Uma campanha de criptomineração, que utiliza interações com chatbots de inteligência artificial (IA) para direcionar usuários a sites de download maliciosos, foi identificada pela Microsoft. Essa técnica emergente amplia o alcance da engenharia social além dos resultados de busca convencionais, aumentando a visibilidade de softwares maliciosos, conforme relatado pela equipe de pesquisa de segurança da Microsoft Defender.
Os agentes mal-intencionados estão se passando por utilitários de sistema legítimos, como CrystalDiskInfo e HWMonitor, visando usuários com GPUs de alto desempenho. O objetivo é comprometer sistemas com maior valor de mineração, em vez de infectar indiscriminadamente um grande número de máquinas. Além do ganho financeiro, os atacantes buscam acesso remoto persistente aos sistemas comprometidos, utilizando implantações do ScreenConnect para atividades subsequentes, como roubo de dados e movimentação lateral.
O ataque começa quando usuários procuram por softwares confiáveis em motores de busca, que exibem sites maliciosos manipulados por técnicas de envenenamento de SEO. Em abril de 2026, observou-se que os usuários estão sendo direcionados a esses sites por meio de interações com ferramentas baseadas em modelos de linguagem, em vez de resultados de busca tradicionais. Os chatbots de IA, ao serem consultados sobre recomendações de download, apresentam links para domínios controlados por atacantes.
Os sites maliciosos oferecem um botão de download que obtém um arquivo ZIP de um subdomínio específico, hospedado por um provedor de DNS dinâmico frequentemente utilizado por agentes de ameaça. O arquivo ZIP contém um executável legítimo e uma DLL maliciosa que é carregada quando o binário é executado. Esta DLL instala outra DLL maliciosa, utilizando o “msiexec.exe”, que serve como instalador para o software ScreenConnect.
O uso de chatbots de IA para entregar software malicioso, combinado com a personificação de software e acesso persistente, demonstra como os agentes de ameaça estão adaptando suas estratégias de engenharia social e monetização ao comportamento moderno dos usuários. A Microsoft destacou que a exploração de dispositivos de borda voltados para a internet continua a ser um ponto de acesso inicial para atacantes, enfatizando a necessidade de verificação deliberada e validação do comportamento de fornecedores e ferramentas dentro dos ambientes organizacionais.
Fonte:https://thehackernews.com/2026/05/ai-chatbot-recommendations-redirect.html


