dispone de mecanismos para inyectar código en otros procesos y establecer persistencia en Windows como indica Bleeping Computer. Esto permite que el malware siga activo después de reiniciar el equipo. La parte realmente interesante no está tanto en estas funciones, bastante habituales en malware avanzado, sino en quién decide cuándo utilizarlas. Tradicionalmente esa tarea corresponde al operador que controla la infección. CLOSEDQUORUM intenta eliminar parte de esa dependencia humana.
Un atacante podría, por tanto, comprometer varios equipos y dejar que el sistema tome determinadas decisiones por su cuenta. Los operadores siguen siendo necesarios para preparar y distribuir el malware, pero una parte del trabajo posterior a la infección puede automatizarse mediante los modelos de lenguaje.
El verdadero problema es automatizar toda la cadena de ataque
Esta aproximación puede convertirse en uno de los usos más preocupantes de la IA dentro de la ciberseguridad. Un atacante humano tiene horarios, necesita analizar información y debe gestionar cada infección. Un sistema automatizado puede repetir el mismo proceso simultáneamente sobre un número mucho mayor de dispositivos.
Además, CLOSEDQUORUM utiliza servicios legítimos de inteligencia artificial como parte de su arquitectura. Esto plantea otro problema para los sistemas de seguridad: bloquear simplemente las conexiones con Gemini, Mistral o DeepSeek no es una solución razonable cuando miles de aplicaciones legítimas utilizan esas mismas API.
Por eso, Talos considera más eficaz detectar la combinación de comportamientos sospechosos: un proceso accediendo a credenciales, intentando inyectar código y conectándose simultáneamente a varios proveedores de IA resulta bastante más revelador que cualquiera de esas conexiones por separado.
También existe un curioso paralelismo con lo que está ocurriendo en el otro lado. Microsoft lleva tiempo utilizando IA para analizar malware y encontrar vulnerabilidades de forma autónoma con proyectos como Project Ire. Ahora empezamos a ver cómo técnicas similares pueden utilizarse para automatizar también parte del ataque.
Todavía no hay pruebas de ataques reales con CLOSEDQUORUM
Conviene no convertir CLOSEDQUORUM en algo que todavía no es. Cisco Talos no ha confirmado que este malware esté siendo utilizado actualmente en ataques reales. La muestra pública analizada contiene claves de API provisionales y un webhook de Discord ficticio, por lo que los investigadores no pudieron comprobar todo el proceso de principio a fin.
Talos sí encontró artefactos que relacionan a su desarrollador con publicaciones en foros criminales vinculados al carding desde 2025. Eso si, eso tampoco demuestra que CLOSEDQUORUM haya sido desplegado contra usuarios.
Y aunque algunos medios lo presentan directamente como malware para Windows 11, el análisis original habla de un ejecutable de Windows de 64 bits, sin limitar la amenaza exclusivamente a Windows 11.
CLOSEDQUORUM es, por ahora, más interesante como advertencia de hacia dónde puede evolucionar el malware que como amenaza masiva para los usuarios. La IA ya no solo puede ayudar a crear un ataque: empieza a ser capaz de tomar decisiones dentro del propio ataque, y esa diferencia probablemente marcará buena parte de la próxima batalla entre atacantes y sistemas de seguridad.

