Hackers usam chatbots de IA para colar malware e colocar as GPUs dos gamers a minerar
#Criptomonedas Os
#hackers encontraram uma maneira bem suja, chamativa como pouco, de aproveitar o boom da IA: usar chatbots e resultados de busca envenenados para colar malware disfarçado de utilitários muito conhecidos de PC.
#Microsoft detectou uma campanha de cryptojacking de hackers através de chatbots que visa diretamente usuários com máquinas potentes, especialmente gamers e entusiastas de hardware, porque é aí que estão as GPUs capazes de minerar criptomoedas sem que o atacante precise pagar a conta de luz.
Dado que o Irã era o paraíso da
#criptomineria por sua energia baratíssima, entendendo tudo o que está acontecendo com o país e os EUA, agora os hackers precisam buscar maneiras de economizar nesse custo energético do resto do planeta para manter seu ratio de
#Mining , e isso passa por PCs de jogadores de todo o mundo.
A armadilha começa com algo muito cotidiano que você provavelmente faz diariamente. Buscamos uma ferramenta como HWMonitor, CrystalDiskInfo, Display Driver Uninstaller, FurMark, Pack ou PDFgear, e acabamos sem saber em um site falso que parece legítimo, baixamos um arquivo ZIP e acreditamos que estamos instalando o software oficial e normal.
O problema é que esse pacote vem preparado para executar código malicioso através de DLL sideloading, uma técnica que aproveita executáveis legítimos para carregar uma DLL e iniciar a infecção sem levantar tantas suspeitas.
A Microsoft explica que a campanha se apoia em mais de 150 domínios maliciosos e que está ativa desde março de 2026, então é realmente recente e coincide, como dissemos, com a desesperação de que a festa da energia barata no Irã acabou.
Uma vez dentro do sistema, o malware instala o ScreenConnect, uma ferramenta legítima de acesso remoto que aqui é usada de forma abusiva. Depois, despliega mineros como gminer, lolMiner e SRBMiner-MULTI, todos focados em extrair o máximo da GPU.
$BTC $BNB