• Ultimele știri
  • În trend
  • Toate
  • Actualitate
  • Politică
  • Sănătate
  • Sport
  • Educație
  • Tehnologie
hacker-calculator

Atac cibernetic sofisticat: hackerii folosesc rezultatele Google și chatboturile AI pentru a instala malware de minare

5 iunie 2026
calculator-lumina-sunet

Un nou pas spre computerele viitorului: oamenii de știință folosesc lumina pentru procesarea informațiilor

5 iunie 2026
legume-fructe-pesticide

Scandal în comerț: fructe și legume din Turcia, vândute cu etichete românești. Ministerul Agriculturii a început verificările

5 iunie 2026
statiunile-mamaia-si-vama-veche-sunt-evacuate

Evacuare masivă pe litoralul românesc: Mamaia și Vama Veche se golesc, peste 1.000 de oameni scoși din Costinești, Eforie și Tuzla

5 iunie 2026
Drona-Portul-Constanta

Alertă în Portul Constanța. O dronă marină a explodat. A fost activat Planul Roșu de Intervenție / VIDEO

5 iunie 2026
podul-giurgiu-ruse

Taxa de pod la Giurgiu-Ruse se va putea plăti electronic din 15 iunie. Anunțul directorului CNAIR

5 iunie 2026
furtuna-Pia

Furtunile se extind în weekend. ANM a emis noi coduri galbene de fenomene extreme

5 iunie 2026
DIICOT

DIICOT a efectuat percheziții într-un dosar ce vizează o rețea de trafic de droguri din cluburile Capitalei

5 iunie 2026
Eugen-Tomac

Cine sunt tehnocraţii lui Eugen Tomac şi ce şanse au să fie acceptaţi de partide

5 iunie 2026
simulare-evaluarea-nationala

Începe înscrierea la Evaluarea Națională 2026. Documente necesare, termenul limită și alte informații utile

5 iunie 2026
destinatii-vacanta

7 destinații populare pe care experții le recomandă să le eviți vara aceasta

5 iunie 2026
  • Știri din România
  • Știri Externe
  • Tehnologie
  • Auto
vineri, 5 iunie, 2026
InfoToday
  • Acasă
  • Actualitate
  • Politică
  • Economie
  • Sănătate
  • Educație
  • Sport
Nici un rezultat
Vezi toate rezultatele
  • Acasă
  • Actualitate
  • Politică
  • Economie
  • Sănătate
  • Educație
  • Sport
Nici un rezultat
Vezi toate rezultatele
InfoToday
Nici un rezultat
Vezi toate rezultatele

Prima pagină » Tehnologie » Atac cibernetic sofisticat: hackerii folosesc rezultatele Google și chatboturile AI pentru a instala malware de minare

Atac cibernetic sofisticat: hackerii folosesc rezultatele Google și chatboturile AI pentru a instala malware de minare

De InfoToday.ro Redactia
5 iunie 2026
în Tehnologie
7
A A
hacker-calculator

foto reporter24.ro

2
SHARES
30
AFIȘĂRI
Distribuie pe FacebookDistribuie pe Twitter

O campanie de cryptojacking care vizează sisteme cu performanțe ridicate se răspândește printr-o operațiune coordonată de SEO poisoning și, potrivit Microsoft, a ajuns în unele cazuri și în recomandări generate de chatboturi AI. Ținta principală o reprezintă utilizatorii care caută utilitare populare pentru monitorizare, diagnostic sau instalare de componente software, iar atacul este construit pentru a maximiza randamentul minării pe GPU, nu pentru a infecta cât mai multe dispozitive posibil.

Potrivit cercetătorilor Microsoft, campania pornește de la pagini de descărcare malițioase pentru programe folosite frecvent pe sisteme puternice, precum CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack și PDFgear. În unele rapoarte din aprilie, utilizatorii au fost direcționați către domenii controlate de atacatori după interacțiunea cu asistenți bazați pe AI, iar Microsoft afirmă că, în aceste cazuri, întrebările despre recomandări de software au dus la linkuri către domenii malițioase în răspunsurile generate.

Cum funcționează lanțul de infectare

Conform Microsoft, fișierul descărcat este un arhivă ZIP găzduită pe un subdomeniu al gleeze[.]com, un domeniu asociat anterior cu site-uri de phishing. Arhiva include executabilul legitim al utilitarului vizat, dar și o bibliotecă DLL malițioasă care este încărcată automat la pornirea binarului benign. Această bibliotecă folosește msiexec.exe pentru a instala vcredist_x64.dll, un pachet folosit ca instalator pentru instrumentul de acces de la distanță ScreenConnect.

După stabilirea unei sesiuni ScreenConnect pe clientul compromis, atacatorii livrează un alt binar, SimpleRunPE.exe, care se copiază ca RuntimeHost.exe într-un folder ascuns în Explorer. Microsoft spune că scopul acestuia este să creeze șase mecanisme de persistență în mai multe locații de autostart din Windows. În unele cazuri, binarul este livrat printr-un script PowerShell malițios și salvat local ca vlc.exe, încercând să imite executabilul playerului VideoLAN.

Tehnici de evitare a detecției

Pe baza căii PDB a fișierului SimpleRunPE.exe, cercetătorii cred că acesta este un derivat al unui repository public demonstrativ pentru tehnica de process hollowing. Atacatorul a folosit și procesul de injectare pentru a se ascunde în binare .NET legitime, semnate de Microsoft, precum InstallUtil.exe, RegAsm.exe, RegSvcs.exe, MSBuild.exe, AppLaunch.exe, AddInProcess.exe și aspnet_compiler.exe.

În același scop, malware-ul apelează PowerShell pentru a adăuga propria cale și propriul proces în lista de excluderi din Microsoft Defender. Codul verifică, de asemenea, dacă rulează într-o mașină virtuală și caută 40 de nume de procese asociate instrumentelor de analiză. Dacă detectează astfel de semne, execuția este oprită.

Știri interesante

calculator-lumina-sunet

Un nou pas spre computerele viitorului: oamenii de știință folosesc lumina pentru procesarea informațiilor

5 iunie 2026
roboti

Roboți salvatori pentru front: DARPA vrea sisteme autonome care să trateze și să evacueze răniții

5 iunie 2026

Minarea propriu-zisă și miza campaniei

După etapa de process hollowing și rularea în interiorul unui utilitar Windows semnat de Microsoft, campania descarcă și execută unul dintre trei module de minare: gminer, lolMiner sau SRBMiner-MULTI. Toate sunt concepute pentru a folosi GPU-urile, ceea ce explică de ce atacatorii par să urmărească în special sisteme cu hardware performant.

Microsoft descrie această operațiune drept una construită „de la zero” pentru a maximiza randamentul minării pe dispozitiv compromis, nu pentru a urmări volum mare de infectări. Pentru organizații, asta înseamnă că riscul nu se limitează la consum crescut de resurse sau la scăderea performanței, ci include și acces persistent pe sistem, care poate fi folosit ulterior pentru instalarea altor programe malițioase.

Ce pot face organizațiile

Microsoft spune că, pe lângă protecțiile oferite de propriile instrumente, organizațiile pot folosi indicatorii de compromitere incluși în raport pentru a-și verifica mediile. Într-un context în care căutările online și răspunsurile generate de AI pot trimite utilizatorii către domenii false, verificarea sursei de descărcare și a reputației domeniului rămâne esențială.

Campania arată și cum tacticile clasice de distribuție malware, precum SEO poisoning, se combină cu canale noi de descoperire a conținutului, inclusiv chatboturi AI. Pentru utilizatori și administratori IT, diferența dintre un utilitar legitim și o pagină clonată poate fi suficient de mică încât să facă din verificarea atentă a linkurilor o măsură de bază, nu opțională.

