A Microsoft emitiu um alerta sobre uma nova onda de malware de mineração de criptomoedas que está direcionada a usuários de computadores de alto desempenho, especialmente entusiastas de hardware e jogadores de PC. Esta campanha foca na exploração dos recursos de GPUs de alta performance para mineração ilegal, em vez de buscar infecções em larga escala. Os atacantes estão utilizando envenenamento de otimização para motores de busca para inserir links maliciosos nas respostas de chatbots de IA, redirecionando os usuários para sites de phishing disfarçados como downloads legítimos de software. Uma vez executado, o malware utiliza o carregamento lateral de DLL para iniciar silenciosamente e emprega técnicas como "process hollowing" para injetar código de mineração em ferramentas legítimas do Windows. Ele monitora o uso da GPU e a atividade do usuário para evitar detecção, pausando as operações durante o uso ativo. O Microsoft Defender Antivirus e o Microsoft Defender para Endpoint foram atualizados para detectar e bloquear essas ameaças.