Microsoft identifica campanha de cryptojacking que explora chatbots de IA

CONTEÚDOS

Recentemente, a Microsoft alertou sobre uma campanha ativa de criptomineração que utiliza interações com chatbots de inteligência artificial (IA) para direcionar usuários a sites de downloads maliciosos. Essa nova técnica de entrega amplia as táticas de engenharia social além dos resultados de busca convencionais, aumentando a visibilidade de recomendações de software malicioso, conforme relatado pela equipe de especialistas em segurança da Microsoft Defender.

Os cibercriminosos estão se passando por utilitários de sistema legítimos, como CrystalDiskInfo e HWMonitor, visando usuários com GPUs de alto desempenho. O objetivo é comprometer sistemas que oferecem maior valor de mineração, em vez de infectar indiscriminadamente um grande número de máquinas. Além do ganho financeiro, os invasores buscam estabelecer acesso remoto persistente aos sistemas comprometidos, utilizando implantações do ScreenConnect para atividades subsequentes, como roubo de dados e movimentação lateral.

O ataque começa quando usuários procuram por utilitários de sistema confiáveis, sendo direcionados a sites maliciosos por meio de técnicas de envenenamento de SEO. Em abril de 2026, observou-se que os usuários estavam sendo levados a esses sites não por resultados de busca, mas através de interações com ferramentas baseadas em modelos de linguagem de grande escala (LLM). Os chatbots de IA apresentavam links para domínios controlados por atacantes dentro das respostas geradas.

Os sites maliciosos oferecem um botão de download proeminente que baixa um arquivo ZIP contendo um executável legítimo e uma DLL maliciosa (“autorun.dll”). Essa DLL instala uma segunda DLL maliciosa usando “msiexec.exe”. Após a instalação do ScreenConnect, o cliente tenta continuamente estabelecer contato com um servidor controlado pelos atacantes. Em alguns casos, um script PowerShell é usado para baixar o binário de um drive remoto, disfarçando-o como “vlc.exe”.

Essa combinação de entrega assistida por IA, personificação de software e acesso persistente destaca como os cibercriminosos estão adaptando suas estratégias de engenharia social e monetização ao comportamento moderno dos usuários. A Microsoft recomenda que os defensores adotem uma postura de verificação deliberada, confiando em seus fornecedores e ferramentas, mas validando seu comportamento dentro do ambiente.

Fonte:https://thehackernews.com/2026/05/ai-chatbot-recommendations-redirect.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar