Киберқауіптер рейтингі: жасанды интеллектке негізделген шабуылдар мен NFC-қауіптер белсендірек бола бастады

Келесі жаңалық

ESET компаниясы – ақпараттық қауіпсіздік саласындағы көшбасшы –2025 жылдың маусымынан қараша айына дейінгі кең тараған киберқауіптердің рейтингін ұсынады. Атап айтқанда, осы кезеңде инвестициялық алаяқтық жасанды интеллектті пайдалану арқасында барған сайын кең таралып, сенімді бола түсті, ал бопсалау бағдарламаларының шабуылдары мен NFC технологиясын пайдаланатын  қауіптердің саны айтарлықтай өсе берді.

Осы кезеңдегі жаңалықтардың бірі ESET мамандарының зиянды скрипттерді бірден жасауға қабілетті жасанды интеллект (ЖИ) негізіндегі бірінші бопсалаушы бағдарламаPromtLock-ты табуы болды. Жасанды интеллект көбінесе сенімді фишингтік немесе алаяқтық контент жасау үшін қолданылып жатқанымен, бұл қауіптің және оған ұқсас бағдарламалардың пайда болуы киберқауіптердің дамуының жаңа кезеңінің басталуын білдіреді.

PromptLock-тан бөлек нақты жағдайларда жасанды интеллект технолонияларына негізделген тағы да бірнеше зиянды бағдарламалық жасақтама үлгілерінің пайдаланылғаны туралы белгілі, атап айтқанда PromptSteal және QuietVault. Соңғы қауіп бұзылған жүйеде қосымша ақпарат іздеу және оны ұрлау үшін жасанды интеллекттің кеңестерін пайдаланған. Ал PromptSteal болса, CERT-UA Ресеймен байланысы бар Sednit (APT28, Fancy Bear атауларымен белгілі) тобына жатқызатын кибертыңшылық мақсатында пайдаланылған.

Сонымен қатар, осы кезеңде Nomani деп аталатын инвестициялық алаяқтық жағдайлары өткен жылмен салыстырғанда 62%-ға өсті, сонымен бірге 2025 жылдың екінші жартысында бұл өсу қарқыны біршама төмендеді. Соңғы уақытта бұл схемалар Meta әлеуметтік желісінен асып, басқа да платформаларға, атап айтқанда YouTube-те тарала бастады.

«Nomani  деп аталатын инвестициялық алаяқтықтың артында тұрған алаяқтар өз әдістерін жетілдірді. Біз жасалған дипфейктер (жоғары деңгейде шынайы жалған бейне контентті генерациялау технологиясы), ЖИ көмегімен жасалған сайттардағы фишингтің әрең байқалатын белгілері, және анықтауды болдырмау үшін барған сайын қысқа уақытқа созылатын жарнамалық науқандарсапасының жетілдірілгенін байқадық», — дейді  ESET қауіптердің алдын алу зертханасының директоры, Иржи Кропач.

Сонымен қатар, бопсалаушы бағдарламалар құрбандарының саны 2024 жылдың көрсеткіштерінен жыл соңына дейін асып түсті, ал ESET болжамдары жылдық өсімнің 40%- ға өскенін көрсетеді. Akira және Qilin бопсалаушы бағдарламалары қазіргі уақытта қауіптердің осындай түрінің ішіндегі белсенділері болып табылады. Сонымен қатар, аса белгісіз Warlock қауіпі анықтауды болдырмау үшін инновациялық әдістерін пайдаланды. EDR-ді бейтараптандыру үшін қауіптер де тарала берді (қауіпті анықтау және жауап беру жүйелерін өшіретін немесе айналып өтетін зиянды құралдар). Алайда, анықтау және әрекет ету құралдары әлі күнге дейін маңызды кедергі болып табылады, сондықтан мұндай әрекет осындай шешімдерді қолданудың тек маңыздылығын көрсетеді.

Өткен жылғы есеппен салыстырғанда мобильді құрылғылардағы NFC қауіптердің ауқымы мен күрделілігі өсуін жалғастырды. ESET есебіне сәйкес тіркелген шабуылдардың саны 87%-ға артты. Атап айтқанда, ESET мамандары алғаш ашқан жетекші NFC қауіптерінің бірі NGate жаңа мүмкіндіктерге ие болды, атап айтқанда енді зиянды бағдарлама байланыстарды ұрлай алады.

Одан бөлек, NFC арқылы шабуылдарға бағытталған RatOn деп аталатын жаңа зиянды бағдарламалық жасақтамасы пайда болды. Қауіп киберқылмыскерлердің жаңа ену векторларын қолдануға деген шешімін көрсететін троянның қашықтан қол жеткізу (RAT) және NFC ұстау мүмкіндіктерін біріктіреді. RatOn жалған Google Play парақтары мен ересектерге арналған контенті бар TikTok-қа еліктейтін жарнамалар, сондай-ақ Интернет-банкинг қызметтері арқылы таратылды.

Сонымен қатар, тағы бір CloudEyE (GuLoader атауымен де белгілі) қауіпінің белсенділігі қарқынды өсті, ал оны анықтау болса, ESET есебіне сәйкес, 30 есе өскен. Бұл жүктеуші фишингтік электрондық хаттар арқылы таратылып, қауіптің басқа түрлерін, атап айтқанда бопсалаушы бағдарламалар мен Rescoms, Formbook және Agent Tesla сияқты қуатты деректерді ұрлау құралдарын тарату үшін қолданылады.

Осы және басқа қауіптер туралы толық есеп сілтеме бойынша қолжетімді.

Құрылғыларды қорғау үшін ESET мамандары тек ресми дүкендерден тексерілген бағдарламаларды жүктеуді, белгісіз сілтемелер бойынша өтпеуді, есептік жазбаларға кіру үшін құпиясөздерге қоса көпфакторлы аутентификацияны пайдалануды және компьютерлерді, смартфондарды және смарт-теледидарларды әртүрлі киберқауіптерден қорғау үшін бағдарламаларды пайдалануды ұсынады

Мысалы, ESET HOME Security Premiumжазылымы үй желісінің барлық құрылғыларын қорғауға және ыңғайлы портал көмегімен қорғауды басқаруға мүмкіндік береді. Корпоративтік желінің құрылғыларын қорғау үшін жұмыс станцияларын, бұлттық құрылғыларды және пошта серверлерін көпдеңгейлі қорғауды қамтамасыз ететін  ESET PROTECT Completeкешенді шешімі көмектеседі.