Время чтения: 1 минута
Количество просмотров: 298
Рейтинг киберугроз как искусственный интеллект повышает эффективность атак
Время чтения: 1 минута
Количество просмотров: 298
ТОР статті від Ficha:
Как защититься от мошеннических писем и спама в почтовом ящике
Rider 2026.2 показывает, как изменится код, еще до применения исправления
Топ-5 IDE для Python в 2026 году: лучшие среды для разработки
Нужен ли антивирус для смартфона: как выбрать и установить лучшее решение
Пошаговая установка Windows 11 для новичков: без ошибок и потери файлов
Меняем e-mail на софтотренды
Подписывайся на рассылку интересных новостей от Ficha!
Компания ESET опубликовала новый рейтинг наиболее распространенных киберугроз за период с декабря 2025 по май 2026 года. Исследователи зафиксировали существенный рост эффективности и масштабируемости атак, что напрямую связано с активным использованием технологий искусственного интеллекта злоумышленниками.
Угрозы на основе искусственного интеллекта
В течение отчетного периода специалисты проанализировали почти 900 000 функциональных компонентов ИИ из популярных репозиториев. Среди них обнаружили 25 000 подозрительных и более 3 000 несомненно вредоносных модулей. Такие элементы позволяют автоматизировать выполнение задач, определять использование сервисов или обращение к данным без постоянного введения инструкций вручную.
Особую опасность представляют компоненты, интегрирующие сторонние инструменты постинтеграции (например, Mimikatz или Impacket), а также самомодифицирующиеся модули для закрепления в системе. Они способны приводить к непредсказуемому поведению программ и активно использоваться хакерами. Кроме того, существуют проблематичные инструменты, имитирующие сканеры безопасности, однако предлагающие лишь базовые методы проверки на уровне прошлого века или стандартный анализ репутации через VirusTotal.
Как отмечает Иржи Кропач из лаборатории ESET, современные злоумышленники быстро адаптируют существующие методы с помощью ИИ для взлома новых платформ и обмана пользователей, хотя встроенные защитные механизмы крупных языковых моделей частично тормозят этот процесс.
Эволюция социальной инженерии и фишинга
Техника социальной инженерии ClickFix демонстрирует стремительную эволюцию: она перешла от подделки CAPTCHA к созданию целых справочных страниц на тему ИИ, фальшивых расширений для браузеров и сценариев аутентификации. Зафиксирован двукратный рост использования этого механизма, более того - в первом полугодии 2026 года он появился на платформе macOS под видом установщиков системных утилит.
Среди разновидностей этой техники выделяются:
1.AI-fix: злоумышленники создают фальшивые страницы от имени популярных поставщиков ИИ-сервисов, маскируя вредоносные инструкции под советы по устранению проблем.
2.ConsentFix: модификация для атак на учетные записи Microsoft с помощью похищения OAuth-токенов через скопированные пользователем ссылки с фишинговых ресурсов.
Фишинг с использованием QR-кодов (квишинг) также достиг рекордных показателей - в среднем 100 000 обнаружений в месяц. Примерно 11 % всех вредоносных электронных писем в первом полугодии 2026 года содержали такие коды для переноса взаимодействия на мобильные устройства.
Вредоносное ПО для мобильных устройств и программ-вымогателей
В списке угроз появилась программа PromptSpy, ставшая одной из первых малварей для Android, использующих ИИ для атак. Она способна перехватывать данные с экрана блокировки, делать снимки, записывать видео и противодействовать попыткам удаления.
Активность программ-вымогателей также не снижается. Эксперты зафиксировали более 100 различных EDR-киллеров - инструментов для вывода из строя защитного ПО путем эксплуатации уязвимых легитимных драйверов, что оказалось проще для хакеров, чем попытки обойти сами системы обнаружения.
Как приобрести продукты ESET
Все лицензии и продукты от компании ESET (а также программное обеспечение от более чем 200 официальных издателей) вы всегда можете приобрести у нас на сайте. Если вы хотите выбрать оптимальный тип защиты для своей компании или нуждаетесь в помощи с подбором антивирусных решений - просто напишите нашим специалистам, и мы поможем настроить безопасность без лишней головной боли.