Dari DeepSeek hingga Gemini, AI Dipakai untuk Serangan Siber


Ilustrasi Malware Windows

Ilustrasi Malware Windows

Sebuah malware Windows bernama CLOSEDQUORUM menggunakan pendekatan berbeda dalam menjalankan serangan siber. Alih-alih menerima instruksi secara langsung dari server yang dikendalikan penyerang, malware ini memanfaatkan hingga empat model Artificial Intelligence (AI) untuk menentukan tindakan berikutnya melalui mekanisme pemungutan suara atau voting.

Temuan yang diungkap Cisco Talos pada 22 September 2026 ini menunjukkan perkembangan baru dalam pemanfaatan AI oleh pelaku kejahatan siber. CLOSEDQUORUM dirancang untuk meminta pendapat sejumlah model AI sebelum menentukan apakah akan mencuri kredensial, menyisipkan kode ke proses lain, atau mempertahankan keberadaannya di komputer korban.

Empat model AI yang digunakan adalah DeepSeek, Qwen, Mistral, dan Google Gemini. Masing-masing model dapat memberikan rekomendasi tindakan berdasarkan informasi komputer yang dikirimkan oleh malware. Tindakan dengan jumlah suara terbanyak kemudian dipilih untuk dijalankan.

Meski demikian, Cisco Talos belum menemukan bukti bahwa seluruh mekanisme CLOSEDQUORUM telah berhasil beroperasi dari awal hingga akhir. Versi malware yang tersedia untuk publik juga belum dapat berfungsi sepenuhnya karena masih menggunakan konfigurasi contoh untuk mengakses layanan AI dan mengirimkan data.

Penemuan ini menjadi perhatian karena memperlihatkan bagaimana AI mulai dimanfaatkan bukan hanya untuk membantu membuat kode berbahaya, tetapi juga untuk mengambil keputusan dalam menjalankan serangan siber. 

 

CLOSEDQUORUM Ditemukan Melalui Perangkat CAIRN

Cisco Talos menemukan CLOSEDQUORUM menggunakan CAIRN, sebuah perangkat sumber terbuka yang dirilis pada hari yang sama. CAIRN dikembangkan untuk membantu peneliti keamanan mengidentifikasi malware yang memanfaatkan layanan AI dalam menjalankan aktivitasnya.

Berdasarkan analisis kode, CLOSEDQUORUM diperkirakan telah dikembangkan setidaknya sejak tiga bulan sebelum penemuannya. Analisis Talos terhadap kode malware tersebut tercatat pada 17 Juni 2026.

Meskipun demikian, para peneliti belum mengungkapkan secara terperinci bagaimana CLOSEDQUORUM didistribusikan atau masuk ke komputer korban. Sejumlah petunjuk yang ditemukan dalam kode mengarah pada dugaan keterkaitan pengembangnya dengan aktivitas di forum kriminal.

Petunjuk tersebut berkaitan dengan unggahan mengenai carding, yakni aktivitas perdagangan data kartu pembayaran curian, yang berasal dari 2025. Namun, temuan ini belum cukup untuk memastikan identitas maupun seluruh aktivitas pengembang malware tersebut.

Cisco Talos mengategorikan CLOSEDQUORUM sebagai contoh awal malware yang menyerahkan sebagian proses pengambilan keputusan serangan kepada model AI. Pendekatan ini berbeda dari pola malware konvensional yang umumnya dikendalikan melalui server khusus milik penyerang.

 

Cara Kerja Voting Empat Model AI

Pada umumnya, malware menggunakan mekanisme command-and-control (C2) untuk berkomunikasi dengan server yang dikendalikan penyerang. Melalui server tersebut, penyerang dapat mengirimkan instruksi, mengatur aktivitas malware, serta menentukan tindakan yang harus dilakukan pada perangkat korban.

CLOSEDQUORUM menggunakan pendekatan berbeda dengan mengandalkan model AI sebagai pengambil keputusan. Malware ini dapat mengirimkan permintaan kepada empat layanan AI komersial, yaitu DeepSeek, Qwen, Mistral, dan Google Gemini.

Dalam setiap permintaan, CLOSEDQUORUM menyertakan sejumlah informasi dasar mengenai komputer yang terinfeksi. Informasi tersebut meliputi nama komputer, versi sistem operasi Windows, serta status hak akses administrator.

Malware kemudian memberikan daftar tindakan yang dapat dipilih oleh model AI. Terdapat empat opsi utama yang disediakan, yakni:

  • Steal: Mencuri informasi sensitif, termasuk kredensial Windows, kata sandi browser, dan data dompet kripto.
  • Inject: Menyisipkan kode berbahaya ke dalam proses program lain yang berjalan di komputer.
  • Persist: Membuat mekanisme agar malware dapat berjalan kembali secara otomatis setelah komputer dinyalakan atau pengguna masuk ke sistem.
  • Move: Melakukan tindakan perpindahan, meskipun opsi ini belum memiliki implementasi kode pada versi malware yang tersedia untuk publik.

Setiap model AI harus memberikan jawaban dalam format yang telah ditentukan. Jawaban yang tidak sesuai dengan format tersebut akan diabaikan oleh malware.

Setelah menerima jawaban dari model-model AI, CLOSEDQUORUM menghitung suara yang valid dan menentukan tindakan dengan jumlah suara terbanyak. Jika tidak ada model yang memberikan jawaban yang dapat digunakan, malware akan menunggu dan mengirimkan permintaan kembali, bukan memilih tindakan secara otomatis.

Mekanisme tersebut memungkinkan malware menentukan langkah serangan tanpa harus terus-menerus menerima instruksi langsung dari penyerang. Dengan demikian, sebagian keputusan operasional diserahkan kepada model AI yang diakses melalui layanan eksternal.

Namun, penyerang tetap dapat memantau proses pengambilan keputusan tersebut. CLOSEDQUORUM mengirimkan hasil voting, termasuk alasan yang disampaikan oleh setiap model AI, ke saluran Discord yang dikendalikan penyerang melalui Discord webhook.

Saluran yang sama juga digunakan untuk mengirimkan data yang berhasil dicuri dari komputer korban. Agar mekanisme ini dapat berfungsi, setiap salinan malware memerlukan API key untuk mengakses layanan AI serta Discord webhook yang aktif.

Cisco Talos menemukan bahwa versi pengujian memasukkan API key ketika program dibuat. Sementara itu, versi yang tersedia untuk publik masih menggunakan nilai placeholder sehingga tidak dapat terhubung ke model AI maupun mengirimkan data kepada penyerang.

 

Empat Model AI Menentukan Aksi Malware

Penggunaan AI dalam malware sebenarnya bukan fenomena yang sepenuhnya baru. Pada Juli 2025, CERT-UA di Ukraina melaporkan LAMEHUG, sebuah malware yang memanfaatkan model AI untuk menghasilkan perintah berdasarkan tugas yang telah ditentukan dalam kode.

Namun, terdapat perbedaan mendasar antara LAMEHUG dan CLOSEDQUORUM. LAMEHUG menggunakan AI untuk menyusun perintah guna menjalankan tugas tertentu, sedangkan CLOSEDQUORUM meminta model AI menentukan tindakan yang akan dilakukan.

Menurut Cisco Talos, CLOSEDQUORUM merupakan malware Windows pertama yang diketahui secara publik menyerahkan sebagian fungsi pengambilan keputusan C2 kepada model AI.

Meski demikian, pendekatan ini juga memiliki keterbatasan. Layanan AI yang digunakan dapat menolak permintaan, membatasi jumlah permintaan yang diproses, atau memberikan jawaban dengan format yang tidak sesuai. Selain itu, malware bergantung pada layanan dari perusahaan eksternal yang tidak dapat dikendalikan oleh penyerang.

Kondisi tersebut dapat menghambat aktivitas malware apabila layanan AI tidak tersedia atau tidak memberikan respons yang dibutuhkan. Oleh karena itu, Talos menilai CLOSEDQUORUM masih merupakan contoh awal dan terbatas dari pemanfaatan AI dalam mekanisme serangan siber.

 

Kemampuan CLOSEDQUORUM dalam Menjalankan Serangan

Berdasarkan analisis Cisco Talos, CLOSEDQUORUM memiliki sejumlah kemampuan berbahaya yang dapat dijalankan berdasarkan hasil pemungutan suara model AI.

  1. Mencuri kredensial dan data dompet kripto
    Ketika tindakan steal terpilih, CLOSEDQUORUM dapat menjalankan tiga aktivitas pencurian data secara bersamaan.

