Noi campanii de atacuri cibernetice profită de interesul global pentru tehnologia Agentic AI pentru a infecta dispozitivele utilizatorilor și a fura active digitale. Analiza realizată de HP prin raportul Threat Insights Report evidențiază modul în care hackerii folosesc falși agenți AI de tranzacționare pentru a determina descărcarea de software malițios. Odată instalat, acest malware scanează browserul victimelor pentru a identifica extensii de portofele crypto, precum MetaMask sau Coinbase, înlocuindu-le cu versiuni malițioase care colectează datele de autentificare.
O altă metodă frecventă de compromitere a securității este utilizarea codurilor QR pentru a direcționa victimele către site-uri de phishing. Atacatorii folosesc documente PDF cu conținut aparent estompat pentru a obliga utilizatorii să scaneze un cod QR cu dispozitivele mobile. Această tactică mută victimele de pe computerele personale pe dispozitive mobile, care sunt adesea mai puțin protejate, punând astfel în pericol datele de autentificare ale acestora prin redirecționarea către pagini malițioase.
Ecosistemul de atacuri se extinde și prin apariția noii variante de malware loader, numită Phantom Gate. Această componentă pare să faciliteze extinderea campaniei Phantom Stealer, permițând construirea și scalarea mai ușoară a operațiunilor de atac. Patrick Schläpfer, expert senior în cadrul HP Security Lab, a declarat că atacatorii profită de adoptarea instrumentelor de tip Agentic AI pentru a investi în metode de distribuție a software-ului malițios care par legitime, făcând detectarea acestora mult mai dificilă.
Datele colectate în perioada aprilie-iunie 2026 arată că fișierele executabile rămân principala metodă de livrare a malware-ului, reprezentând 40% din cazuri. Aceasta este urmată de fișierele de arhivă, care constituie 38% din distribuție, și de documentele PDF, care alcătuiesc 7,5% din total. De asemenea, raportul indică faptul că cel puțin 10% dintre amenințările identificate prin e-mail de către HP Sure Click au reușit să ocolească unul sau mai multe sistime de scanare de tip email gateway.
În contextul unei digitalizări accelerate, securitatea tranzacțiilor digitale rămâne o prioritate critică pentru stabilitatea piețelor de criptomonede. Deși volumul de date analizate de HP Wolf Security este masiv, de ordinul a 60 de miliarde de fișiere, atacurile devin tot mai sofisticate. Evoluția tehnologică, precum integrarea inteligenței artificiale în procesele de tranzacționare, creează noi vulnerabilități pe care hackerii le exploatează prin metode de tip phishing și malware specializat.
Evoluția amenințărilor cibernetice este strâns legată de gradul de digitalizare al economiei, unde instrumentele de tip AI pot fi folosite atât pentru securitate, cât și pentru atacuri. În timp ce tehnologiile de protecție precum HP Wolf Security monitorizează milioane de puncte terminale, noile metode de distribuție a malware-ului, precum cele bazate pe coduri QR sau extensii de browser falsificate, demonstrează o complexitate crescută a peisajului de amenințări actual.