Содержание
Microsoft предупредила, что ИИ-чатботы могут подсовывать пользователям ссылки на вредоносные сайты. Схема похожа на старое доброе SEO poisoning, но теперь злоумышленники подстраиваются под привычку спрашивать советы у ИИ, а не у поисковика.
Наблюдения описали исследователи Microsoft. По их данным, атакующие создают поддельные сайты, которые маскируются под популярные утилиты для ПК, а затем добиваются того, чтобы чатботы рекомендовали эти страницы людям, которые ищут «где скачать» нужную программу.
Как злоумышленники «кормят» ИИ фейковыми ссылками
Раньше в похожих кампаниях преступники делали ставку на поисковую выдачу. Они продвигали вредоносные страницы в топ, рассчитывая на доверие к поисковику. Microsoft отмечает, что с ростом популярности ИИ меняется и точка входа: пользователь всё чаще не листает результаты поиска, а кликает по ссылке, которую дал чатбот.
В наблюдавшихся атаках злоумышленники подделывали сайты под известные Windows-утилиты, включая HWMonitor и CrystalDiskInfo. Дальше всё держится на психологии: раз ИИ «посоветовал», значит, можно нажимать без лишних проверок.
Что происходит после скачивания: DLL sideloading и ScreenConnect
Если пользователь скачивает «утилиту» с поддельного сайта, он получает не то, что ожидал. Microsoft описывает цепочку, где вредонос загружается через DLL sideloading — технику, при которой легитимное приложение подхватывает подложенную DLL.
Следующий шаг — установка ScreenConnect, который даёт атакующим удалённый доступ к устройству. После этого злоумышленники могут профилировать систему, просканировать сеть и при желании поставить дополнительную нагрузку, включая майнер.
Отдельно Microsoft упоминает сценарий с криптоджекингом: на заражённой машине запускается добыча криптовалюты в пользу атакующих. Для жертвы это обычно кончается просадками производительности и заметным ростом энергопотребления.
Почему это похоже на SEO poisoning, но опаснее по привычке клика
Ключевой момент в отчёте Microsoft — злоумышленники адаптируют «социальную инженерию» под новое поведение пользователей. Компания прямо формулирует это так: «This combination of AI-assisted delivery, software impersonation, and persistent access highlights how threat actors are adapting social engineering and monetization strategies to modern user behavior».
Идея простая: доверие переносится с поисковой выдачи на «ответ от ИИ». А у пользователя меньше поводов сомневаться, потому что чатбот выглядит как собеседник, а не как список ссылок.
Microsoft рекомендует относиться к рекомендациям ИИ так же, как к результатам поиска: не кликать вслепую и проверять ссылки перед скачиванием. Отчёт компании опубликован в блоге Microsoft Security: Poisoned search results: GPU mining cryptojacking campaign abusing ScreenConnect.