Время чтения: 1 минута
Количество просмотров: 119
Рейтинг киберугроз как искусственный интеллект повышает эффективность атак
Время чтения: 1 минута
Количество просмотров: 119
ТОР статті від Ficha:
PyCharm Professional или JetBrains Datalore - что выбрать для Data Science в 2026 году
JetBrains ReSharper или Rider - что выбрать для .NET-разработки в 2026 году
Adobe Firefly Standard или Pro for Teams - как выбрать ИИ без лимитов
Представляем Microsoft Scout новый персональный агент для Microsoft 365
Как мошенники похищают средства через цифровые кошельки пять распространенных схем и советы для защиты
Меняем e-mail на софтотренды
Подписывайся на рассылку интересных новостей от Ficha!
Компания ESET опубликовала новый рейтинг наиболее распространенных киберугроз за период с декабря 2025 по май 2026 года. Исследователи зафиксировали существенный рост эффективности и масштабируемости атак, что напрямую связано с активным использованием технологий искусственного интеллекта злоумышленниками.
Угрозы на основе искусственного интеллекта
В течение отчетного периода специалисты проанализировали почти 900 000 функциональных компонентов ИИ из популярных репозиториев. Среди них обнаружили 25 000 подозрительных и более 3 000 несомненно вредоносных модулей. Такие элементы позволяют автоматизировать выполнение задач, определять использование сервисов или обращение к данным без постоянного введения инструкций вручную.
Особую опасность представляют компоненты, интегрирующие сторонние инструменты постинтеграции (например, Mimikatz или Impacket), а также самомодифицирующиеся модули для закрепления в системе. Они способны приводить к непредсказуемому поведению программ и активно использоваться хакерами. Кроме того, существуют проблематичные инструменты, имитирующие сканеры безопасности, однако предлагающие лишь базовые методы проверки на уровне прошлого века или стандартный анализ репутации через VirusTotal.
Как отмечает Иржи Кропач из лаборатории ESET, современные злоумышленники быстро адаптируют существующие методы с помощью ИИ для взлома новых платформ и обмана пользователей, хотя встроенные защитные механизмы крупных языковых моделей частично тормозят этот процесс.
Эволюция социальной инженерии и фишинга
Техника социальной инженерии ClickFix демонстрирует стремительную эволюцию: она перешла от подделки CAPTCHA к созданию целых справочных страниц на тему ИИ, фальшивых расширений для браузеров и сценариев аутентификации. Зафиксирован двукратный рост использования этого механизма, более того - в первом полугодии 2026 года он появился на платформе macOS под видом установщиков системных утилит.
Среди разновидностей этой техники выделяются:
1.AI-fix: злоумышленники создают фальшивые страницы от имени популярных поставщиков ИИ-сервисов, маскируя вредоносные инструкции под советы по устранению проблем.
2.ConsentFix: модификация для атак на учетные записи Microsoft с помощью похищения OAuth-токенов через скопированные пользователем ссылки с фишинговых ресурсов.
Фишинг с использованием QR-кодов (квишинг) также достиг рекордных показателей - в среднем 100 000 обнаружений в месяц. Примерно 11 % всех вредоносных электронных писем в первом полугодии 2026 года содержали такие коды для переноса взаимодействия на мобильные устройства.
Вредоносное ПО для мобильных устройств и программ-вымогателей
В списке угроз появилась программа PromptSpy, ставшая одной из первых малварей для Android, использующих ИИ для атак. Она способна перехватывать данные с экрана блокировки, делать снимки, записывать видео и противодействовать попыткам удаления.
Активность программ-вымогателей также не снижается. Эксперты зафиксировали более 100 различных EDR-киллеров - инструментов для вывода из строя защитного ПО путем эксплуатации уязвимых легитимных драйверов, что оказалось проще для хакеров, чем попытки обойти сами системы обнаружения.
Как приобрести продукты ESET
Все лицензии и продукты от компании ESET (а также программное обеспечение от более чем 200 официальных издателей) вы всегда можете приобрести у нас на сайте. Если вы хотите выбрать оптимальный тип защиты для своей компании или нуждаетесь в помощи с подбором антивирусных решений - просто напишите нашим специалистам, и мы поможем настроить безопасность без лишней головной боли.