Шкідливе ПЗ навчилося використовувати ШІ прямо під час атаки

1 августа 2026

У першій половині 2026 року зловмисники продовжили підвищувати ефективність і масштабованість своїх операцій, і все більшу роль у них відіграє штучний інтелект. ESET проаналізувала майже 900 000 навичок штучного інтелекту — невеликих функціональних компонентів, що використовуються агентами штучного інтелекту, — і виявила десятки тисяч підозрілих та тисячі відверто шкідливих екземплярів. Їхня кількість безперервно зростає, ще більше розширюючи вектори атаки.

Зловмисник за комп'ютером: unsplash.com

Джерело зображення: unsplash.com

Штучний інтелект починає застосовуватися безпосередньо в самому шкідливому ПЗ. Нещодавно дослідники ESET виявили додаток для Android, що отримав назву PromptSpy, який використовує генеративний штучний інтелект безпосередньо в процесі виконання. Зокрема, PromptSpy звертається до Google Gemini для інтерпретації елементів користувацького інтерфейсу та адаптації до різних пристроїв і середовищ, не покладаючись на жорстко запрограмовану поведінку. Цей вид шкідливого ПЗ наочно демонструє потенціал підвищення гнучкості в майбутніх загрозах.

Метод соціальної інженерії ClickFix, що використовує підроблені повідомлення про помилки, вийшов за межі підроблених запитів CAPTCHA і поширився на сторінки довідки, присвячені штучному інтелекту, розширення для браузерів та сценарії хмарної аутентифікації. За даними ESET, кількість виявлень цього вектора атаки зросла більш ніж удвічі в період з другої половини 2025 року по першу половину 2026 року, що вказує на стійку активність і успішну адаптацію.

Фішинг також видозмінюється, адаптуючись до поведінки користувачів. Фішинг з використанням QR-кодів (також відомий як квішинг) досяг рекордних рівнів у телеметрії ESET: зловмисники вбудовують шкідливі посилання в QR-коди, щоб обійти поверхневий огляд і перенаправити взаємодію користувача на мобільні пристрої, використовуючи при цьому неявну довіру багатьох людей до цих чорнобілих квадратів.

Активність програм-вимогників також не показує ознак уповільнення, продовжується використання EDR-кіллерів — інструментів, призначених для відключення програмного забезпечення безпеки під час атак. Дослідницьке підрозділ ESET задокументувало понад 100 EDR-кіллерів, що використовуються в реальних умовах, і нові варіанти з'являються регулярно. Водночас дані з різних джерел показують, що все менше жертв погоджуються платити зловмисникам, що, очевидно, свідчить про певний прогрес у заходах щодо пом'якшення наслідків таких атак.

Компанія ESET — розробник антивірусного програмного забезпечення та рішень у сфері комп'ютерної безпеки для корпоративних і домашніх користувачів, заснована в 1992 році. Штаб-квартира ESET знаходиться в Братиславі (Словаччина). Першим продуктом компанії ESET стала антивірусна програма NOD для комп'ютерів під управлінням MS-DOS.

Хочеш дізнатися більше — читай відгуки

← Вернуться на предыдущую страницу

Читайте также:

В Росію завезли близько 150 тисяч мігрантів з початку року 1 августа 2026

Іноземні працівники дозволяють російським компаніям закривати дефіцит кадрів у будівництві, логістиці, сфері ЖКГ, послуг та промисловості.

Названо три групи продуктів, які знижують холестерин 1 августа 2026

Лікар Дебора Лі перерахувала продукти, які допоможуть знизити в крові рівень “поганого” холестерину. За її…

Galaxy Tab S12 вже незабаром: Samsung оприлюднила свої плани 1 августа 2026

Galaxy Tab S12 вже незабаром: Samsung оприлюднила свої плани

 

Вас могут заинтересовать эти отзывы

Бандик О.А. 5.0
Бандик О.А.

Отзывов: 1

Leo-shop 0.1
Leo-shop

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше