Hacker nutzen KI-Chatbots, um Malware einzuschleusen und die GPUs der Gamer zum Minen zu bringen
#Criptomonedas Die
#hackers haben eine ziemlich schmutzige und auffällige Methode gefunden, um vom AI-Boom zu profitieren: Sie verwenden Chatbots und vergiftete Suchergebnisse, um Malware zu tarnen, die als sehr bekannte PC-Utilities erscheint.
#Microsoft hat eine Kampagne des Cryptojackings von Hackern entdeckt, die direkt auf Nutzer mit leistungsstarken Geräten abzielt, insbesondere Gamer und Hardware-Enthusiasten, denn dort gibt es GPUs, die Kryptowährungen minen können, ohne dass der Angreifer die Stromrechnung bezahlen muss.
Da Iran das Paradies der
#criptomineria wegen seiner extrem günstigen Energie war, und angesichts der aktuellen Situation im Land und den USA, müssen die Hacker nun nach Möglichkeiten suchen, um die Energiekosten vom Rest der Welt zu sparen, um ihr Verhältnis von
#Mining aufrechtzuerhalten, und das geschieht über die PCs von Spielern weltweit.
Der Trick beginnt mit etwas Alltäglichem, das du wahrscheinlich täglich machst. Wir suchen nach einem Tool wie HWMonitor, CrystalDiskInfo, Display Driver Uninstaller, FurMark, Pack oder PDFgear, landen unwissentlich auf einer gefälschten Website, die legitim aussieht, laden eine ZIP-Datei herunter und glauben, dass wir die offizielle und normale Software installieren.
Das Problem ist, dass dieses Paket vorbereitet ist, um bösartigen Code über DLL Sideloading auszuführen, eine Technik, die legitime Executables ausnutzt, um eine DLL zu laden und die Infektion zu starten, ohne so viele Verdachtsmomente zu wecken.
Microsoft erklärt, dass die Kampagne auf mehr als 150 bösartigen Domänen basiert und seit März 2026 aktiv ist, also wirklich neu ist und mit der Verzweiflung zusammenfällt, dass die Party der günstigen Energie im Iran vorbei ist.
Sobald es im System ist, installiert die Malware ScreenConnect, ein legitimes Remote-Access-Tool, das hier missbraucht wird. Danach werden Miner wie gminer, lolMiner und SRBMiner-MULTI bereitgestellt, die alle darauf ausgelegt sind, die GPU auszupressen.
$BTC $BNB