Microsoft identifica campanha de cryptojacking que explora chatbots de IA

CONTEÚDOS

Recentemente, a Microsoft alertou sobre uma campanha de criptomineração que utiliza interações com chatbots de inteligência artificial (IA) para direcionar usuários a sites de download maliciosos. Segundo a empresa, essa técnica emergente amplia o alcance da engenharia social além dos resultados de busca tradicionais, aumentando a visibilidade de recomendações de software malicioso.

Os atacantes têm se passado por utilitários de sistema legítimos, como CrystalDiskInfo e HWMonitor, visando usuários com GPUs de alto desempenho. O objetivo é comprometer sistemas com maior valor de mineração, ao invés de infectar indiscriminadamente um grande número de máquinas. Além do ganho financeiro, os invasores buscam estabelecer acesso remoto persistente em hosts comprometidos, utilizando implantações do ScreenConnect para atividades subsequentes, como roubo de dados e ransomware.

O ataque começa quando usuários buscam por utilitários de sistema confiáveis, sendo direcionados a sites maliciosos manipulados por técnicas de SEO. Em abril de 2026, observou-se que os usuários estavam sendo redirecionados a esses sites através de interações com ferramentas baseadas em modelos de linguagem de grande escala (LLM).

Os sites maliciosos apresentam um botão de download que recupera um arquivo ZIP de um subdomínio específico, contendo um executável legítimo e uma DLL maliciosa (“autorun.dll”). Esta DLL instala outra DLL maliciosa, “vcredist_x64.dll”, usando “msiexec.exe”. Após a instalação do ScreenConnect, o cliente tenta estabelecer contato com um servidor controlado pelos atacantes.

O malware suporta programas de mineração como gminer, lolMiner e SRBMiner-MULTI, recriando artefatos de persistência para garantir presença contínua e reconfigurando exclusões do Microsoft Defender. A Microsoft destaca a adaptação dos atores de ameaça às estratégias de engenharia social e monetização modernas, utilizando componentes legítimos e caminhos de atualização confiáveis para se infiltrar em ambientes que aparentam estar em conformidade.

Fonte:https://thehackernews.com/2026/05/ai-chatbot-recommendations-redirect.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar