"bandcampro" olarak bilinen, Rusça konuşan tek başına bir tehdit aktörü, operasyonlarının bir kısmını Google'ın açık kaynaklı Gemini CLI yapay zekasına (AI) yaptırdı ve canlı bir botnet'e el koydu.

Bulgular, 19 Mart ile 21 Nisan 2026 tarihleri ​​arasındaki 200 Gemini CLI oturum günlüğünün analizinden elde edildi; bu analizde, tehdit aktörünün diğer şeylerin yanı sıra, şifreleri kırmak, konut proxy'si kurmak, WordPress tüccarlarını tehlikeye atmak ve ABD ve Kanada'daki yaşlıları hedef alan telefon tabanlı bir kripto para birimi dolandırıcılık planı planlamak için yapay zeka kullandığı tespit edildi.

"The logs documented how the threat actor used an AI agent to migrate a command-and-control (C&C) server, and to control a small-scale botnet, among other hacking activities," Trend Micro researchers Joseph C Chen, Philippe Lin, Lucas Silva, Vladimir Kropotov, and Fyodor Yarochkin said.

"The entire C&C operation fits in three plaintext files totaling roughly 5 KB, making it highly replicable and effectively disposable. The AI ayrıca sorulmadan 59 kez proaktif olarak (istek edilmeden) iyileştirmeler önerdiği gözlemlendi."

Specifically, the threat actor is said to have abused Google Gemini CLI to deploy and operate a C&C infrastructure to control eight computers in a dental clinic and access their OpenDental database. AI, kod parçacıkları yazmanın yanı sıra, tüm operasyonda "birincil bilgisayar korsanlığı aracısı, danışmanı ve arayüzü" olarak hizmet etti.

This included setting up the server, deploying it on a new virtual private server (VPS), configuring the infrastructure, setting up Cloudflare tunnels, managing the bots, and debugging connectivity issues.

Details of "bandcampro" first emerged in late May 2026 in connection with a campaign dubbed Patriot Bait that used AI-assisted information operation (IO) techniques to run a Telegram channel, targeting politically engaged American audiences for cryptocurrency fraud and AI-assisted credential theft.

Trend Micro, tehdit aktörünü, Google Gemini'yi "kıdemli bir Amerikan vatanseverini taklit etmek ve Rusça ifadelerden kaçınmak" için kullanan ve aynı zamanda yapay zeka ajanını "yetkili bir pentester" rolünü üstlenerek korkulukları aşması için kandıran bir Rus konuşmacı olarak tanımladı.

The threat actor is said to have run prompts to study the old C&C infrastructure where the victim machines connected using Cloudflare tunnels and migrate it to a new architecture within six minutes. The architecture involves victims issuing outbound requests to a C&C server over HTTPS to pull and run PowerShell commands staged by the threat actor on the server.

"The migration hit errors immediately, but the AI agent resolved them: When the payload distribution server returned a '502 Bad Gateway' error, the AI diagnosed the issue and automatically added the necessary header to resolve it," Trend Micro said.

"As Cloudflare still blocked the requests, the AI identified that the User-Agent header was required to bypass the WAF and thus added it to the request header. The actor did none of the debugging, and the migration was done in merely six minutes."

Once the migration was complete, the AI agent carried out additional debugging to successfully remediate errors that left all the victim machines disconnected from the C&C infrastructure. In addition, the threat actor has been found to leverage the AI agent to perform botnet management tasks by sending natural language instructions in Russian, which then enabled the AI tool to perform the following tasks -

  • Report which machines are active
  • Send a file enumeration command to the bot
  • Send reconnaissance commands to the front desk machine
  • Generate a one-line PowerShell command to infect a machine

Bu yapay zeka destekli kurulumla ilgili özellikle endişe verici olan şey, tüm C&C işleminin, aracıya güvenlik korumalarını devre dışı bırakması talimatını veren, mimari açıklamasını içeren ve onu sıfırdan oluşturma adımlarını içeren üç işaretleme dosyası aracılığıyla yeni bir sunucuya kolayca taşınabilmesidir; böylece yayından kaldırma işlemleri eskisinden çok daha az etkili olur.

Trend Micro, "Yapay zekanın kolaylaştırdığı altyapı tek kullanımlık, operatörler ise değiştirilebilir hale geliyor" dedi. "Yayından kaldırma işlemleri hala verimli olsa da, etkileri çok daha az oluyor. Bir sunucu yanarsa, oyuncu paketi yeni bir VPS'de açabilir ve yapay zeka her şeyi birkaç dakika içinde yapılandırıp geri yükleyebilir."

Bulgular, teknolojinin yalnızca büyük ölçekli operasyonları yürütmek için gerekli kaynakları kesmekle kalmayıp, aynı zamanda çok az teknik bilgisi olan veya hiç teknik bilgisi olmayan kötü aktörlerin bu tür planları minimum çabayla kurmasına veya bunları kötü amaçlı beceri dosyaları biçiminde yer altı forumlarında dağıtmasına olanak tanıdığını ve geleneksel "hizmet olarak" modellerin ötesine geçen yeni yapay zeka destekli kötü amaçlı yazılım hizmetlerinin etkili bir şekilde önünü açtığını gösteriyor.

Aranacak merkezi bir hizmet olmadığından ve bir yapay zeka aracısı, belirli parmak izlerinden kaçınmak için herhangi bir bileşeni istediği zaman kolayca yeniden oluşturabildiğinden veya değiştirebildiğinden, bu taktik kitabının atıf çabalarını karmaşıklaştırma gibi bir yan etkisi de vardır.

Bir noktada, "bandcampro"nun yapay zekayı ağı tarayacak ve mümkün olduğu kadar çok makineye girecek, kendi kendine yayılan bir "ajan bombası" oluşturmaya teşvik ettiği söyleniyor; ajan bu talebi "çizgiyi aştığını" belirterek reddetti. Aynı zamanda sınırlamaları manuel olarak aşmak için yararlı öneriler de sundu.

Tehdit aktörünün diğer görevler için de yapay zeka aracısına güvendiği tespit edildi:

  • Aracıyı, elde edilen bir giriş listesine dayanarak olası şifreleri tahmin etmek için bir kimlik bilgisi mutasyon motoru olarak kullanan şifre kırmaKamu KarşıtıSızan kimlik bilgilerinden oluşan bir veritabanı tutan ve bu tahminleri WordPress yönetici panelleri için bir kaba kuvvet aracı olarak kullanan ve birkaç durumda başarılı bir şekilde erişim sağlayan.
  • Kullanım yollarını bulmak için 1Password dökümlerini analiz eden kimlik bilgisi istismarı. Ancak görev başarısızlıkla sonuçlandı, çünkü sadecebağlam penceresi çok uzun sürdüve ne yapması gerektiğinin izini kaybettirdi.
  • ABD ve Kanada'da yaşlıları hedef alan telefon tabanlı sahte bir plan kurmanın fizibilitesinin tartışılmasını içeren kripto para dolandırıcılığı planlaması.

"Across the full month of logs, the actor contributed 11% of text produced and the AI 89%, twelve times the actor's word count," Trend Micro concluded. "Aktör stratejik yönlendirme sağladı ve bir ürün yöneticisi olarak görev yaptı; yapay zeka ise tüm mühendislik ekibiydi; mimari tasarımın %80'ini, kodlama ve sistem komutlarının yürütülmesinin %100'ünü ve sorun teşhisi ve hata ayıklamanın %90'ını yönetiyordu."

"Taşınabilir beceri dosyası modeli, bu metodolojinin muhtemelen yayılacağı anlamına gelir. Beceri dosyası düz metindir, kendi başına geleneksel kötü amaçlı yazılım tarayıcıları tarafından işaretlenmesi pek olası değildir, forumlarda paylaşılabilir ve saniyeler içinde değiştirilebilir. Yapay zeka aracılarındaki yerleşik güvenlik mekanizmalarını başarılı bir şekilde ikna edebilirlerse, herhangi bir yetenekli AI kodlama aracısını bir C&C operatörüne dönüştürür."

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.