Самостоятелен рускоговорящ атакуващ, известен под псевдонима „bandcampro“, е възложил част от операциите си на изкуствения интелект с отворен код Gemini CLI на Google и е поел контрола над активен ботнет.

Разкритията идват от анализ на 200 регистрационни файла (сесийни логове) на Gemini CLI между 19 март и 21 април 2026 г. Анализът показва, че киберпрестъпникът е използвал изкуствения интелект за разбиване на пароли, настройка на резидентно прокси, компрометиране на WordPress търговци и планиране на схема за телефонна измама с криптовалута, насочена към възрастни хора в САЩ и Канада.

„Логовете документират как злонамереният субект е използвал AI агент за мигриране на сървър за командване и управление (C&C) и за контрол на ботнет в малък мащаб, наред с други хакерски дейности“, заявяват изследователите от Trend Micro Джоузеф С. Чен, Филип Лин, Лукас Силва, Владимир Кропотов и Фьодор Ярочкин.

„Цялата C&C операция се побира в три текстови файла с общ размер около 5 KB, което я прави лесно възпроизводима и практически еднократна за употреба. Беше забелязано също, че изкуственият интелект проактивно (самоинициативно) е предлагал подобрения 59 пъти, без това да е било изисквано от него.“

По-конкретно се посочва, че атакуващият е злоупотребил с Google Gemini CLI за внедряване и управление на C&C инфраструктура, за да контролира осем компютъра в зъболекарска клиника и да получи достъп до тяхната база данни OpenDental. Освен да пише софтуерни кодове, изкуственият интелект е служил като основен хакерски агент, консултант и интерфейс за цялата операция.

Това е включвало настройка на сървъра, разполагането му на нов виртуален частен сървър (VPS), конфигуриране на инфраструктурата, настройка на тунели на Cloudflare, управление на ботовете и отстраняване на проблеми с връзката.

Подробности за „bandcampro“ се появиха за първи път в края на май 2026 г. във връзка с кампания, наречена Patriot Bait, която използва подпомагани от изкуствен интелект техники за информационни операции (IO) за управление на Telegram канал. Кампанията е насочена към политически ангажирана американска аудитория с цел измами с криптовалута и кражба на идентификационни данни чрез AI.

Trend Micro описва автора на заплахата като рускоговорящ, който е използвал Google Gemini, за да се представи за американски ветеран патриот и да избегне руските езикови конструкции, като същевременно е подвел AI агента да заобиколи защитните си бариери, влизайки в ролята на „оторизиран пентестер“ (специалист по тестване на проникването).

Киберпрестъпникът е подавал заявки за изследване на старата C&C инфраструктура, към която компрометираните машини са се свързвали чрез тунели на Cloudflare, и я е мигрирал към нова архитектура в рамките на едва шест минути. Архитектурата включва изпращане на изходящи заявки от жертвите към C&C сървър по HTTPS за изтегляне и изпълнение на PowerShell команди, подготвени от атакуващия на сървъра.

„Миграцията веднага се сблъска с грешки, но AI агентът ги разреши: Когато сървърът за разпространение на зловреден код върна грешка '502 Bad Gateway', изкуственият интелект диагностицира проблема и автоматично добави необходимата заглавна част (header), за да го коригира“, посочват от Trend Micro.

„Тъй като Cloudflare все още блокираше заявките, изкуственият интелект идентифицира, че е необходима заглавната част User-Agent за заобикаляне на защитната стена за уеб приложения (WAF), и съответно я добави към заглавните части на заявката. Атакуващият не е извършвал никакво отстраняване на грешки, а самата миграция беше извършена за едва шест минути.“

След приключване на миграцията, AI агентът е извършил допълнително отстраняване на грешки за успешно коригиране на проблеми, поради които компрометираните машини са останали изключени от C&C инфраструктурата. Освен това злонамереният субект е използвал AI агента за задачи по управление на ботнета, като е изпращал инструкции на естествен език на руски, което е позволило на инструмента с изкуствен интелект да изпълни следните задачи:

  • Да докладва кои машини са активни
  • Да изпрати команда за изброяване на файлове (file enumeration) към бота
  • Да изпрати команди за разузнаване към компютъра на рецепцията
  • Да генерира едноредова PowerShell команда за заразяване на машина

Това, което предизвиква особено безпокойство при тази подпомагана от AI конфигурация, е, че цялата C&C операция може лесно да бъде пренесена на нов сървър чрез три markdown файла. Те инструктират агента как да изключи защитите си за безопасност, съдържат описание на архитектурата и включват стъпки за изграждането ѝ от нулата, което прави блокирането и спирането на операцията от страна на органите на реда много по-малко ефективно от преди.

„Улеснена от изкуствения интелект, инфраструктурата става лесно заменима, а операторите – лесно сменяеми“, отбелязват от Trend Micro. „Дори ако операциите по спиране на сървърите са ефективни, те вече имат много по-малко въздействие. Ако един сървър бъде компрометиран или блокиран, атакуващият може просто да разопакова пакета на нов VPS, а изкуственият интелект конфигурира и възстановява всичко за няколко минути.“

Разкритията показват, че технологията не само може да намали ресурсите, необходими за провеждане на мащабни операции, но и да позволи на злонамерени субекти с малко или никакви технически познания да създават подобни схеми с минимални усилия или да ги разпространяват в подземни форуми под формата на зловредни конфигурационни файлове. Това на практика проправя пътя за нови услуги за разработка на зловреден софтуер, базирани на изкуствен интелект, които надхвърлят конвенционалните модели „като услуга“ (as-a-service).

Тази тактика има и страничния ефект да усложнява определянето на авторството на атаките (атрибуцията), тъй като липсва централизирана услуга за проследяване, а AI агентът може лесно да регенерира или модифицира всеки компонент по свое желание, за да избегне специфични цифрови отпечатъци.