该恶意软件主要针对 Windows 11 平台,会在成功入侵用户电脑后调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等 AI 模型自主决策,专门挖掘攻击目标最有价值的信息。Talos 深入分析后发现,ClosedQuorum 在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案,包括窃取浏览器登录凭证、提取加密货币信息、持久化执行恶意软件,以及向其他设备横向散播恶意软件。Talos 将 ClosedQuorum 描述为”第一个公开记录的 Windows 植入程序”,其特殊之处在于把战术指挥与控制(C2)决策委托给一组 AI 模型。

