## Штучний Інтелект та Нові Кіберзагрози: Експерти ESET Розкривають Тенденції 2026 Року
У першій половині 2026 року зловмисники суттєво вдосконалили ефективність та масштабованість своїх операцій, де штучний інтелект (ШІ) відіграє дедалі вагомішу роль. Аналітики компанії ESET дослідили майже 900 000 компонентів ШІ (невеликих функціональних модулів, що використовуються ШІ-агентами) та виявили десятки тисяч потенційно небезпечних та тисячі відверто шкідливих примірників. Кількість таких елементів невпинно зростає, розширюючи вектори атак.

Джерело зображення: unsplash.com
ШІ в самому серці шкідливого ПЗ
Штучний інтелект почав активно інтегруватися безпосередньо в шкідливе програмне забезпечення. Нещодавно дослідники ESET ідентифікували застосунок для Android під назвою PromptSpy, який використовує генеративний ШІ на етапі виконання. Зокрема, PromptSpy звертається до Google Gemini для інтерпретації елементів користувацького інтерфейсу та адаптації до різних пристроїв і середовищ, відмовляючись від жорстко запрограмованої логіки. Цей тип зловмисного програмного забезпечення наочно демонструє потенціал підвищення гнучкості майбутніх кіберзагроз.
Еволюція соціальної інженерії: ClickFix та Квішинг
Метод соціальної інженерії ClickFix, що базується на підробних повідомленнях про помилки, вийшов за межі імітації запитів CAPTCHA. Тепер він поширюється на сторінки довідки, пов’язані з ШІ, розширення для браузерів та сценарії хмарної аутентифікації. За даними ESET, кількість виявлень цього вектора атаки зросла більш ніж удвічі протягом періоду з другої половини 2025 року до першої половини 2026 року, що свідчить про стійку активність та успішну адаптацію.
Фішинг також зазнає трансформацій, пристосовуючись до поведінки користувачів. Фішинг з використанням QR-кодів (також відомий як квішинг) досяг безпрецедентних показників у телеметрії ESET. Зловмисники вбудовують шкідливі посилання в QR-коди, щоб уникнути поверхневої перевірки та перенаправити взаємодію користувача на мобільні пристрої, використовуючи при цьому неявну довіру багатьох людей до цих чорно-білих квадратів.
Вимагачі та EDR-кілери: боротьба триває
Активність програм-вимагачів також не демонструє ознак спаду. Продовжується використання EDR-кілерів — інструментів, призначених для виведення з ладу програмного забезпечення безпеки під час атак. Дослідницький підрозділ ESET задокументував понад 100 EDR-кілерів, що використовуються в реальних умовах, і нові версії з’являються регулярно. Водночас дані з різних джерел вказують на те, що все менше жертв погоджуються платити зловмисникам, що, ймовірно, свідчить про певний прогрес у заходах пом’якшення наслідків таких атак.
Компанія ESET — це розробник антивірусного програмного забезпечення та рішень у сфері комп’ютерної безпеки для корпоративних та домашніх користувачів, заснована у 1992 році. Штаб-квартира ESET розташована у Братиславі (Словаччина). Першим продуктом компанії ESET стала антивірусна програма NOD для комп’ютерів під керуванням MS-DOS.
Порада від Soft Portal:
Ці дані від ESET є надзвичайно цінними для кожного користувача Інтернету. Розуміння новітніх методів атак, особливо тих, що використовують ШІ, дозволяє краще захистити себе. Уважність до підозрілих QR-кодів, повідомлень та невідомих застосунків, а також використання надійних антивірусних рішень — це ключові кроки для безпеки у сучасному цифровому світі.
