Qisqacha mazmuni (Executive Summary)
  • CLOSEDQUORUM — Windows uchun mo'ljallangan, Go tilida yozilgan zararli dastur, u keyingi hujum qadamini tanlash uchun to'rt xil AI modeliga (DeepSeek, Qwen, Mistral, Google Gemini) navbat bilan murojaat qiladi va ko'pchilik ovoz bergan variantni bajaradi.
  • Cisco Talos tarqalgan namunada API kalitlar va bog'lanishlar soxta (ishlamaydigan) ekanini aniqladi — ya'ni bu hozircha real hujumda ishlatilgani tasdiqlanmagan, ammo dastur muallifi 2025-yildan beri kartochka firibgarligi bilan bog'liq forumlarda faol bo'lgan.
  • Dastur maqsadi — foydalanuvchi login-parollari va kriptovalyuta hamyonlarini o'g'irlash.

VOQEA: 22-sentabr, 2026 · MANBA: 22-sentabr, 2026 · AINOMA: 25-sentabr, 2026

Cisco Talos xavfsizlik tadqiqot guruhi CLOSEDQUORUM nomli zararli dasturni fosh qildi — bu, kompaniyaning ta'kidlashicha, birinchi marta rasmiy tarzda hujjatlashtirilgan, taktik qarorlarni inson operatorisiz, to'liq sun'iy intellektga topshiradigan boshqaruv dasturi (C2 implant).

Muallif: Shukhratbek Iskandarov · Yangilangan: 25-sentabr, 2026 · 4 daqiqalik mutolaa

Qisqacha mazmuni (Executive Summary)

  • CLOSEDQUORUM — Windows uchun mo'ljallangan, Go tilida yozilgan zararli dastur, u keyingi hujum qadamini tanlash uchun to'rt xil AI modeliga (DeepSeek, Qwen, Mistral, Google Gemini) navbat bilan murojaat qiladi va ko'pchilik ovoz bergan variantni bajaradi.
  • Cisco Talos tarqalgan namunada API kalitlar va bog'lanishlar soxta (ishlamaydigan) ekanini aniqladi — ya'ni bu hozircha real hujumda ishlatilgani tasdiqlanmagan, ammo dastur muallifi 2025-yildan beri kartochka firibgarligi bilan bog'liq forumlarda faol bo'lgan.
  • Dastur maqsadi — foydalanuvchi login-parollari va kriptovalyuta hamyonlarini o'g'irlash.

Nima bo'ldi?

Cisco Talos CLOSEDQUORUM nomli Windows zararli dasturini tahlil qildi. Odatdagi zararli dasturlardan farqli o'laroq, bu dastur hujum davomida "nima qilish kerak" degan savolni jonli inson operatoriga emas, balki to'rt xil sun'iy intellekt modeliga — DeepSeek, Qwen, Mistral va Google Gemini'ga — beradi. Tadqiqotchilarning so'zlariga ko'ra: "To'rt model ketma-ket so'roq qilinadi, ularning mustaqil xulosalari sanaladi va dastur shu xulosaga asoslanib harakat qiladi." Ovozlar teng bo'lib qolsa, ustunlik tartibi: DeepSeek, Qwen, Mistral, Gemini.

Dasturning maqsadi — zararlangan kompyuterlardan login ma'lumotlari va kriptovalyuta hamyonlarini o'g'irlash. Ommaga tarqalgan namunada API kalitlar va "webhook" manzillari soxta ekani aniqlangan, ya'ni bu aniq namuna ishlamaydigan holatda bo'lgan. Biroq Cisco tadqiqotchilari qayd etadi: "Dastur real muhitda ishlatilgani haqida tasdiqlangan ma'lumotimiz yo'q, ammo dastur ichidagi izlar uni 2025-yildan beri kartochka firibgarligi bilan bog'liq jinoiy forumlardagi e'lonlar bilan bog'laydi."

Nega bu muhim? (Texnik va Biznes nuqtai nazaridan)

Tadqiqotchilarning o'zi ta'kidlaganidek: "Bu — hujum zanjirining tobora ko'proq qismini operator ishtirokisiz bajarish imkonini beruvchi, kuch taqsimlanishidagi siljishni bildiradi." Bu ilmiy-tadqiqot darajasidagi kontseptsiya isboti (proof-of-concept) bo'lsa ham, u AI'dan foydalanadigan kiberjinoyatchilikning keyingi bosqichini ko'rsatadi — inson qarori zarur bo'lgan operatsion nuqtalar kamayib boradi.

👤 Mutaxassislar uchun

  • "To'rt modeldan ovoz olish" mexanizmi — bitta AI xizmati bloklansa ham dastur ishlashda davom etishini ta'minlaydigan ortiqchalik (redundancy) strategiyasi.
  • Cisco bu bilan bir vaqtda CAIRN nomli aniqlash vositasini ham chiqardi — xavfsizlik jamoalari buni tekshirib chiqishi tavsiya etiladi.

🏢 Biznes uchun

  • Bu hozircha faol hujumda qo'llanilgani tasdiqlanmagan kontseptsiya isboti, ammo "AI qaror qabul qiluvchi zararli dastur" endi nazariy emas, texnik jihatdan amalga oshirilgan holat.
  • Kompaniyalar endpoint xavfsizlik siyosatlarini AI API so'rovlarini ham kuzatib boradigan qilib yangilashni ko'rib chiqishi kerak.

Bu O'zbekiston uchun nimani anglatadi?

O'zbekistondagi banklar va IT kompaniyalari uchun bu — kiberxavfsizlik strategiyasini rejalashtirishda endi "AI yordamchisi bilan ishlaydigan hujumchi" emas, balki "AI qaror qabul qiladigan avtonom zararli dastur" stsenariysini ham hisobga olish zarurligini ko'rsatadi. Bu, ayniqsa, moliya sohasida ma'lumotlar xavfsizligi bo'yicha ilgari yozilgan Google DeepMind'ning xavfsiz xotira arxitekturasi kabi himoya choralarining dolzarbligini yana bir bor tasdiqlaydi.

🎯 Endi nima qilish kerak? (Siz uchun amaliy qadamlar)

1. Xavfsizlik jamoangiz bilan Cisco Talos'ning CAIRN aniqlash vositasini tekshirib chiqing.

2. Tashqi AI API'larga (ayniqsa noma'lum yoki tekshirilmagan xizmatlarga) chiqadigan tarmoq trafigini kuzatish (monitoring) siyosatingizni yangilang.


Tasdiqlangan Birlamchi va Mustaqil Manbalar (Fact-Checked)

BIRLAMCHI MANBA

Cisco Talos · 22.09.2026

"The Closed Quorum: Inside the first reported autonomous AI C2 implant"

Birlamchi hujjatni ochish (Asl manba) Havolani ochish ↗

📝 AiNoma fakt-tekshiruv standarti asosida tayyorlandi.

Xato yoki noaniqlik topdingizmi? Bizga yozing ↗

Tasdiqlangan Birlamchi va Mustaqil Manbalar (Fact-Checked)
BIRLAMCHI MANBA Cisco Talos · 2026-09-22
The Closed Quorum: Inside the first reported autonomous AI C2 implant
Birlamchi hujjatni ochish (Asl manba) ↗
📝 AiNoma fakt-tekshiruv standarti asosida tayyorlandi. Xato yoki noaniqlik topdingizmi? Bizga yozing ↗