Skip to content
ESET: вредоносное ПО начало использовать генеративный ИИ прямо во время атак — отчёт за первое полугодие 2026 года
03 августа 03:37 8 Просмотров Новости

ESET: вредоносное ПО начало использовать генеративный ИИ прямо во время атак — отчёт за первое полугодие 2026 года

В первой половине 2026 года злоумышленники резко повысили эффективность и масштабируемость своих операций, при этом всё большую роль стали играть технологии искусственного интеллекта. Эксперты компании ESET проанализировали почти 900 000 навыков ИИ — небольших функциональных компонентов, используемых агентами ИИ, — и выявили десятки тысяч подозрительных и тысячи откровенно вредоносных экземпляров. Их число непрерывно растёт, ещё сильнее расширяя векторы атак. Отчёт ESET по киберугрозам за первое полугодие 2026 года

ИИ внутри вредоносного кода: PromptSpy и анализ навыков

Искусственный интеллект начинает применяться непосредственно внутри вредоносных программ. Исследователи ESET обнаружили Android-приложение PromptSpy, которое использует генеративный ИИ (в частности, Google Gemini) для интерпретации элементов пользовательского интерфейса и адаптации к различным устройствам и средам, не полагаясь на жёстко запрограммированное поведение. Эта разновидность вредоносного ПО наглядно демонстрирует потенциал повышения гибкости будущих угроз.

Анализ почти 900 000 навыков ИИ показал, что хакеры маскируют под полезные плагины инструменты для кражи учётных данных, обфускации и выполнения команд. Тысячи компонентов содержат вредоносный или подозрительный функционал, что делает экосистему ИИ-агентов новой поверхностью для атак. Android-троян PromptSpy с использованием Google Gemini

Эволюция социальной инженерии: ClickFix, AI-fix и ConsentFix

Метод социальной инженерии ClickFix, использующий поддельные сообщения об ошибках, вышел за рамки поддельных запросов CAPTCHA. Он распространился на страницы справки по ИИ, расширения для браузеров и сценарии облачной аутентификации. По данным ESET, количество обнаружений этого вектора атаки возросло более чем вдвое в период со второй половины 2025 года по первую половину 2026 года.

Появился новый метод AI-fix: злоумышленники используют доверие к генеративному ИИ, внедряя цепочки компрометации ClickFix в созданный ИИ контент по устранению неполадок, относящийся к несуществующим проблемам. При этом атакующие злоупотребляют доменами ведущих ИИ-компаний.

Также зафиксирована эволюция метода ConsentFix, направленная на кражу токенов. Он сочетает взаимодействие по типу ClickFix со злоупотреблением авторизацией OAuth для захвата облачных учётных записей без необходимости кражи учётных данных. Этот метод часто обходит многофакторную аутентификацию, полностью полагаясь на легитимные процессы входа. [изображение | Схемы атак ClickFix, AI-fix и ConsentFix]

Рекордные показатели квишинга

Фишеры активно осваивают QR-коды. Квишинг (фишинг с QR-кодами) достиг рекордных уровней в телеметрии ESET. Злоумышленники встраивают вредоносные ссылки в QR-коды, чтобы обойти поверхностный осмотр и перенаправить пользователя на мобильные устройства, используя неявное доверие к этим черно-белым квадратам.

По данным дополнительных источников, в первом полугодии 2026 года примерно 11% всех обнаруженных фишинговых писем использовали QR-коды. Наибольшая распространённость зафиксирована в США (19% обнаружений), Испании (17%) и Мексике (6%). В Индии QR-кодовый фишинг стал второй по распространённости категорией угроз в электронной почте за тот же период.

Программы-вымогатели и EDR-киллеры

Активность программ-вымогателей не показывает признаков замедления. Продолжается использование EDR-киллеров — инструментов, предназначенных для отключения программного обеспечения безопасности во время атак. Исследовательское подразделение ESET задокументировало более 100 EDR-киллеров, используемых в реальных условиях, причём новые варианты появляются регулярно.

В то же время, по данным из различных источников, всё меньше жертв соглашаются платить злоумышленникам. Три недавних отраслевых отчёта подтвердили эту тенденцию, сообщив о доле платящих жертв в диапазоне 14–28%. Это свидетельствует о некотором прогрессе в мерах по смягчению последствий от таких атак. Статистика использования EDR-киллеров и выплат по программам-вымогателям

Рекомендации по защите

На практике это означает, что пользователям и ИТ-специалистам необходимо пересмотреть подходы к проверке ссылок и QR-кодов, а также усилить контроль за процессами авторизации OAuth и работой агентов ИИ. Традиционные методы защиты становятся менее эффективными против адаптивных угроз. Критически важно использовать решения класса EDR с круглосуточным мониторингом аномальной активности, проверять расширения и плагины для ИИ-агентов специализированными инструментами, а также применять принцип наименьших привилегий для внешних приложений и интеграций.

Компания ESET, основанная в 1992 году, является разработчиком антивирусного ПО и решений в области компьютерной безопасности для корпоративных и домашних пользователей. Штаб-квартира находится в Братиславе (Словакия), первым продуктом стала антивирусная программа NOD для MS-DOS.

Поделиться

Похожие публикации