Googles Gemini CLI har blitt misbrukt i et reelt cyberangrep. Sikkerhetsforskere har oppdaget at en trusselaktør brukte AI-kodeassistenten til å utvikle skadevare, administrere et botnett og løse tekniske problemer under en pågående kampanje.

I stedet for å skrive hver kommando manuelt brukte angriperen Gemini CLI til å generere kode, rette feil og automatisere gjentakende oppgaver. Funnene viser hvordan AI-assistenter kan bli kraftige verktøy for cyberkriminelle når sikkerhetsmekanismene deres omgås.

Trusselaktør brukte Gemini CLI

Kampanjen ble gjennomført av en russisktalende trusselaktør kjent som bandcampro. Under operasjonen registrerte forskerne mer enn 200 interaksjoner med Gemini CLI.

Angriperen kontrollerte åtte kompromitterte systemer ved en tannklinikk. Kampanjen rettet seg også mot klinikkens OpenDental-database.

Gemini CLI fungerte som langt mer enn en vanlig kodeassistent. Verktøyet genererte skript, besvarte tekniske spørsmål og løste konfigurasjonsproblemer. AI-en kom også med egne forbedringsforslag uten at angriperen ba om dem.

Forskerne registrerte minst 59 uoppfordrede anbefalinger fra AI-en. Mange av dem gjorde angrepet mer effektivt og reduserte behovet for manuelt arbeid.

AI hjalp til med å flytte botnettet

En av de mest oppsiktsvekkende hendelsene skjedde da angriperen bestemte seg for å flytte botnettets kommando- og kontrollserver (C2).

Operatøren ga Gemini CLI én enkelt instruksjon. Deretter analyserte AI-en migreringsveiledningen, klargjorde nødvendige filer, satte opp en ny server og konfigurerte det nye miljøet.

Flyttingen fungerte ikke perfekt med én gang. Flere infiserte systemer klarte ikke å koble seg til igjen. Gemini identifiserte raskt problemet, anbefalte å slå av den gamle serveren og gjenopprettet kommunikasjonen med botnettet. Hele prosessen tok ifølge forskerne bare seks minutter.

Et lite verktøysett drev angrepet

Til tross for kampanjens omfang brukte angriperen et overraskende lite antall verktøy.

Forskerne fant bare tre tekstfiler med en samlet størrelse på rundt 5 KB.

Den første filen inneholdt en jailbreak-prompt som omgå Gemini CLI sine sikkerhetsmekanismer. Den andre beskrev hvordan kommando- og kontrollserveren skulle administreres. Den tredje forklarte hvordan infrastrukturen kunne bygges opp igjen etter en servermigrering.

Selve skadevaren var også relativt enkel. Den brukte en Python-basert HTTP-server som kjørte i minnet for kommunikasjon med botnettet. PowerShell-agenter kontaktet serveren hvert femte sekund for å motta nye instruksjoner.

For å beholde tilgangen etter omstarter benyttet angriperen flere persistensmetoder, blant annet planlagte oppgaver, WMI-hendelsesabonnementer og oppføringer i Windows-registeret.

Jailbreak-prompter omgikk sikkerhetsmekanismene

Forskerne understreker at angriperen ikke utnyttet en programvaresårbarhet i Gemini CLI.

I stedet brukte trusselaktøren nøye utformede jailbreak-prompter som fikk AI-en til å tro at den hjalp en autorisert penetrasjonstester. Dermed genererte Gemini kode, administrerte filer og ga teknisk veiledning gjennom hele operasjonen.

Sikkerhetsmekanismene ble likevel ikke fullstendig satt ut av spill. Da angriperen ba om hjelp til å utvikle selvspredende skadevare, nektet AI-en å etterkomme forespørselen.

AI blir en stadig viktigere del av cyberangrep

Undersøkelsen viser hvor raskt AI-verktøy blir en del av moderne cyberkriminalitet.

Gemini CLI erstattet ikke angriperen, men gjorde operasjonen betydelig raskere og mer effektiv. AI-en reduserte tiden som krevdes for å skrive kode, feilsøke problemer, bygge opp infrastrukturen og opprettholde kontrollen over kompromitterte systemer.

Forskerne forventer at AI-assistenter vil spille en enda større rolle i fremtidige cyberangrep. Derfor blir sterkere sikkerhetstiltak, bedre overvåking og mer effektiv deteksjon stadig viktigere for organisasjoner som bruker AI-drevne utviklingsverktøy.


0 responses to “Gemini CLI brukt til å drive skadevarebotnett i et reelt cyberangrep”