Рейтинг киберугроз: ИИ значительно повышает эффективность атак киберпреступников

Следующая новость

Компания ESET — лидер в области информационной безопасности — подготовила рейтинг наиболее распространенных киберугроз с декабря 2025 по май 2026 года. В течение этого периода исследователи ESET зафиксировали значительное повышение эффективности и масштабности кибератак. Преимущественноэто было обусловлено активным использованием технологий искусственного интеллекта (ИИ) для достижения преступных целей.

За этот период исследователи ESET проанализировали почти 900 000 функциональных компонентов ИИ из популярных репозиториев и обнаружили, что 25 000 из них были подозрительными, а более 3 000 — несомненно вредоносными. Отметим, что функциональные компоненты ИИ — это небольшие программные модули, которые позволяют вместо постоянного ввода текстовых инструкций вручную указывать ИИ, как выполнять конкретную задачу, в частности, какие сервисы или инструменты использовать и к каким данным обращаться.

В отчете специалисты ESET уделяют особое внимание вредоносным функциональным компонентам ИИ, которые интегрируют сторонние инструменты для постобработки, такие как Mimikatz или Impacket, а также подозрительным самомодифицирующимся компонентам, предназначенным для создания механизма закрепления в системе (JSON-файл) и инструмента для самомодификации (код на языке Python). Они опасны тем, что могут привести к непредсказуемому поведению ИИ или использованию со стороны злоумышленников.

Также в исследовании упоминаются безвредные, но проблематичные функциональные компоненты ИИ, например, те, которые позиционируются как сканеры безопасности, но создающие ложное ощущение защищенности, поскольку реализуют лишь базовые методы сканирования (на уровне антивирусных инструментов 1990-х годов) или просто проверяют репутацию хешей, ссылок и IP-адресов на VirusTotal.

«Современные злоумышленники, вместо того чтобы создавать совершенно новые инструменты, быстро адаптируют существующие методы с использованием ИИ для взлома новых платформ, обхода современных технологий и обмана даже самых подготовленных пользователей. Количество вредоносных функциональных компонентов ИИ постоянно растет, хотя встроенные в большие языковые модели (LLM) защитные механизмы против злоупотреблений, вероятно, замедляют их распространение», — комментирует Иржи Кропач, директор лаборатории ESET по предотвращению угроз.

 

Между тем метод социальной инженерии ClickFix, использующий поддельные сообщения об ошибках, перешел от подделки запросов CAPTCHA к целым справочным страницам по теме ИИ, расширениям для браузеров и сценариям облачной аутентификации. Количество выявленных телеметрией ESET случаев использования этого механизма выросло более чем вдвое, что свидетельствует о постоянной активности и адаптации злоумышленников. В первом полугодии 2026 года ClickFix был замечен в новой среде — на macOS, куда эта угроза проникала с помощью команд, якобы устанавливающих системные утилиты.

Исследователи ESET также зафиксировали такие варианты метода ClickFix, как AI-fix и ConsentFix. AI-fix использует доверие пользователей к известным моделям ИИ. Злоумышленники создают поддельные страницы от имени популярных поставщиков ИИ-сервисов и маскируют вредоносные инструкции под советы по устранению неполадок, побуждая жертв выполнять опасные действия. В то же время ConsentFix адаптирует схему ClickFix для атак на учетные записи Microsoft, используя социальную инженерию и похищение OAuth-токенов вместо паролей. В рамках поддельного процесса верификации жертвы должны скопировать и вставить ссылку, содержащую их код авторизации OAuth, на фишинговую страницу. Затем злоумышленники используют токен OAuth с этого URL-адреса, чтобы получить доступ к учетной записи Microsoft жертвы.

Фишинговые кампании также подвергаются изменениям, адаптируясь к поведению пользователей. Фишинг с использованием QR-кодов (также известный как «квишинг») достиг рекордных показателей — в среднем 100 000 обнаружений в месяц. В основном злоумышленники встраивают вредоносные ссылки в QR-коды, чтобы обойти проверку и перенести взаимодействие с пользователем на мобильные устройства. Примерно 11 % всех обнаруженных вредоносных электронных писем в первом полугодии 2026 года содержали фишинговые QR-коды.

В рейтинг угроз также вошла вредоносная программа PromptSpy, которая одной из первых использовала ИИ для проведения атак на устройства Android. PromptSpyможет перехватывать данные с экрана блокировки, препятствовать попыткам его удаления, собирать информацию об устройстве, делать снимки экрана, вести видеозапись экранной активности и т. д. Ранее система телеметрии ESET зафиксировала лишь один инцидент с PromptSpy, зарегистрированный 22 февраля 2026 года в Украине.

Согласно данным отчета, использование преступниками программ-вымогателей ничуть не уменьшилось. Исследователи ESET зафиксировали более 100 различных EDR-киллеров — инструментов, которые во время атак выводят из строя решения по кибербезопасности. Новые версии этих вредоносных программ всё чаще используются злоумышленниками, поскольку приостановить работу решений класса EDRлегче, чем попытаться обойти этот уровень защиты. Для этого EDR-киллеры применяют различные методы, а чаще всего — эксплуатацию легитимных, но уязвимых драйверов для остановки процессов защиты.

В связи с ростом масштабов атак с использованием ИИ, специалисты ESET подчеркивают необходимость соблюдения основных правил кибергигиены — не переходить по неизвестным ссылкам, использовать многофакторную аутентификацию для входа в учетные записи, не загружать драйверы и приложения из подозрительных источников и использовать комплексные решения для надежной защиты от современных киберугроз. При этом главная рекомендация для всех корпоративных пользователей — выбирать решение класса MDR, которое сочетает в себе все передовые инструменты защиты и опыт ведущих экспертов для своевременного обнаружения и реагирования на киберинциденты.

Подробный отчет доступен по ссылке.

В случае обнаружения вредоносной активности в своих IT-системах украинские пользователи продуктов ESET всегда могут обратиться за помощью в круглосуточную службу технической поддержки по телефону +380 44 545 77 26 или по электронной почте support@eset.ua.