نیمه نخست سال ۲۰۲۶ نشان میدهد که مهاجمان سایبری همچنان در حال افزایش بهرهوری و مقیاسپذیری عملیات خود هستند. بهجای اتکا به روشها و ابزارهای کاملاً جدید، آنها با سرعت در حال تطبیق تکنیکهای شناختهشده با پلتفرمها، فناوریها و رفتارهای جدید کاربران هستند.
هوش مصنوعی نقش روزافزونی در این روند ایفا میکند. در نیمه نخست سال ۲۰۲۶، شرکت ESET نزدیک به ۹۰۰ هزار مهارت هوش مصنوعی (AI Skills) ــ اجزای عملکردی کوچکی که توسط عاملهای هوش مصنوعی (AI Agents) استفاده میشوند ــ را بررسی کرد و دهها هزار نمونه مشکوک و هزاران نمونه کاملاً مخرب را شناسایی کرد. تعداد این مهارتها در این اکوسیستم جدید بهسرعت در حال افزایش است و همین موضوع سطح حمله (Attack Surface) را بیش از پیش گسترش میدهد.
هوش مصنوعی همچنین بهتدریج در خود بدافزارها نیز ظاهر شده است. مدت کوتاهی پس از ظهور نخستین باجافزار مبتنی بر هوش مصنوعی در سال ۲۰۲۵، پژوهشگران ESET بدافزار PromptSpy را شناسایی کردند؛ نخستین بدافزار شناختهشده اندرویدی که در فرآیند اجرای خود از هوش مصنوعی مولد استفاده میکند.
این بدافزار با بهرهگیری از هوش مصنوعی، بهویژه Gemini، عناصر رابط کاربری را تفسیر کرده و بدون اتکا به رفتارهای از پیش برنامهریزیشده (Hardcoded)، خود را با دستگاهها و محیطهای مختلف تطبیق میدهد. اگرچه PromptSpy هنوز نمونهای نادر محسوب میشود، اما نشاندهنده ظرفیت بالای تهدیدهای آینده برای انعطافپذیری بیشتر است؛ هرچند سازوکارهای محافظتی (Guardrails) تعبیهشده در مدلهای زبانی بزرگ (LLM) احتمالاً روند گسترش چنین سوءاستفادههایی را کند کردهاند.
تکنیک مهندسی اجتماعی ClickFix که از پیامهای خطای جعلی سوءاستفاده میکند، دیگر تنها به صفحات CAPTCHA تقلبی محدود نیست و اکنون به صفحات راهنمای مرتبط با هوش مصنوعی، افزونههای مرورگر و سناریوهای احراز هویت سرویسهای ابری نیز گسترش یافته است. میزان شناسایی این نوع حمله توسط ESET بین نیمه دوم ۲۰۲۵ و نیمه نخست ۲۰۲۶ بیش از دو برابر شده که نشاندهنده تداوم فعالیت و تکامل این تهدید است.
حملات فیشینگ نیز همگام با تغییر رفتار کاربران در حال تکامل هستند. فیشینگ مبتنی بر کد QR یا Quishing به بالاترین سطح ثبتشده در دادههای تلهمتری ESET رسیده است. در این روش، مهاجمان لینکهای مخرب را درون کدهای QR قرار میدهند تا از بررسیهای سطحی عبور کرده و کاربران را به تعامل از طریق دستگاههای موبایل سوق دهند؛ رویکردی که از اعتماد ذاتی بسیاری از افراد به این مربعهای سیاه و سفید سوءاستفاده میکند.
در نهایت، فعالیت باجافزارها نیز هیچ نشانهای از کاهش نشان نداده است. مهاجمان همچنان از EDR Killerها ــ ابزارهایی که برای غیرفعال کردن نرمافزارهای امنیتی در جریان حمله طراحی شدهاند ــ استفاده میکنند. تیم تحقیقاتی ESET تاکنون بیش از ۱۰۰ نمونه EDR Killer را در حملات واقعی مستندسازی کرده و گونههای جدید این ابزارها نیز بهطور مداوم در حال ظهور هستند.
در عین حال، دادههای بهدستآمده از منابع مختلف نشان میدهد که سهم قربانیانی که حاضر به پرداخت باج میشوند در حال کاهش است؛ موضوعی که میتواند نشاندهنده پیشرفت در اقدامات پیشگیرانه و توانمندی سازمانها در پاسخ به حملات باشد.
منبع: