Sonata

ESET: ИИ-агенты, квишинг и ClickFix стали ключевыми угрозами 2026 года

image source

Отчёт ESET о киберугрозах первой половины 2026 года фиксирует главный тренд: злоумышленники наращивают эффективность и масштаб операций, всё активнее опираясь на искусственный интеллект.

Вредоносные «навыки» для ИИ-агентов. Компания проанализировала около 900 000 навыков ИИ — небольших функциональных модулей для агентов. Среди них нашлись десятки тысяч подозрительных и тысячи откровенно вредоносных, и их число растёт.

ИИ внутри самого вредоносного ПО. Исследователи обнаружили Android-приложение PromptSpy, которое использует генеративные модели прямо во время выполнения.

PromptSpy обращается к Google Gemini, чтобы распознавать элементы интерфейса и подстраиваться под разные устройства и окружения, вместо жёстко прописанной логики. Это показывает, насколько гибкими могут стать будущие угрозы.

Квишинг бьёт рекорды. Фишинг через QR-коды достиг максимальных значений в телеметрии ESET. Вредоносные ссылки прячут в чёрно-белых квадратах, чтобы обойти беглый осмотр и увести жертву на смартфон, где доверие к таким кодам выше.

ClickFix выходит за пределы CAPTCHA. Схема с поддельными сообщениями об ошибках теперь встречается на справочных страницах об ИИ, в браузерных расширениях и сценариях облачной аутентификации.

Число обнаружений этого вектора выросло более чем вдвое со второй половины 2025 года по первую половину 2026-го — признак того, что метод успешно адаптируется.

Вымогатели и EDR-киллеры. Активность шифровальщиков не снижается, атакующие продолжают отключать защитное ПО. ESET задокументировала свыше 100 EDR-киллеров, применяемых в реальных атаках, новые появляются регулярно.

При этом данные из разных источников показывают, что платить выкуп соглашается всё меньше жертв. Это косвенно говорит о прогрессе в мерах противодействия.

ESET — словацкий разработчик антивирусных решений, основан в 1992 году, штаб-квартира в Братиславе. Первым продуктом стал антивирус NOD для MS-DOS.

источник

Загрузка страницы