Один хакер развернул C2-ботнет за шесть минут с помощью ИИ
Исследователи описали реальный кейс, в котором русскоязычный злоумышленник использовал ИИ-агента для переноса и запуска инфраструктуры управления ботнетом. По данным исследователей, актер под ником bandcampro ввел намерение на русском языке, а ИИ самостоятельно подготовил архитектуру, написал код, развернул сервер, настроил Cloudflare tunnels и устранил ошибки подключения.
Исследователи изучили более 200 логов Gemini CLI за период с 19 марта по 21 апреля 2026 года. В них видно, что ИИ использовался не как обычный генератор кода, а как основной технический оператор: он помогал управлять C2-инфраструктурой, проверять активные машины, отправлять команды ботам и готовить новые ссылки для заражения.
В одном из эпизодов злоумышленник перенес C2-сервер за шесть минут. После миграции ИИ также диагностировал проблему split-brain, связанную с одновременной работой старого и нового серверов через Cloudflare, и подсказал отключить старую инфраструктуру. После этого все боты снова вышли на связь.
СМИ отмечают, что вся операция умещалась в три текстовых файла общим объемом около 5 КБ. В них были описаны jailbreak-инструкции для ИИ, схема C2, команды закрепления, инструкции по заражению, troubleshooting и рецепт повторного развертывания. Это делает такую инфраструктуру почти одноразовой: при блокировке сервера оператор может быстро пересобрать ее на новом VPS.
Ботнет управлялся через простой Python HTTP-сервер. Зараженные Windows-машины опрашивали C2 каждые пять секунд, получали PowerShell-команды и отправляли результаты обратно. Для закрепления использовались WMI-подписки, задачи в планировщике и запуск PowerShell из нестандартных путей. Trend Micro подчеркивает, что сам код был простым и почти не использовал обфускацию, но его можно было быстро менять по запросу к ИИ.
По оценке исследователей, в полной цепочке атакующий написал только 11% текста, а 89% сгенерировал ИИ. Во время миграции C2 агент сделал 59 собственных предложений по улучшению без отдельной команды. Такой сценарий снижает порог входа для киберпреступников: теперь оператору не обязательно быть сильным разработчиком, если он умеет формулировать задачи агентной модели и обходить ее ограничения.