Отчёт ESET о киберугрозах первой половины 2026 года фиксирует главный тренд: злоумышленники наращивают эффективность и масштаб операций, всё активнее опираясь на искусственный интеллект.
Вредоносные «навыки» для ИИ-агентов. Компания проанализировала около 900 000 навыков ИИ — небольших функциональных модулей для агентов. Среди них нашлись десятки тысяч подозрительных и тысячи откровенно вредоносных, и их число растёт.
ИИ внутри самого вредоносного ПО. Исследователи обнаружили Android-приложение PromptSpy, которое использует генеративные модели прямо во время выполнения.
PromptSpy обращается к Google Gemini, чтобы распознавать элементы интерфейса и подстраиваться под разные устройства и окружения, вместо жёстко прописанной логики. Это показывает, насколько гибкими могут стать будущие угрозы.
Квишинг бьёт рекорды. Фишинг через QR-коды достиг максимальных значений в телеметрии ESET. Вредоносные ссылки прячут в чёрно-белых квадратах, чтобы обойти беглый осмотр и увести жертву на смартфон, где доверие к таким кодам выше.
ClickFix выходит за пределы CAPTCHA. Схема с поддельными сообщениями об ошибках теперь встречается на справочных страницах об ИИ, в браузерных расширениях и сценариях облачной аутентификации.
Число обнаружений этого вектора выросло более чем вдвое со второй половины 2025 года по первую половину 2026-го — признак того, что метод успешно адаптируется.
Вымогатели и EDR-киллеры. Активность шифровальщиков не снижается, атакующие продолжают отключать защитное ПО. ESET задокументировала свыше 100 EDR-киллеров, применяемых в реальных атаках, новые появляются регулярно.
При этом данные из разных источников показывают, что платить выкуп соглашается всё меньше жертв. Это косвенно говорит о прогрессе в мерах противодействия.
ESET — словацкий разработчик антивирусных решений, основан в 1992 году, штаб-квартира в Братиславе. Первым продуктом стал антивирус NOD для MS-DOS.
