Хакери використовують ІІ-чатботи для впровадження шкідливого ПЗ та підключення GPU геймерів до майнінгу
#Criptomonedas Хакери
#hackers знайшли досить брудний, м'яко кажучи, спосіб скористатися бумом ІІ: використовувати чатботи та отруєні результати пошуку для впровадження шкідливого ПЗ, замаскованого під відомі утиліти ПК.
#Microsoft виявив кампанію криптоджекінгу від хакерів через чатботи, яка безпосередньо націлена на користувачів з потужними комп'ютерами, особливо геймерів та ентузіастів апаратного забезпечення, адже саме там є GPU, здатні майнити криптовалюти, не змушуючи атакуючого оплачувати рахунок за електрику.
Оскільки Іран був раєм для
#criptomineria через свою надзвичайно дешеву енергію, враховуючи все, що відбувається з країною та США, тепер хакери мають шукати способи зекономити на енергетичних витратах решти планети, щоб підтримувати свій коефіцієнт
#Mining , і це проходить через ПК гравців з усього світу.
Пастка починається з чогось дуже звичного, що ти, напевно, робиш щодня. Ми шукаємо інструмент, як-от HWMonitor, CrystalDiskInfo, Display Driver Uninstaller, FurMark, Pack або PDFgear, врешті-решт опиняємося на фальшивому сайті, який виглядає легітимно, завантажуємо ZIP-файл і вважаємо, що встановлюємо офіційне та нормальне програмне забезпечення.
Проблема в тому, що цей пакет підготовлений для запуску шкідливого коду через DLL sideloading, техніку, яка використовує легітимні виконувані файли для завантаження DLL і запуску зараження, не викликаючи підозр.
Microsoft пояснює, що кампанія підтримується більш ніж 150 шкідливими доменами і активна з березня 2026 року, отже, вона справді нещодавня і збігається, як ми говорили, з відчаєм після закінчення свята дешевої енергії в Ірані.
Опинившись у системі, шкідливе ПЗ встановлює ScreenConnect, легітимний інструмент для віддаленого доступу, який тут використовується зловмисно. Після цього воно розгортає майнери, як-от gminer, lolMiner та SRBMiner-MULTI, всі націлені на вичавлювання GPU.
$BTC $BNB