آنچه در این مقاله میخوانیم
گزارش تهدیدات ESET در نیمه نخست ۲۰۲۶
نیمه نخست سال ۲۰۲۶ نشان میدهد که مهاجمان همچنان کارایی و مقیاسپذیری عملیات خود را افزایش میدهند. آنها بهجای اتکا به روشها و ابزارهای کاملاً جدید، تکنیکهای شناختهشده را با سرعت زیادی با پلتفرمها، فناوریها و رفتارهای جدید کاربران هماهنگ میکنند.
هوش مصنوعی نقش پررنگتری در این روند پیدا کرده است. ESET در نیمه نخست سال ۲۰۲۶ نزدیک به ۹۰۰ هزار «مهارت هوش مصنوعی» را تحلیل کرد. این مهارتها، اجزای کوچک و کاربردی هستند که عاملهای هوش مصنوعی از آنها استفاده میکنند. ESET در این بررسی، دهها هزار نمونه مشکوک و هزاران نمونه کاملاً مخرب را شناسایی کرد.
تعداد مهارتهای هوش مصنوعی در این اکوسیستم جدید، همین حالا نیز با سرعت زیادی رشد میکند و سطح حمله را گسترش میدهد.
هوش مصنوعی اکنون راه خود را به بدافزارها نیز باز کرده است. مدت کوتاهی پس از ظهور نخستین باجافزار مجهز به هوش مصنوعی در سال ۲۰۲۵، پژوهشگران ESET بدافزاری به نام PromptSpy را شناسایی کردند. PromptSpy نخستین بدافزار شناختهشده اندروید است که در فرایند اجرای خود از هوش مصنوعی مولد استفاده میکند.
این بدافزار از هوش مصنوعی، بهویژه Gemini گوگل، برای تفسیر عناصر رابط کاربری استفاده میکند. سپس میتواند خود را با دستگاهها و محیطهای مختلف تطبیق دهد، بدون آنکه رفتارهایش را بهصورت ثابت و از پیش در کد خود تعریف کرده باشد.
اگرچه PromptSpy هنوز نمونهای نادر به شمار میرود، اما ظرفیت تهدیدهای آینده برای انعطافپذیری بیشتر را نشان میدهد. بااینحال، سازوکارهای جلوگیری از سوءاستفاده در مدلهای زبانی بزرگ یا LLMها، احتمالاً روند استفاده مهاجمان از این قابلیتها را کند کردهاند.
گزارش تهدیدات ESET؛ نیمه نخست ۲۰۲۶
اعتماد، به یکی از ارزشمندترین داراییهایی تبدیل شده است که مجرمان سایبری برای سوءاستفاده از آن تلاش میکنند.
گزارش تهدیدات ESET در نیمه نخست سال ۲۰۲۶ نشان میدهد که مهاجمان بیش از گذشته از هوش مصنوعی، مهندسی اجتماعی و نوآوریهای مرتبط با باجافزار استفاده میکنند تا دامنه کارزارهای خود را گسترش دهند و از شناسایی فرار کنند.
گسترش ClickFix و فیشینگ QR Code
روش ClickFix، یک تکنیک مهندسی اجتماعی است که از پیامهای خطای جعلی استفاده میکند. این روش دیگر فقط به اعلانهای جعلی CAPTCHA محدود نیست و اکنون صفحههای راهنمای مرتبط با هوش مصنوعی، افزونههای مرورگر و سناریوهای احراز هویت ابری را نیز در بر میگیرد.
شناساییهای ESET از این روش حمله، بین نیمه دوم سال ۲۰۲۵ و نیمه نخست سال ۲۰۲۶ بیش از دو برابر افزایش یافت. این آمار نشان میدهد که مهاجمان همچنان از این روش استفاده میکنند و آن را با شرایط جدید تطبیق میدهند.
کارزارهای فیشینگ نیز با توجه به رفتار کاربران تغییر میکنند. فیشینگ با کد QR که با نام Quishing نیز شناخته میشود، در دادههای تلهمتری ESET به بالاترین سطح خود رسیده است.
مهاجمان لینکهای مخرب را در کدهای QR قرار میدهند تا بررسیهای سطحی را دور بزنند و تعامل کاربر را به تلفن همراه منتقل کنند. آنها همچنین از اعتمادی که بسیاری از افراد به این مربعهای سیاهوسفید دارند، سوءاستفاده میکنند.
ادامه تهدید باجافزار و ابزارهای غیرفعالسازی EDR
فعالیت باجافزارها نیز هیچ نشانهای از کاهش نشان نمیدهد. مهاجمان همچنان از ابزارهای موسوم به EDR Killer استفاده میکنند؛ ابزارهایی که نرمافزارهای امنیتی و سامانههای تشخیص و پاسخ نقطه پایانی را در زمان حمله غیرفعال میکنند.
پژوهشهای ESET بیش از ۱۰۰ ابزار EDR Killer را که مهاجمان در حملات واقعی به کار بردهاند، ثبت کرده است. گونههای جدید این ابزارها نیز بهطور منظم ظاهر میشوند.
در همین حال، دادههای چند منبع مختلف نشان میدهند که درصد کمتری از قربانیان تصمیم میگیرند باج پرداخت کنند. این روند میتواند نشاندهنده پیشرفت نسبی سازمانها در اقدامات پیشگیرانه، کاهش خسارت و واکنش به رخدادهای سایبری باشد.