    • Pertama, malware mengambil salinan memori LSASS (Local Security Authority Subsystem Service), yaitu proses Windows yang menangani autentikasi dan menyimpan informasi kredensial tertentu.
    • Kedua, malware mengambil kata sandi yang tersimpan pada browser Google Chrome, Microsoft Edge, dan Mozilla Firefox. Informasi tersebut berpotensi dimanfaatkan untuk mengakses akun digital milik korban.
    • Ketiga, CLOSEDQUORUM mengumpulkan data dari sejumlah dompet mata uang kripto, termasuk MetaMask, Exodus, dan dompet Ethereum.

    Kombinasi kemampuan tersebut memungkinkan penyerang memperoleh berbagai informasi sensitif, mulai dari kredensial sistem hingga data yang berkaitan dengan aset digital.

  2. Menyisipkan kode ke proses lain
    Jika model AI memilih tindakan inject, CLOSEDQUORUM dapat menjalankan kode di dalam proses program lain. Malware ini menggunakan teknik Early Bird APC Injection, yaitu metode untuk menyisipkan kode ke dalam proses yang sedang dipersiapkan untuk dijalankan. Selain itu, CLOSEDQUORUM juga mendukung teknik process hollowing apabila tindakan tersebut diminta oleh model AI.

    Teknik ini dapat dimanfaatkan untuk menyamarkan aktivitas malware dengan menjalankan kode berbahaya melalui proses lain. Hal tersebut berpotensi menyulitkan proses identifikasi apabila pemantauan hanya berfokus pada nama program yang sedang berjalan.

  3. Mempertahankan keberadaan malware
    Tindakan persist memungkinkan CLOSEDQUORUM mempertahankan keberadaannya di komputer korban agar dapat dijalankan kembali secara otomatis. Untuk melakukannya, malware menggunakan tiga mekanisme, yaitu Windows Registry Run Key, Scheduled Task, dan WMI Event Subscription.

    Registry Run Key digunakan untuk menjalankan malware ketika pengguna masuk ke sistem. Sementara itu, Scheduled Task memungkinkan malware dijalankan melalui tugas terjadwal. Adapun WMI Event Subscription menggunakan mekanisme Windows Management Instrumentation untuk membuat langganan peristiwa permanen yang menjalankan malware setiap 60 detik.

    Untuk mengurangi kemungkinan terdeteksi, malware menggunakan nama yang menyerupai Windows Update pada sejumlah nilai Registry dan mekanisme WMI. Penamaan tersebut membuat aktivitas berbahaya berpotensi terlihat seperti aktivitas sistem yang normal.

  4. Mengenkripsi dan mengirimkan data curian
    CLOSEDQUORUM juga memiliki kemampuan untuk mengumpulkan, mengenkripsi, dan mengirimkan data hasil pencurian kepada penyerang.Sebelum dikirimkan, berkas yang dicuri disalin ke direktori C:\Windows\Temp\. Malware kemudian mengenkripsi berkas tersebut dan membaginya menjadi bagian-bagian berukuran 1.900 byte.

    Setiap bagian dikirimkan ke saluran Discord yang dikendalikan penyerang dengan kecepatan satu bagian per detik. Pengiriman dilakukan secara bertahap melalui infrastruktur Discord sehingga penyerang dapat menerima data yang berhasil dikumpulkan malware.

 

Cara Mendeteksi Aktivitas CLOSEDQUORUM

Cisco Talos mengingatkan tim keamanan siber agar tidak hanya mengandalkan pemblokiran domain layanan AI untuk mencegah aktivitas CLOSEDQUORUM. Layanan seperti DeepSeek, Mistral, Google Gemini, Discord, dan OpenRouter juga digunakan oleh berbagai aplikasi yang sah. Memblokir seluruh akses ke layanan tersebut berpotensi mengganggu aktivitas operasional organisasi.

Sebagai gantinya, tim keamanan disarankan untuk memantau perilaku program dan mengidentifikasi kombinasi aktivitas mencurigakan yang dapat mengindikasikan keberadaan malware.

Beberapa indikator yang perlu diperhatikan meliputi:

  • Program Windows yang tidak biasa menggunakan layanan AI, tetapi terdeteksi mengirimkan permintaan ke sejumlah penyedia AI.
  • Permintaan serupa yang dikirimkan ke beberapa layanan AI dalam waktu singkat.
  • Prompt yang memuat informasi mengenai komputer, sistem operasi, atau instruksi yang berkaitan dengan aktivitas serangan.
  • Aktivitas mencurigakan seperti akses ke LSASS, penyisipan kode, dan pembuatan mekanisme persistensi.
  • Komunikasi Discord webhook yang berasal dari program atau komputer yang sama dengan aktivitas mencurigakan lainnya.
  • Aktivitas berulang dengan interval acak antara lima hingga 15 menit.

Talos juga merilis aturan Snort dengan ID 1:66984 untuk membantu mendeteksi prompt yang dikirimkan CLOSEDQUORUM ke layanan AI. Namun, penerapannya kemungkinan memerlukan inspeksi TLS karena isi permintaan yang dikirim melalui koneksi terenkripsi tidak dapat diamati secara langsung.

Selain itu, aturan YARA yang diterbitkan Talos dapat digunakan untuk membantu mencari karakteristik berkas malware, termasuk pola teks yang dikirimkan kepada model AI. Sebagian pola tersebut hanya dapat dicocokkan ketika berkas malware dipindai secara langsung.

Dalam pemeriksaan pada 23 September 2026, The Hacker News menemukan bahwa aturan bawaan CAIRN belum menyertakan deteksi khusus untuk CLOSEDQUORUM. Oleh karena itu, pengguna CAIRN perlu menambahkan aturan yang dirilis Talos secara manual.

 

Hash dan Jejak Digital CLOSEDQUORUM

Untuk membantu proses identifikasi, Cisco Talos memublikasikan enam hash SHA-256 dari berbagai versi CLOSEDQUORUM selama pengembangannya. Hash tersebut dapat digunakan sebagai indikator untuk memeriksa apakah suatu berkas cocok dengan sampel malware yang telah diketahui.

Selain hash, tim keamanan juga dapat memeriksa sejumlah jejak aktivitas pada komputer, seperti nilai WindowsUpdate pada bagian Run di Windows Registry milik pengguna aktif, skrip PowerShell pada C:\Windows\Temp\wmi.ps1, serta langganan peristiwa WMI permanen dengan nama yang menyerupai Windows Update.

Meski demikian, keberadaan satu indikator saja belum cukup untuk memastikan bahwa sebuah komputer telah terinfeksi CLOSEDQUORUM. Tim keamanan perlu menghubungkan sejumlah temuan, seperti komunikasi tidak biasa dengan layanan AI, akses ke LSASS, penyisipan kode, serta mekanisme persistensi, untuk memperoleh gambaran yang lebih jelas.

Pendekatan deteksi berbasis perilaku menjadi penting karena malware ini memanfaatkan layanan eksternal yang juga digunakan oleh aplikasi normal.

 

AI Membuka Pendekatan Baru dalam Serangan Siber

Kemunculan CLOSEDQUORUM memperlihatkan perkembangan pemanfaatan AI dalam aktivitas kejahatan siber. Teknologi AI yang sebelumnya banyak digunakan untuk membantu menghasilkan kode atau menyusun perintah kini mulai dimanfaatkan sebagai bagian dari mekanisme pengambilan keputusan malware.

Meskipun CLOSEDQUORUM masih memiliki keterbatasan dan belum terbukti beroperasi secara menyeluruh, pendekatan yang digunakan menunjukkan kemungkinan perubahan pola pengendalian serangan siber. Penyerang tidak lagi harus menentukan setiap tindakan melalui server C2, karena sebagian keputusan dapat diserahkan kepada model AI.

Bagi organisasi, temuan ini menjadi pengingat pentingnya memperkuat pemantauan aktivitas endpoint, mengidentifikasi perilaku aplikasi yang tidak biasa, serta mengawasi komunikasi jaringan yang mencurigakan.

Pemanfaatan AI dalam malware juga menegaskan bahwa strategi pertahanan siber perlu terus berkembang mengikuti perubahan teknik serangan. Deteksi yang menggabungkan analisis perilaku, pemantauan proses sistem, dan pemeriksaan lalu lintas jaringan dapat membantu tim keamanan mengenali ancaman yang menggunakan pendekatan baru seperti CLOSEDQUORUM.

Bagikan artikel ini

Komentar ()

Video Terkait