Mit mutat a friss kiberfenyegetettségi jelentés?
Antivírus Blog
2026-07-30 09:00
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és továbbra is egyre fejlettebb zsarolóvírusok. A mesterséges intelligencia új korszakot nyitott a kibertámadásokban: az AI nemcsak a mi munkánkat és hétköznapjainkat teszi hatékonyabbá, hanem a kiberbűnözőkét is
Az ESET 2025. decembere és 2026. májusa közötti időszakban közel 900 ezer AI-skillt vizsgált meg . Az AI-skillek olyan célfeladatokra optimalizált programmodulok és utasítások, amelyek segítségével az AI ügynökök képesek önállóan végrehajtani a kéréseinket. Pl. a felhasználó kérésére összefoglalják a napi naptárbejegyzéseket, a levelezésben található dokumentumokat, vagy kigyűjtik a szállás- és repülőjegy-adatokat és megosztják azt az általunk megjelölt személyekkel.
Az elemzés során mintegy 25 ezer gyanús, valamint több mint 3000 egyértelműen rosszindulatú AI-skillt azonosítottak a kutatók.
Mindezzel párhuzamosan az AI már magukban a kártevőkben is megjelent. Az ESET kiberbiztonsági kutatói azonosították a PromptSpy nevű androidos kártevőt, amely elsőként alkalmaz generatív mesterséges intelligenciát a működése során.
A mesterséges intelligencia nem önmagában jelent új fenyegetést, hanem azért, mert a támadók sokkal gyorsabban, olcsóbban és hatékonyabban tudják alkalmazni a korábban már jól bevált csalási módszereiket, így az AI megsokszorozza a támadás erejét, minőségét és mennyiségét.
Az utóbbi időben gyorsan terjed a ClickFix nevű támadási módszer, amely hamis CAPTCHA-kal vagy állítólagos hibaelhárító felületekkel veszi rá a felhasználót, hogy saját maga futtasson kártékony parancsokat.
A támadók gyakran AI szolgáltatásoknak álcázott oldalakat használnak, így a felhasználó azt hiheti, hogy egy ismert rendszer hibáját javítja, miközben valójában fertőzi a gépét. A támadás már mesterséges intelligencia témájú súgóoldalakra, böngészőbővítményekre és felhőalapú hitelesítési munkafolyamatokra is kiterjed.
Ennek továbbfejlesztett változata a ConsentFix, amely az OAuth engedélyezést használja ki: nem jelszót lop, hanem hozzáférést kér, amit a felhasználó önként megad. Ezzel akár a többfaktoros védelem is megkerülhető. Ezzel párhuzamosan terjed a QR-kódos adathalászat is, mivel egyre többen használják a telefonjuk kameráját QR-kódok beolvasására, ezt a bizalmat a kiberbűnözők is kihasználják.
A csalók ártalmatlannak tűnő kódokkal irányítják a felhasználókat hamis oldalakra. Például parkolóautomaták eredeti QR-kódjait a csalók hamis matricákkal fedik le, így a gyanútlan autósok a QR-kódot beolvasva nem parkolást indítanak, hanem egy csaló oldalra jutnak, ahol megadott bankkártyaadataikat egyszerűen ellopják.
A jelentés szerint a zsarolóvírus támadások száma tovább emelkedik, egyre gyakrabban alkalmaznak olyan eszközöket, amelyek megpróbálják lekapcsolni vagy kiiktatni a vállalati védelmi rendszereket. Ugyanakkor pozitív trend, hogy egyre kevesebb szervezet fizet váltságdíjat. A közös pont: a támadások egyre inkább a felhasználók bizalmát és figyelmetlenségét használják ki, ezért a tudatosság ma már kulcsfontosságú védelem.
Pozitív fejlemény ugyanakkor, hogy egyre kevesebb vállalat fizet a zsarolóknak. Több iparági kutatás szerint ma már a megtámadott szervezetek mindössze 14-28 százaléka fizeti ki a váltságdíjat, ami történelmi mélypontnak számít.
Mire figyeljünk, hogy megelőzzük a támadásokat? - mindig ellenőrizzük, hogy milyen weboldalon járunk, mielőtt bármilyen utasítást végrehajtanánk- ne futtassunk ismeretlen parancsokat, és ne telepítsünk programokat valamilyen kétséges online útmutató alapján, ha nem vagyunk teljesen biztosak a forrás hitelességében- QR-kód beolvasásakor mindig nézzük meg, milyen webcím nyílna meg- kapcsoljuk be a többfaktoros hitelesítést, de legyünk tisztában azzal is, hogy egy rosszindulatú jogosultságkérés ezt akár meg is kerülheti- használjunk naprakész védelmi megoldást, amely proaktívan képes felismerni az új generációs támadásokat is
A mesterséges intelligencia önmagában nem teszi veszélyesebbé az internetet, viszont a csalók számára olyan eszközt ad, amellyel gyorsabban tudnak alkalmazkodni az új helyzetekhez. A következő évek egyik legfontosabb kihívása az lesz, hogy a felhasználók felismerjék: már nemcsak azt kell megkérdőjelezniük, amit látnak, hanem azt is, amit egy látszólag intelligens rendszer tanácsol nekik.
Az ESET Threat Report H1 2026 angol nyelvű részletes összefoglalója ezen a linken olvasható .