Admin
Администратор
Microsoft предупредила о новой кампании, использующей ИИ-чатботы для перенаправления пользователей на сайты с криптоджекинг-вредоносами.
Злоумышленники имитируют легитимные системные утилиты, чтобы заразить устройства с мощными GPU и установить удалённый доступ.
Кампания начинается с поиска пользователями доверенных системных утилит через поисковые системы или ИИ-чатботы. Вместо ожидаемых результатов пользователи получают ссылки на вредоносные сайты. Эти сайты предлагают загрузить ZIP-архив, содержащий легитимный исполняемый файл и вредоносную DLL. После запуска файла устанавливается ScreenConnect, который используется для удалённого доступа и запуска майнингового ПО. Microsoft блокирует активность, связанную с этой кампанией, и предупреждает о новых методах социальной инженерии.