Microsoft đã phát đi cảnh báo về một làn sóng phần mềm độc hại khai thác tiền điện tử mới nhắm vào người dùng máy tính hiệu năng cao, đặc biệt là những người đam mê phần cứng và game thủ PC. Chiến dịch này tập trung khai thác tài nguyên GPU cao cấp để đào tiền bất hợp pháp, thay vì tìm cách lây nhiễm quy mô lớn. Kẻ tấn công đang sử dụng kỹ thuật đầu độc tối ưu hóa công cụ tìm kiếm để chèn các liên kết độc hại vào phản hồi của chatbot AI, chuyển hướng người dùng đến các trang web lừa đảo giả dạng như các bản tải phần mềm hợp pháp. Khi được thực thi, phần mềm độc hại sử dụng kỹ thuật tải DLL bên để khởi chạy một cách lặng lẽ và áp dụng các kỹ thuật như "process hollowing" để tiêm mã khai thác vào các công cụ Windows hợp pháp. Nó theo dõi việc sử dụng GPU và hoạt động của người dùng để tránh bị phát hiện, tạm dừng hoạt động khi người dùng đang sử dụng. Microsoft Defender Antivirus và Microsoft Defender for Endpoint đã được cập nhật để phát hiện và chặn các mối đe dọa này.