ESET: рост вредоносных AI-навыков и адаптивного вредоносного ПО в 2025 году

Киберпреступники всё чаще применяют искусственный интеллект для создания и модификации вредоносного ПО, а также для обхода защитных механизмов. Согласно свежему отчёту ESET, в 2025 году наблюдается резкий всплеск вредоносных AI-навыков, AI-ассистированных вредоносных программ, атак типа ClickFix, ре

ESET: рост вредоносных AI-навыков и адаптивного вредоносного ПО в 2025 году

Киберпреступники всё чаще применяют искусственный интеллект для создания и модификации вредоносного ПО, а также для обхода защитных механизмов. Согласно свежему отчёту ESET, в 2025 году наблюдается резкий всплеск вредоносных AI-навыков, AI-ассистированных вредоносных программ, атак типа ClickFix, рекордной активности квишинга и инструментов, предназначенных для отключения защитного ПО. Эти тенденции радикально меняют ландшафт киберугроз, делая их более персонализированными и сложными для обнаружения. В статье разберём ключевые выводы отчёта, объясним, как работают новые угрозы, и дадим практические рекомендации по защите.

Рост вредоносных AI-навыков и адаптивного вредоносного ПО

Отчёт ESET подчёркивает, что атакующие адаптируют устоявшиеся методы к новым платформам ИИ, таким как ChatGPT и другие большие языковые модели. Они создают специализированные «навыки» для этих платформ, которые могут автоматизировать фишинговые кампании, генерировать убедительные тексты для социальной инженерии и даже помогать в разработке вредоносного кода. Эти AI-навыки позволяют даже неопытным киберпреступникам запускать сложные атаки, снижая порог входа в киберкриминал. Например, злоумышленник без глубоких технических знаний может использовать готовый AI-навык для массовой рассылки фишинговых писем, которые выглядят как легитимная переписка от известных компаний.

Кроме того, ESET отмечает рост адаптивного вредоносного ПО, способного изменять своё поведение в реальном времени, реагируя на действия защитных систем. Такие программы используют машинное обучение для анализа окружения и выбора оптимальной стратегии атаки, что делает их значительно более устойчивыми к традиционным методам обнаружения, основанным на сигнатурах. Вместо того чтобы следовать фиксированному сценарию, адаптивный вредоносный код постоянно мутирует, подстраиваясь под конкретную среду. Это означает, что даже после обнаружения и блокировки одного варианта, злоумышленник может быстро сгенерировать новый, который обойдёт защиту.

Предыстория и контекст

Эти угрозы не появились внезапно. Уже несколько лет исследователи предупреждают о потенциальном использовании ИИ в киберпреступности. Однако только в последние два года, с широким распространением генеративных моделей, эти предупреждения стали реальностью. Злоумышленники начали использовать ИИ для автоматизации рутинных задач, таких как написание фишинговых писем, а теперь переходят к более сложным сценариям. Переход от простых спам-рассылок к персонализированным атакам стал возможен благодаря способности ИИ анализировать большие объёмы данных о потенциальных жертвах, включая их активность в соцсетях, рабочие привычки и даже стиль общения.

Важным контекстом является также рост квишинга — фишинга с использованием QR-кодов. Этот метод стал особенно популярен после пандемии, когда QR-коды стали повсеместными в ресторанах, магазинах и на мероприятиях. Злоумышленники подменяют QR-коды на вредоносные, ведущие на фишинговые сайты или загружающие вредоносное ПО. Квишинг особенно опасен тем, что пользователи привыкли доверять QR-кодам и редко проверяют их подлинность. Кроме того, QR-коды сложно анализировать традиционным антивирусным программам, так как они не являются исполняемыми файлами.

Чем отличаются новые AI-атаки от прежних?

