Kyberzločinci využívají zájem o agentní AI ke krádežím kryptoměn
Nejnovější výzkum HP Wolf Security ukazuje, že útočníci využívají rostoucího zájmu o agentní AI. Jednou z cest jsou falešní AI agenti pro obchodování s kryptoměnami, jejichž cílem přimět uživatele ke stažení malwaru, který nahrazuje důvěryhodná rozšíření kryptoměnových peněženek. Častý stále zůstává také phishing pomocí QR kódů.
Na základě dat z milionů koncových zařízení s HP Wolf Security identifikovali výzkumníci HP mimo jiné tyto kampaně:
Falešní AI obchodní agenti lákají uživatele kryptoměn do pasti
Kyberzločinci využívají zájmu o agentní AI a propagují falešné AI agenty pro obchodování s kryptoměnami, aby přiměli uživatele ke stažení malwaru. Po instalaci malware prohledá prohlížeč a hledá rozšíření kryptoměnových peněženek, jako jsou Coinbase nebo MetaMask. Následně je nahradí škodlivými napodobeninami, které zachycují zadané přihlašovací údaje. Útočníci se tak mohou snadno dostat ke kryptoměnovým prostředkům oběti.
Phishing pomocí QR kódů zůstává v kurzu
Útočníci využívají QR kódy k přesměrování obětí na méně chráněná mobilní zařízení. Uživatelům například posílají PDF dokumenty, jejichž obsah je údajně „z bezpečnostních důvodů rozmazaný“. Následně je vyzvou, aby pomocí telefonu naskenovali QR kód. Ten je přesměruje na phishingovou stránku, která by na počítači mohla být bezpečnostními nástroji zablokována. Přihlašovací údaje uživatele jsou tak vystaveny riziku odcizení.
Ekosystém Phantom Stealer se rozšiřuje
Výzkumníci identifikovali nový loader Phantom Gate, který podle všeho rozšiřuje možnosti kampaní využívajících Phantom Stealer. Kombinace malwaru Phantom Stealer, který je otevřeně nabízen jako legitimní software pro penetrační testování, a loaderu Phantom Gate, usnadňuje útočníkům přípravu a škálování kampaní.
Patrick Schläpfer, hlavní výzkumník kybernetických hrozeb v HP Security Lab, řekl: „Útočníci využívají rostoucího zájmu o nástroje agentní AI a investují do nových návnad, které mají uživatele přimět ke stažení škodlivého softwaru, který vypadá důvěryhodně. Díky tomu působí distribuce malwaru profesionálněji a hůře se odhaluje. Nové nástroje, jako je Phantom Gate, zároveň ukazují, jak se prostředí kybernetických hrozeb dál rozšiřuje. Útočníkům umožňují snadno sestavovat nebezpečné řetězce útoků, což výrazně zvyšuje riziko napadení organizací.“
Zpráva HP Wolf Security, která analyzuje období od dubna do června 2026, ukazuje, že kyberzločinci nadále rozšiřují škálu metod používaných k obcházení bezpečnostních nástrojů:
- Alespoň deset procent e-mailových hrozeb identifikovaných pomocí HP Sure Click obešlo jeden nebo více skenerů e-mailových bran.
- Nejčastějším prostředkem pro šíření malwaru byly spustitelné soubory (40 %), následované archivními soubory (38 %) a dokumenty PDF (7,5 %).
„Uživatelé neustále přecházejí mezi různými zařízeními a aplikacemi, například prohlížeči nebo novými nástroji AI, a útočníci je rychle následují. Zabezpečení proto musí fungovat napříč všemi těmito interakcemi, aniž by lidem komplikovalo práci,“ uvedl James Wright, globální ředitel bezpečnosti osobních systémů ve společnosti HP, a dodal: „Organizace potřebují přístup zero trust založený na izolaci a omezení potenciálně nebezpečných aktivit, aby se z nedůvěryhodných kliknutí nebo stažených souborů nestalo bezpečnostní riziko.“
Kompletní zpráva je k dispozici na blogu HP Threat Research.
Data byla shromážděna od zákazníků HP Wolf Security, kteří s jejich využitím souhlasili, v období od dubna do června 2026. Analýzu jednotlivých incidentů provedl tým HP Threat Research.
Profilová karta firmy
HP Inc.
Naší vizí je vytvořit technologii, která každému změní život k lepšímu – každému člověku, každé organizaci a každé komunitě na celém světě – a to kdekoli. To nás motivuje a inspiruje dělat to, co děláme. A vyrábět to, co vyrábíme. Objevovat a znovuobjevovat. Vytvářet technologie, které ohromují. Nepřestáváme jít energicky za svým, protože ani vy nepřestáváte. Také znovuobjevujete způsob, jakým pracujete. Jakým si hrajete. Jakým žijete. Díky našim technologiím znovuobjevíte…
Více informací na profilové kartě společnosti