ESET: malware gebruikt AI direct tijdens aanvallen
Google/DeepMind
ESET meldt een toename van cyberdreigingen met gebruik van AI en nieuwe aanvalsvectoren, zoals de malware PromptSpy, die Google Gemini raadpleegt om zich aan te passen aan apparaten. Phishing met QR-codes bereikte recordniveaus en de activiteit van ransomware blijft aanhouden, hoewel slachtoffers minder vaak losgeld betalen.
In de eerste helft van 2026 analyseerde ESET bijna 900.000 AI-vaardigheden en identificeerde tienduizenden verdachte en duizenden kwaadaardige exemplaren. AI begint te worden toegepast binnen malware: de Android-app PromptSpy gebruikt Google Gemini om UI-elementen te interpreteren en zich aan te passen aan apparaten, zonder te vertrouwen op star geprogrammeerd gedrag. De social engineering-methode ClickFix, die gebruikmaakt van nep-foutmeldingen, verspreidde zich naar help-pagina's, browserextensies en cloud-authenticatiescripts, en het aantal detecties van dit vector verdubbelde. Phishing met QR-codes (quishing) bereikte recordniveaus, omdat aanvallers het vertrouwen in zwart-witte vierkanten misbruiken om controles te omzeilen. De activiteit van ransomware gaat door, en ESET documenteerde meer dan 100 EDR-killers die bedoeld zijn om beveiliging uit te schakelen. Tegelijkertijd neemt het aantal slachtoffers dat losgeld betaalt af, wat wijst op vooruitgang in beschermingsmaatregelen.
Bron: 3DNews —
origineel