Etichete: atac ciberneticGooglemalwareMicrosoft
Distribuie1Tweet1

Știri interesante

Dan Oros

Dan Oros, Google, despre agenții AI, la Forbes Business Fest 2026: cum se schimbă munca în companii

De InfoToday.ro Redactia
4 iunie 2026
0

La Forbes Business Fest 2026, Dan Oros a spus că miza AI în companii s-a mutat de la experiment la...

inteligenta-artificiala

Boom-ul AI majorează salariile în semiconductorii din Taiwan și Coreea de Sud, iar bursele asiatice ating noi maxime

De InfoToday.ro Redactia
4 iunie 2026
0

Cererea record pentru cipuri AI ridică salariile și bonusurile în industria semiconductorilor, susține consumul și împinge indicii din Asia la...

blue-origin

Explozia New Glenn complică planurile NASA pentru prima misiune a bazei lunare

De InfoToday.ro Redactia
3 iunie 2026
0

Blue Origin a primit un contract de 188 de milioane de dolari pentru misiunea Moon Base I, dar racheta New...

Meta+AI

Meta AI, implicat într-o serie de compromiteri ale unor conturi Instagram, inclusiv unul asociat Casei Albe

De InfoToday.ro Redactia
3 iunie 2026
0

Mai multe conturi de Instagram au fost compromise recent, iar în unele cazuri atacatorii ar fi folosit chatbot-ul de suport...

  • În trend
  • Comentarii
  • Ultimele știri
Politia-nu-treceti-Dolj

Cunoscut om de afaceri din Craiova, găsit împușcat în beciul casei. Fiul său a sunat la 112 / VIDEO

2 iunie 2026
plecari-universitatea-craiova

Emoții pentru Universitatea Craiova: s-au stabilit adversarii din preliminariile Champions League

1 iunie 2026
Mihai-Rotaru

Transfer surpriză la Universitatea Craiova. Mihai Rotaru întărește lotul pentru noul sezon

4 iunie 2026
legume-fructe-pesticide

Scandal în comerț: fructe și legume din Turcia, vândute cu etichete românești. Ministerul Agriculturii a început verificările

0
statiunile-mamaia-si-vama-veche-sunt-evacuate

Evacuare masivă pe litoralul românesc: Mamaia și Vama Veche se golesc, peste 1.000 de oameni scoși din Costinești, Eforie și Tuzla

0
Drona-Portul-Constanta

Alertă în Portul Constanța. O dronă marină a explodat. A fost activat Planul Roșu de Intervenție / VIDEO

0
calculator-lumina-sunet

Un nou pas spre computerele viitorului: oamenii de știință folosesc lumina pentru procesarea informațiilor

5 iunie 2026
legume-fructe-pesticide

Scandal în comerț: fructe și legume din Turcia, vândute cu etichete românești. Ministerul Agriculturii a început verificările

5 iunie 2026
statiunile-mamaia-si-vama-veche-sunt-evacuate

Evacuare masivă pe litoralul românesc: Mamaia și Vama Veche se golesc, peste 1.000 de oameni scoși din Costinești, Eforie și Tuzla

5 iunie 2026
InfoToday

Copyright © 2026 InfoToday.ro.

Informația care contează!

  • Termeni și condiții
  • Politica de confidențialitate
  • Politica privind cookie-urile

Urmarește-ne

Bine ai revenit!

Conectează-te la contul tău

Ai uitat parola?

Resetează parola

Introdu numele de utilizator sau adresa de email pentru resetarea parolei

Log In

Add New Playlist

Social Media Auto Publish Powered By : XYZScripts.com
Nici un rezultat
Vezi toate rezultatele
  • InfoToday
  • Actualitate
    • Știri din România
    • Știri Externe
  • Economie
  • Educație
    • Admitere
    • Bacalaureat
  • Lifestyle
    • Rețete culinare
    • Vacanțe și călătorii
    • Casă și grădină
    • Meteo
  • Politică
    • Politică internă
    • Europa
    • Internațional
  • Sănătate
    • Mama și copilul
    • Diete și fitness
  • Sport
    • Fotbal
    • Tenis
    • Baschet
    • Handbal
    • Volei
    • Alte sporturi
  • Tehnologie
    • Auto
    • Gaming
    • IT&C
    • Mobile
    • Black Friday

Copyright © 2026 InfoToday.ro.