У першій половині 2026 року зловмисники продовжили підвищувати ефективність та масштабованість своїх операцій, і все більшу роль у них відіграє ШІ. ESET проаналізувала майже 900 000 навичок ШІ — невеликих функціональних компонентів, які використовують агенти ШІ, — і виявила десятки тисяч підозрілих та тисячі відверто шкідливих екземплярів. Їхня кількість невпинно зростає, ще більше розширюючи вектори атаки.

Джерело зображення: unsplash.com
ШІ починає застосовуватися всередині самого шкідливого програмного забезпечення. Нещодавно дослідники ESET виявили застосунок для Android під назвою PromptSpy, який використовує генеративний ШІ безпосередньо в процесі виконання. Зокрема, PromptSpy звертається до Google Gemini для інтерпретації елементів користувацького інтерфейсу та адаптації до різних пристроїв і середовищ, не покладаючись на жорстко запрограмовану поведінку. Цей різновид шкідливого ПЗ наочно демонструє потенціал підвищення гнучкості в майбутніх загрозах.
Метод соціальної інженерії ClickFix, що використовує підроблені повідомлення про помилки, вийшов за межі підробки запитів CAPTCHA і поширився на сторінки довідки, присвячені ШІ, розширення для браузерів та сценарії хмарної автентифікації. За даними ESET, кількість виявлень цього вектора атаки зросла більш ніж удвічі в період з другої половини 2025 року по першу половину 2026 року, що вказує на стійку активність та успішну адаптацію.
Фішинг також зазнає змін, адаптуючись до поведінки користувачів. Фішинг із використанням QR-кодів (також відомий як квішинг) досяг рекордних рівнів у телеметрії ESET: зловмисники впроваджують шкідливі посилання в QR-коди, щоб обійти поверхневий огляд та перенаправити взаємодію користувача на мобільні пристрої, використовуючи при цьому неявну довіру багатьох людей до цих чорно-білих квадратів.
Активність програм-вимагачів також не показує ознак уповільнення, триває використання EDR-кілерів — інструментів, призначених для вимкнення програм безпеки під час атак. Дослідницький підрозділ ESET задокументував понад 100 EDR-кілерів, що використовуються в реальних умовах, і нові варіанти з’являються регулярно. Водночас дані з різних джерел показують, що все менше жертв погоджуються платити зловмисникам, що, ймовірно, свідчить про певний прогрес у заходах зі зменшення наслідків таких атак.
Компанія ESET — розробник антивірусного програмного забезпечення та рішень у галузі комп’ютерної безпеки для корпоративних та домашніх користувачів, заснована у 1992 році. Штаб-квартира ESET розташована у Братиславі (Словаччина). Першим продуктом компанії ESET стала антивірусна програма NOD для комп’ютерів під управлінням MS-DOS.
Оригінал статті: 3dnews.ru
