AI-lokkemad åbner nye veje for cyberangreb
Cyberkriminelle bruger falske AI-værktøjer, browserdownloads og QR-koder til at omgå traditionelle sikkerhedslag. Det skærper kravene til sikkerhed omkring medarbejdernes digitale arbejdsgange.
Foto: 123rf.com
HP Wolf Security peger i en ny sikkerhedsrapport på, at cyberkriminelle i stigende grad placerer angreb dér, hvor medarbejdere allerede arbejder: i browsere, søgeresultater, mails og nye AI-værktøjer.
Rapporten fra september 2026 bygger på data fra samtykkende HP Wolf Security-kunder indsamlet fra april til juni 2026. Knap hver fjerde trussel, som sikkerhedsløsningen registrerede i andet kvartal, kom via browserdownloads, svarende til 24 procent. Programfiler stod for 40 procent af leveringen af malware, mens komprimerede arkiver tegnede sig for 38 procent. Mindst 10 procent af de mailbårne trusler passerede etablerede mailfiltre.
En af de analyserede kampagner lokker brugere med en falsk AI-handelsrobot til kryptovaluta. Brugeren henter selv installationsfilen, men får i stedet installeret informationstyven Needle Stealer. Malwaren søger efter syv browserudvidelser til kryptowallets, blandt andet Coinbase og MetaMask, og erstatter fundne udvidelser med inficerede kopier. Når brugeren efterfølgende indtaster sin adgangskode, sendes den til angriberne.
Angrebet forsøger samtidig at omgå Windows SmartScreen ved at benytte et legitimt program, som er signeret af Microsoft, mens det skadelige indhold ligger i en medfølgende fil.
”Angriberne udnytter, at flere og flere tager AI-agenter i brug, og bruger ressourcer på nye lokkemidler, der får brugerne til at hente malware, som ser legitim ud”, siger Patrick Schläpfer, Principal Threat Researcher i HP Security Lab.
Rapporten beskriver også såkaldte quishing-angreb. Her indeholder PDF-fakturaer QR-koder, som flytter brugeren fra arbejdscomputeren til telefonen. Målet kan være en falsk login-side, der opsnapper brugerens Microsoft-login.
Kilde: HP Wolf Security
