Microsoft je otkrio aktivnu kampanju kriptodžekinga koja koristi SEO trovanje i, u nekim slučajevima, preporuke AI chatbotova kako bi namamila korisnike da preuzmu GPU rudarski malver prerušen u popularne PC alate. Kampanja cilja gejmere, entuzijaste i AI korisnike sa moćnim grafičkim karticama, a lažira alate poput CrystalDiskInfo, HWMonitor i DDU.
Malver koristi DLL sideloading i ScreenConnect za udaljeni pristup, a zatim deployuje lolMiner, gminer i SRBMiner-MULTI. Napadači su kreirali preko 150 malicioznih domena, a kampanja je aktivna od marta 2026. Malver prati GPU aktivnost i zaustavlja rudarenje kada detektuje igranje ili streaming, što otežava otkrivanje.