Главное отличие — в масштабе и скорости адаптации. Если раньше атаки были статичными и легко блокировались после первого обнаружения, то теперь вредоносное ПО может изменяться на лету, обходя новые сигнатуры. AI-навыки позволяют автоматически генерировать новые варианты фишинговых сообщений, которые не попадают под спам-фильтры. Например, ИИ может создавать письма, которые идеально имитируют стиль конкретного отправителя, включая характерные ошибки и форматирование, что делает их практически неотличимыми от настоящих. Более того, адаптивные вредоносные программы способны анализировать реакцию защитных систем и вносить коррективы в свою работу в реальном времени, что делает их чрезвычайно сложными для нейтрализации.

Технические подробности и инструменты атак

ESET выделяет несколько конкретных инструментов и методов. Среди них — ClickFix, техника социальной инженерии, при которой пользователя обманом заставляют нажать на кнопку, имитирующую проверку CAPTCHA, что приводит к выполнению вредоносного кода. Эта техника активно используется для распространения инфостилеров и программ-вымогателей. ClickFix особенно эффективна, потому что пользователи привыкли к CAPTCHA и не задумываются, когда их просят нажать на кнопку для подтверждения, что они не роботы. Злоумышленники встраивают вредоносный код в поддельные CAPTCHA, которые могут быть размещены на взломанных сайтах или отправлены в фишинговых письмах.

Также в отчёте упоминаются инструменты, предназначенные для отключения антивирусного ПО. Злоумышленники используют уязвимости в драйверах и легитимные утилиты для завершения процессов безопасности, что позволяет вредоносному ПО действовать незаметно. Например, они могут использовать уязвимости в драйверах ядра, чтобы получить привилегии и отключить защитные механизмы. Или же они применяют легитимные инструменты администрирования, такие как PsExec, для выполнения вредоносных команд в обход антивируса. Это особенно опасно для корпоративных сетей, где защитные решения часто централизованы и имеют высокие привилегии.

Кого затронет и как

Новые угрозы затрагивают как частных пользователей, так и корпоративный сектор. Для бизнеса особенно опасны адаптивные вредоносные программы, способные обходить периметровые защиты и оставаться незамеченными в сети. Квишинг угрожает клиентам банков и сервисов, использующих QR-коды для авторизации. В России и СНГ также наблюдается рост подобных атак, особенно в финансовом секторе. Например, злоумышленники могут подменять QR-коды в платёжных терминалах или на сайтах интернет-магазинов, чтобы перенаправлять пользователей на поддельные страницы оплаты. ESET рекомендует компаниям внедрять многофакторную аутентификацию и регулярно обновлять защитные решения, а также обучать сотрудников распознавать новые методы социальной инженерии.

Что будет дальше

Эксперты ESET прогнозируют дальнейшее усложнение атак с использованием ИИ. В ближайшие годы можно ожидать появления полностью автономных вредоносных программ, способных самостоятельно принимать решения о целях и методах атаки. Также вероятно увеличение числа атак на системы ИИ, такие как отравление данных для обучения моделей. Например, злоумышленники могут внедрять вредоносные данные в обучающие наборы, чтобы манипулировать поведением ИИ-систем, используемых для защиты. Это создаёт новый вектор атак, который требует принципиально иных подходов к безопасности.

Компаниям уже сейчас стоит задуматься о внедрении решений на основе ИИ для защиты, которые могут анализировать поведение и выявлять аномалии быстрее, чем традиционные методы. Такие системы используют машинное обучение для обнаружения отклонений от нормального поведения пользователей и устройств, что позволяет выявлять даже неизвестные угрозы. Однако важно помнить, что ИИ-защита также может быть атакована, поэтому необходимо сочетать её с другими мерами безопасности.

Итог

Рост вредоносных AI-навыков и адаптивного вредоносного ПО — это не просто очередная угроза, а смена парадигмы в кибербезопасности. Злоумышленники становятся умнее и быстрее, и защита должна эволюционировать соответствующими темпами. Следить за этими тенденциями критически важно для всех, кто хочет защитить свои данные и системы. Регулярное обновление программного обеспечения, использование многофакторной аутентификации, обучение сотрудников и внедрение современных защитных решений на основе ИИ — вот минимальный набор мер, который поможет снизить риски. Но главное — быть готовым к тому, что угрозы будут становиться всё более изощрёнными, и постоянно адаптировать свою стратегию безопасности.