Рускоговорящ киберпрестъпник, известен под псевдонима „bandcampro“, е превърнал в оръжие AI агента Gemini CLI на Google, за да мигрира, разгърне и управлява активна командна и контролна (C&C) ботнет мрежа.
Забележително е, че атакуващият е завършил цялата миграция на инфраструктурата само за шест минути, допринасяйки с едва 11% от общата работа, докато изкуственият интелект е свършил останалото.
TrendAI™ Research публикува тези разкрития на 13 юли 2026 г., след като придоби и анализира над 200 лога от сесии на Gemini CLI, проведени от извършителя. Логовете предоставят едномесечен прозорец (от 19 март до 21 април 2026 г.) към неговите ежедневни престъпни операции, подпомагани от изкуствен интелект.
Този инцидент документира поразителна промяна в пейзажа на заплахите: самостоятелен оператор без експертни познания управлява AI агент на обикновен руски език, докато моделът се справя с архитектурата, кодирането, разгръщането, отстраняването на грешки и дори с проактивни подобрения на системата 59 пъти, без изобщо да му е искано.
Хакер използва Gemini CLI за изграждане на активна C&C ботнет мрежаИнцидентът, на който се базира докладът, се е случил на 23 март 2026 г. Съществуващата C&C инфраструктура на хакера, разчитаща на Cloudflare тунели за връзка с жертвите, е била активно блокирана от защитни стени и антивирусен софтуер.
Вместо да изгражда всичко ръчно наново, атакуващият е въвел една-единствена инструкция на руски език в Gemini CLI: „Проучи C2 миграцията“.
Изкуственият интелект е реагирал със забележителна скорост и автономност, завършвайки прехода за минути:
- 12:42 UTC — Атакуващият задава подканата „Проучи C2 миграцията“.
- 12:48 UTC — Изкуственият интелект написва кода за C&C сървъра, разгръща го на нов VPS, конфигурира тунелите на Cloudflare и пуска инфраструктурата онлайн.
- 14:20 UTC — Атакуващият се връща от почивка, а изкуственият интелект съобщава, че все още няма свързани ботове.
- 15:12 UTC — Изкуственият интелект самостоятелно диагностицира проблем от типа „разделен мозък“ (split-brain): Cloudflare разпределя трафика между стария и новия сървър.
- 15:22 UTC — Атакуващият спира стария сървър по препоръка на AI, а изкуственият интелект потвърждава, че всички ботове са се свързали успешно отново.
Когато сървърът за разпространение на зловреден код първоначално е върнал грешка „502 Bad Gateway“, изкуственият интелект автономно е диагностицирал и разрешил проблема.
Освен това, когато защитната стена за уеб приложения (WAF) на Cloudflare е блокирала входящите заявки, изкуственият интелект е установил, че е необходима хедър заглавка User-Agent (имитираща браузър), и я е добавил към кода без подкана. Извършителят не е извършил никакво отстраняване на грешки по време на целия процес.
Новата C&C архитектура е сведена до своя минимален работещ вариант, и точно този минимализъм я прави опасна. Цялата операция се побира в три текстови файла с общ размер около 5KB.
Пълният анализ на тази автономна миграция, заедно с подробни времеви линии от разследването, е документиран в доклада на Trend Micro (US) „Six Minutes to Compromise: How ‘Patriot Bait’ Actor Used AI to Build and Deploy a C&C Botnet“.
Атакуващият е управлявал ботнета изцяло чрез текстови подкани на естествен руски език. Заявки като „Провери какви файлове има на компютъра на доктора, GILDR“ са карали изкуствения интелект да предава команди за извеждане на списък с файлове към целевите машини чрез C&C API.
В крайна сметка изкуственият интелект е контролирал осем компрометирани компютъра в дентална клиника, осигурявайки на хакера достъп до тяхната база данни с пациенти OpenDental.
От страна на сървъра, единичен Python HTTP сървър в оперативната памет управлява както доставката на зловредния код, така и оркестрацията на командите. Той не записва нищо на диска, без да оставя криминалистични следи, и използва API пътища от типа /api/v1, проектирани да се сливат с легитимния трафик, съвместим с OpenAI. Машините на жертвите изпълняват PowerShell маяк (beacon), който прави запитвания към C&C сървъра на всеки пет секунди през HTTPS.
Механизмите за поддържане на присъствие (persistence) се адаптират динамично в зависимост от нивото на привилегии на атакуващия:
- С администраторски права: powershell.exe се копира в %APPDATA%\Microsoft\Windows\Runtime\svchost.exe и се конфигурира абонамент за WMI събития, който да се задейства на всеки 30 минути.
- Без администраторски права: Зловредният код отвлича HKCU:\Environment\UserInitMprLogonScript и регистрира планирана задача, маскирана като стандартна задача за актуализация на OneDrive (OneDrive Standalone Update Task).
Кодът не съдържа обфускация, пакетиране или техники за избягване на засичането, тъй като просто няма нужда от тях. Ако бъде открит някакъв индикатор за компрометиране (IOC), атакуващият просто иска от изкуствения интелект да генерира нови файлове с различни имена, ключове в регистъра или API пътища.
Това представлява значителна еволюция в офанзивния дизайн, отразяваща по-широка тенденция, при която атакуващите използват силно персонализирани и бързо генерирани PowerShell скриптове за заобикаляне на типичните филтри на крайните точки и автоматизиране на откриването на хостове.
Логовете от сесиите разкриват, че C&C операцията е била само един аспект от по-широко престъпно начинание, подпомагано от AI. Извършителят е използвал Gemini CLI като инструмент за мутация на идентификационни данни, извличайки списъци с пароли от базата данни AntiPublic и насочвайки изкуствения интелект да предвиди вероятни варианти на паролите.
Тези мутирали списъци след това са били подавани към многонишков инструмент за груба сила (brute-force) срещу администраторски панели на WordPress с цел придобиване на неоторизиран достъп.
В отделен инцидент атакуващият е подал на изкуствения интелект дъмп от 1Password и му е възложил задачата да картографира корпоративния VPN достъп на жертвата, настройките за двуфакторна автентификация Duo MFA и вътрешната инфраструктура.