Tekoälyturvallisuus 🇷🇺 31.07.2026 21:20

ESET: haittaohjelmat käyttävät tekoälyä suoraan hyökkäysten aikana

Google/DeepMindGoogle/DeepMind
ESET raportoi tekoälyä hyödyntävien kyberuhkien kasvusta ja uusista hyökkäysvektoreista, kuten PromptSpy-haittaohjelmasta, joka ottaa yhteyttä Google Geminiin mukautuakseen laitteisiin. QR-koodia käyttävä tietojenkalastelu on saavuttanut ennätystason, ja kiristysohjelmien toiminta jatkuu, vaikka uhrit maksavat lunnaita yhä harvemmin.
Vuoden 2026 ensimmäisellä puoliskolla ESET analysoi lähes 900 000 tekoälytaitoa ja havaitsi kymmeniä tuhansia epäilyttäviä sekä tuhansia haitallisia yksilöitä. Tekoäly alkaa tulla käyttöön haittaohjelmien sisällä: Android-sovellus PromptSpy käyttää Google Geminiä käyttöliittymän elementtien tulkitsemiseen ja laitteisiin mukautumiseen, eikä se luota kovakoodattuun toimintaan. ClickFix-niminen sosiaalisen manipuloinnin menetelmä, joka käyttää väärennettyjä virheilmoituksia, on levinnyt ohjesivuille, selainlaajennuksiin ja pilvipalveluiden todennusskripteihin, ja tämän vektorin havaintomäärät ovat kaksinkertaistuneet. QR-koodeihin perustuva tietojenkalastelu (quishing) saavutti ennätystasot, koska hyökkääjät hyödyntävät mustavalkoisiin neliöihin kohdistuvaa luottamusta kiertääkseen tarkistuksia. Kiristysohjelmien toiminta jatkuu, ja ESET on dokumentoinut yli 100 EDR-killeria, jotka on suunniteltu poistamaan tietoturva käytöstä. Samaan aikaan uhrien määrä, jotka maksavat lunnaita, vähenee, mikä osoittaa edistystä suojatoimissa.
Lähde: 3DNews — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset