Hackeři používají chatboti AI k vniknutí malwaru a přetěžování GPU hráčů k těžbě
#Criptomonedas #hackers našli dost špinavý, ale přitom zajímavý způsob, jak využít boom AI: používat chatboti a zkažené výsledky vyhledávání k vniknutí malwaru maskovaného jako velmi známé PC utility.
#Microsoft detekoval kampaň cryptojackingu hackerů prostřednictvím chatboti, která míří přímo na uživatele s výkonnými sestavami, zejména hráče a nadšence do hardwaru, protože tam jsou GPU schopné těžit kryptoměny, aniž by útočník musel platit účet za elektřinu.
Vzhledem k tomu, že Írán byl rájem
#criptomineria pro svou levnou energii, a s ohledem na to, co se děje v zemi a USA, teď musí hackeři hledat způsoby, jak ušetřit na nákladech za energii zbytek světa, aby si udrželi svůj poměr
#Mining , a to zahrnuje PC hráčů z celého světa.
Past začíná s něčím velmi každodenním, co určitě děláš každý den. Hledáme nástroj jako HWMonitor, CrystalDiskInfo, Display Driver Uninstaller, FurMark, Pack nebo PDFgear, a nakonec se neúmyslně dostaneme na falešnou webovou stránku, která vypadá legitimně, stáhneme ZIP soubor a myslíme si, že instalujeme oficiální a normální software.
Problém je, že tento balíček je připraven k spuštění škodlivého kódu pomocí DLL sideloading, techniky, která využívá legitimní spustitelné soubory k načtení DLL a spuštění infekce, aniž by vzbudila tolik podezření.
Microsoft vysvětluje, že kampaň se opírá o více než 150 škodlivých domén a že je aktivní od března 2026, takže je opravdu nedávná a shoduje se, jak jsme říkali, s zoufalstvím z konce oslavy levné energie v Íránu.
Jakmile se dostane do systému, malware nainstaluje ScreenConnect, legitimní nástroj pro vzdálený přístup, který se zde používá zneužívajícím způsobem. Poté nasazuje těžaře jako gminer, lolMiner a SRBMiner-MULTI, všechny zaměřené na využití GPU.
$BTC $BNB