Microsoft выпустила предупреждение о новой волне вредоносного ПО для майнинга криптовалют, нацеленного на пользователей высокопроизводительных компьютеров, особенно энтузиастов аппаратного обеспечения и геймеров. Эта кампания сосредоточена на использовании ресурсов высококлассных графических процессоров для нелегального майнинга, а не на массовом заражении. Злоумышленники применяют метод SEO-отравления, внедряя вредоносные ссылки в ответы ИИ-чатботов, перенаправляя пользователей на фишинговые сайты, замаскированные под легитимные загрузки программного обеспечения. После запуска вредоносное ПО использует DLL side-loading для тихого запуска и применяет техники, такие как "process hollowing", чтобы внедрить майнинговый код в легитимные инструменты Windows. Оно отслеживает использование GPU и активность пользователя, чтобы избежать обнаружения, приостанавливая работу во время активного использования. Microsoft Defender Antivirus и Microsoft Defender for Endpoint были обновлены для обнаружения и блокировки этих угроз.