گزارش تهدیدات ESET در نیمه نخست ۲۰۲۶

نیمه نخست سال ۲۰۲۶ نشان می‌دهد که مهاجمان همچنان کارایی و مقیاس‌پذیری عملیات خود را افزایش می‌دهند. آن‌ها به‌جای اتکا به روش‌ها و ابزارهای کاملاً جدید، تکنیک‌های شناخته‌شده را با سرعت زیادی با پلتفرم‌ها، فناوری‌ها و رفتارهای جدید کاربران هماهنگ می‌کنند.

آنچه در این مقاله می‌خوانیم

گزارش تهدیدات ESET در نیمه نخست ۲۰۲۶

نیمه نخست سال ۲۰۲۶ نشان می‌دهد که مهاجمان همچنان کارایی و مقیاس‌پذیری عملیات خود را افزایش می‌دهند. آن‌ها به‌جای اتکا به روش‌ها و ابزارهای کاملاً جدید، تکنیک‌های شناخته‌شده را با سرعت زیادی با پلتفرم‌ها، فناوری‌ها و رفتارهای جدید کاربران هماهنگ می‌کنند.

هوش مصنوعی نقش پررنگ‌تری در این روند پیدا کرده است. ESET در نیمه نخست سال ۲۰۲۶ نزدیک به ۹۰۰ هزار «مهارت هوش مصنوعی» را تحلیل کرد. این مهارت‌ها، اجزای کوچک و کاربردی هستند که عامل‌های هوش مصنوعی از آن‌ها استفاده می‌کنند. ESET در این بررسی، ده‌ها هزار نمونه مشکوک و هزاران نمونه کاملاً مخرب را شناسایی کرد.

تعداد مهارت‌های هوش مصنوعی در این اکوسیستم جدید، همین حالا نیز با سرعت زیادی رشد می‌کند و سطح حمله را گسترش می‌دهد.

هوش مصنوعی اکنون راه خود را به بدافزارها نیز باز کرده است. مدت کوتاهی پس از ظهور نخستین باج‌افزار مجهز به هوش مصنوعی در سال ۲۰۲۵، پژوهشگران ESET بدافزاری به نام PromptSpy را شناسایی کردند. PromptSpy نخستین بدافزار شناخته‌شده اندروید است که در فرایند اجرای خود از هوش مصنوعی مولد استفاده می‌کند.

این بدافزار از هوش مصنوعی، به‌ویژه Gemini گوگل، برای تفسیر عناصر رابط کاربری استفاده می‌کند. سپس می‌تواند خود را با دستگاه‌ها و محیط‌های مختلف تطبیق دهد، بدون آن‌که رفتارهایش را به‌صورت ثابت و از پیش در کد خود تعریف کرده باشد.

اگرچه PromptSpy هنوز نمونه‌ای نادر به شمار می‌رود، اما ظرفیت تهدیدهای آینده برای انعطاف‌پذیری بیشتر را نشان می‌دهد. بااین‌حال، سازوکارهای جلوگیری از سوءاستفاده در مدل‌های زبانی بزرگ یا LLMها، احتمالاً روند استفاده مهاجمان از این قابلیت‌ها را کند کرده‌اند.

گزارش تهدیدات ESET؛ نیمه نخست ۲۰۲۶

اعتماد، به یکی از ارزشمندترین دارایی‌هایی تبدیل شده است که مجرمان سایبری برای سوءاستفاده از آن تلاش می‌کنند.

گزارش تهدیدات ESET در نیمه نخست سال ۲۰۲۶ نشان می‌دهد که مهاجمان بیش از گذشته از هوش مصنوعی، مهندسی اجتماعی و نوآوری‌های مرتبط با باج‌افزار استفاده می‌کنند تا دامنه کارزارهای خود را گسترش دهند و از شناسایی فرار کنند.

گسترش ClickFix و فیشینگ QR Code

روش ClickFix، یک تکنیک مهندسی اجتماعی است که از پیام‌های خطای جعلی استفاده می‌کند. این روش دیگر فقط به اعلان‌های جعلی CAPTCHA محدود نیست و اکنون صفحه‌های راهنمای مرتبط با هوش مصنوعی، افزونه‌های مرورگر و سناریوهای احراز هویت ابری را نیز در بر می‌گیرد.

شناسایی‌های ESET از این روش حمله، بین نیمه دوم سال ۲۰۲۵ و نیمه نخست سال ۲۰۲۶ بیش از دو برابر افزایش یافت. این آمار نشان می‌دهد که مهاجمان همچنان از این روش استفاده می‌کنند و آن را با شرایط جدید تطبیق می‌دهند.

کارزارهای فیشینگ نیز با توجه به رفتار کاربران تغییر می‌کنند. فیشینگ با کد QR که با نام Quishing نیز شناخته می‌شود، در داده‌های تله‌متری ESET به بالاترین سطح خود رسیده است.

مهاجمان لینک‌های مخرب را در کدهای QR قرار می‌دهند تا بررسی‌های سطحی را دور بزنند و تعامل کاربر را به تلفن همراه منتقل کنند. آن‌ها همچنین از اعتمادی که بسیاری از افراد به این مربع‌های سیاه‌وسفید دارند، سوءاستفاده می‌کنند.

ادامه تهدید باج‌افزار و ابزارهای غیرفعال‌سازی EDR

فعالیت باج‌افزارها نیز هیچ نشانه‌ای از کاهش نشان نمی‌دهد. مهاجمان همچنان از ابزارهای موسوم به EDR Killer استفاده می‌کنند؛ ابزارهایی که نرم‌افزارهای امنیتی و سامانه‌های تشخیص و پاسخ نقطه پایانی را در زمان حمله غیرفعال می‌کنند.

پژوهش‌های ESET بیش از ۱۰۰ ابزار EDR Killer را که مهاجمان در حملات واقعی به کار برده‌اند، ثبت کرده است. گونه‌های جدید این ابزارها نیز به‌طور منظم ظاهر می‌شوند.

در همین حال، داده‌های چند منبع مختلف نشان می‌دهند که درصد کمتری از قربانیان تصمیم می‌گیرند باج پرداخت کنند. این روند می‌تواند نشان‌دهنده پیشرفت نسبی سازمان‌ها در اقدامات پیشگیرانه، کاهش خسارت و واکنش به رخدادهای سایبری باشد.

مقالات مشابه

گزارش تهدیدات ESET در نیمه نخست ۲۰۲۶
نیمه نخست سال ۲۰۲۶ نشان می‌دهد که مهاجمان همچنان کارایی و مقیاس‌پذیری عملیات خود را افزایش...
مطالعه کنید

حمله‌های سایبری خودکار با استفاده از DeepSeek
یک عامل تهدید چینی‌زبان با استفاده از مدل هوش مصنوعی DeepSeek و ابزار متن‌باز Hermes Agent،...
مطالعه کنید

هرج و مرج در ویشینیگ تیمی
آنچه در این مقاله می‌خوانیم هرج‌ومرج در مایکروسافت تیمز: بررسی حملات Vishing و باج‌افزار Chaos مهاجمان...
مطالعه کنید
دیدگاه کاربران
برای این مقاله
۰
دیدگاه ثبت شده

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *