Infractorii cibernetici profită de interesul pentru Agentic AI pentru a fura portofele  crypto

HP logo

Scris de

în

,

HP Inc. a publicat cea mai recentă ediție a Threat Insights Report, care oferă o analiză a atacurilor cibernetice reale și ajută organizațiile să țină pasul cu cele mai noi tehnici folosite de infractorii cibernetici. 

Pe baza datelor provenite de la milioane de puncte terminale pe care rulează HP Wolf Security,printre campaniile notabile identificate de experții HP Wolf Security se numără:

  • Falșii agenți AI de tranzacționare îi atrag pe utilizatorii de criptomonede într-o capcană malware:Infractorii cibernetici profită de interesul pentru Agentic AI, promovând falși agenți AI de tranzacționare pentru a-i determina pe utilizatori să își infecteze singuri dispozitivele cu malware. Odată descărcat, malware-ul scanează browserele victimelor pentru a identifica extensii pentru portofele crypto, precum Coinbase și MetaMask, pe care le înlocuiește cu versiuni malițioase asemănătoare ce  colectează datele de autentificare introduse de utilizatori. După obținerea acestor date, hackerii pot accesa cu ușurință și fura activele în criptomonede.
  • Phishing-ul prin coduri QR rămâne o metodă frecventă de furt al datelor de autentificare: Atacatorii folosesc coduri QR pentru a muta victimele de pe PC-uri pe dispozitive mobile mai slab protejate. Victimele primesc documente PDF al căror conținut este aparent estompat din motive de securitate. Apoi, li se solicită să scaneze cu telefonul un cod QR care îi redirecționează către site-uri de phishing, punând astfel în pericol datele de autentificare.
  • Ecosistemul Phantom Stealer se extinde: Experții au identificat Phantom Gate, un nou malware loader care pare să extindă campania Phantom Stealer și care permite construirea și scalarea mai ușoară a campaniilor.

 

„Atacatorii profită de adoptarea instrumentelor Agentic AI pentru a investi în noi metode prin care îi determină pe utilizatori să descarce software malițios care pare legitim. Această tactică face ca distribuirea malware-ului să fie mai sofisticată și mai greu de detectat. Noile instrumente de atac, precum Phantom Gate, reflectă extinderea peisajului amenințărilor cibernetice”. – a declarat Patrick Schläpfer, expert senior în cadrul HP Security Lab

 Prin izolarea amenințărilor care au reușit să evite instrumentele de detectare de pe PC-uri, dar permițând în același timp malware-ului să ruleze în siguranță în containere securizate, HP Wolf Security obține informații despre cele mai recente tehnici folosite de infractorii cibernetici.

Până în prezent, clienții HP Wolf Security au accesat 60 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără a fi raportate incidente de securitate.

 Raportul, care analizează date colectate în perioada aprilie–iunie 2026, detaliază modul în care infractorii cibernetici continuă să își diversifice metodele de atac pentru a ocoli instrumentele de securitate și arată că:

  • Cel puțin 10% dintre amenințările transmise prin e-mail identificate de HP Sure Click au reușit să treacă de unul sau mai multe sisteme de scanare de tip ”email gateway”.
  • Fișierele executabile au reprezentat cea mai utilizată metodă de livrare a malware-ului (40%), urmate de fișierele de arhivă (38%) și de documentele PDF (7,5%).

Comentarii

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.