ESET: phần mềm độc hại sử dụng AI ngay trong các cuộc tấn công
Google/DeepMind
ESET báo cáo về sự gia tăng các mối đe dọa mạng sử dụng AI và các vectơ tấn công mới, như phần mềm độc hại PromptSpy, vốn gọi đến Google Gemini để thích ứng với thiết bị. Lừa đảo qua mã QR đã đạt mức kỷ lục, và hoạt động của ransomware vẫn tiếp diễn, mặc dù nạn nhân ít trả tiền chuộc hơn.
Vào nửa đầu năm 2026, ESET đã phân tích gần 900.000 kỹ năng AI và phát hiện hàng chục nghìn mẫu đáng ngờ và hàng nghìn mẫu độc hại. AI đang bắt đầu được sử dụng trong phần mềm độc hại: ứng dụng Android PromptSpy sử dụng Google Gemini để diễn giải các thành phần giao diện và thích ứng với thiết bị, không phụ thuộc vào hành vi được lập trình cứng. Phương pháp kỹ thuật xã hội ClickFix, sử dụng các thông báo lỗi giả mạo, đã lan rộng sang các trang trợ giúp, tiện ích mở rộng trình duyệt và các tập lệnh xác thực đám mây, và số lần phát hiện vector này đã tăng gấp đôi. Lừa đảo qua mã QR (quishing) đã đạt mức kỷ lục, vì kẻ tấn công lợi dụng sự tin tưởng vào các ô vuông đen trắng để vượt qua kiểm tra. Hoạt động của ransomware tiếp tục diễn ra, và ESET đã ghi nhận hơn 100 EDR-killers được thiết kế để vô hiệu hóa bảo mật. Trong khi đó, số nạn nhân trả tiền chuộc đang giảm, cho thấy sự tiến bộ trong các biện pháp bảo vệ.
Nguồn: 3DNews —
bản gốc
