Uma campanha de criptomineração está utilizando interações com chatbots de inteligência artificial (IA) para direcionar usuários a sites maliciosos, alertou a Microsoft. Essa técnica emergente de entrega de software malicioso amplia o uso de engenharia social, indo além dos resultados de busca convencionais, segundo o relatório publicado pela equipe de segurança da Microsoft Defender.
Os invasores estão se passando por utilitários de sistema legítimos, como CrystalDiskInfo e HWMonitor, visando usuários com GPUs de alto desempenho. O objetivo é comprometer sistemas que oferecem maior valor de mineração. Além de ganhos financeiros, os atacantes buscam estabelecer acesso remoto persistente aos sistemas comprometidos, o que pode ser usado para roubo de dados ou movimentação lateral.
O ataque começa quando usuários procuram por softwares confiáveis em motores de busca, mas acabam em sites maliciosos manipulados por técnicas de SEO. Em abril de 2026, observou-se que os usuários estavam sendo redirecionados para esses sites através de interações com ferramentas baseadas em modelos de linguagem de grande escala (LLM), em vez de resultados de busca tradicionais.
Os sites maliciosos oferecem um botão de download que baixa um arquivo ZIP contendo um executável legítimo e uma DLL maliciosa. Essa DLL instala outra DLL maliciosa, usando o instalador “msiexec.exe”. Após a instalação do ScreenConnect, o cliente tenta se conectar a um servidor controlado pelos atacantes, permitindo a execução de um binário que estabelece persistência no sistema.
A Microsoft recomenda que as organizações adotem uma postura de verificação deliberada, confiando em fornecedores e ferramentas, mas validando seu comportamento dentro do ambiente. É crucial estar ciente de que atores maliciosos podem explorar componentes legítimos e caminhos de atualização confiáveis para se infiltrar em ambientes que aparentam estar em conformidade.
Fonte:https://thehackernews.com/2026/05/ai-chatbot-recommendations-redirect.html


