Tin tặc sử dụng chatbot AI để cài malware và biến GPU của game thủ thành máy đào
#Criptomonedas Các
#hackers đã tìm ra một cách khá bẩn thỉu, nói thẳng ra là hấp dẫn, để tận dụng cơn sốt AI: sử dụng chatbot và kết quả tìm kiếm bị nhiễm độc để cài malware ngụy trang dưới dạng các tiện ích máy tính rất quen thuộc.
#Microsoft đã phát hiện một chiến dịch cryptojacking của tin tặc thông qua chatbot nhắm thẳng vào người dùng có máy móc mạnh, đặc biệt là game thủ và những người đam mê phần cứng, vì đây là nơi có GPU đủ khả năng đào tiền điện tử mà không cần kẻ tấn công phải trả hóa đơn điện.
Vì Iran là thiên đường của
#criptomineria với năng lượng siêu rẻ, hiểu rõ mọi thứ đang diễn ra với đất nước này và Mỹ, giờ đây tin tặc phải tìm cách tiết kiệm chi phí năng lượng từ phần còn lại của thế giới để duy trì tỷ lệ
#Mining của họ, và điều đó dẫn đến PC của game thủ toàn cầu.
Mánh khóe bắt đầu với một cái gì đó rất bình thường mà có lẽ bạn đang làm hàng ngày. Chúng ta tìm kiếm một công cụ như HWMonitor, CrystalDiskInfo, Display Driver Uninstaller, FurMark, Pack hoặc PDFgear, rồi vô tình rơi vào một trang web giả mạo trông hợp pháp, tải xuống một tệp ZIP và tin rằng chúng ta đang cài đặt phần mềm chính thức và bình thường.
Vấn đề là gói đó đã được chuẩn bị để thực thi mã độc thông qua DLL sideloading, một kỹ thuật lợi dụng các tệp thực thi hợp pháp để tải một DLL và khởi động nhiễm trùng mà không làm dấy lên nhiều nghi ngờ.
Microsoft giải thích rằng chiến dịch này dựa vào hơn 150 miền độc hại và đã hoạt động từ tháng 3 năm 2026, vì vậy nó thực sự mới mẻ và trùng hợp, như chúng ta đã nói, với sự tuyệt vọng vì bữa tiệc năng lượng rẻ của Iran đã kết thúc.
Một khi đã vào hệ thống, malware sẽ cài đặt ScreenConnect, một công cụ truy cập từ xa hợp pháp nhưng ở đây được sử dụng một cách lạm dụng. Sau đó, nó triển khai các thợ đào như gminer, lolMiner và SRBMiner-MULTI, tất cả đều tập trung vào việc khai thác GPU.
$BTC $BNB