Infractorii cibernetici profită de popularitatea AI cu capacitate de acțiune autonomă (Agentic AI) pentru a fura conținutul portofelelor de criptomonede.
HP Inc.a publicat astăzi cel mai recent raport privind amenințările cibernetice (Threat Insights Report). Raportul oferă o analiză a atacurilor cibernetice reale și ajută organizațiile să țină pasul cu cele mai noi tehnici folosite de infractorii cibernetici pentru a evita detectarea și a compromite PC-urile într-un peisaj al criminalității informatice în continuă schimbare. Cea mai recentă cercetare HP Wolf Security dezvăluie modul în care atacatorii exploatează interesul pentru AI cu capacitate de acțiune autonomă (Agentic AI) pentru a păcăli utilizatorii să își compromită browserele.

Principalele noutăți din cel mai recent raport HP privind amenințările cibernetice (Threat Insights Report):
- Atacatorii profită de interesul pentru AI cu capacitate de acțiune autonomă creând agenți de tranzacționare IA falși; aceștia îi conving pe utilizatorii de criptomonede să descarce programe malware care înlocuiesc extensiile de browser legitime pentru criptomonede cu versiuni malițioase.
- Continuă tendința de phishing prin coduri QR, atacatorii direcționând utilizatorii către dispozitive mobile mai puțin protejate.
- Apariția „Phantom Gate” alături de „Phantom Stealer” sugerează că atacatorii dezvoltă componente malware tot mai specializate pentru a eficientiza și extinde atacurile.

Bazându-se pe date provenite de la milioane de dispozitive (endpoint-uri) care utilizează HP Wolf Security*, cercetătorii HP Wolf Security au identificat următoarele campanii notabile:
Agenți de tranzacționare AI falși atrag utilizatorii de criptomonede într-o capcană malware: Infractorii cibernetici exploatează interesul pentru AI cu capacitate de acțiune autonomă promovând agenți de tranzacționare AI falși, pentru a păcăli utilizatorii să își infecteze sistemele cu malware. După descărcare, browserele victimelor sunt scanate pentru a identifica extensii de portofel cripto precum Coinbase și MetaMask, acestea fiind înlocuite cu versiuni malițioase care copiază și transmit atacatorilor orice date de autentificare introduse. Odată obținute aceste date, atacatorii pot fura cu ușurință fondurile în criptomonede.
Phishing-ul prin coduri QR rămâne o metodă frecventă de furt al datelor de autentificare: Atacatorii utilizează coduri QR pentru a direcționa victimele de pe PC-uri către dispozitive mobile mai puțin protejate. Victimele primesc fișiere PDF cu conținut aparent „estompat din motive de securitate”. Ulterior, acestea sunt îndemnate să scaneze un cod QR cu telefonul, fiind redirecționate către site-uri de phishing care, altfel, ar putea fi blocate pe PC-urile lor, punând astfel în pericol datele de autentificare.

Ecosistemul Phantom Stealer se extinde: Cercetătorii au identificat „Phantom Gate”, un nou încărcător (loader) de malware, care pare să extindă campania Phantom Stealer. Combinarea malware-ului Phantom Stealer – promovat deschis ca software legitim pentru teste de penetrare – cu mecanismul de încărcare Phantom Gate facilitează crearea și extinderea campaniilor de atac de către atacatori.
Patrick Schläpfer, cercetător principal în domeniul amenințărilor la HP Security Lab, comentează: „Atacatorii profită de adoptarea instrumentelor de inteligență artificială autonomă (Agentic AI) pentru a crea noi metode de ademenire, păcălind utilizatorii să descarce software malițios care pare legitim. Această tactică face ca livrarea malware-ului să fie mai sofisticată și mai greu de detectat. Noile instrumente de atac, precum Phantom Gate, reflectă peisajul tot mai complex al amenințărilor. Acestea permit atacatorilor să creeze cu ușurință lanțuri de infectare periculoase, ceea ce sporește semnificativ riscul de compromitere pentru organizații.”

Prin izolarea amenințărilor care au trecut neobservate de instrumentele de detecție de pe PC-uri – permițând totodată executarea în siguranță a malware-ului în containere securizate – HP Wolf Security obține informații despre cele mai recente tehnici utilizate de infractorii cibernetici. Până în prezent, clienții HP Wolf Security au accesat 60 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără a se înregistra breșe de securitate.
Raportul, care analizează date din perioada aprilie-iunie 2026, detaliază modul în care infractorii cibernetici continuă să își diversifice metodele de atac pentru a eluda instrumentele de securitate, relevând următoarele:
- Cel puțin 10% din amenințările transmise prin e-mail și identificate de HP Sure Click au trecut de unul sau mai multe sisteme de scanare a gateway-urilor de e-mail.
- Fișierele executabile au reprezentat cea mai frecventă metodă de livrare a malware-ului (40%), fiind urmate de arhive (38%) și documente PDF (7,5%).
James Wright, directorul global pentru securitatea sistemelor personale (Personal Systems) în cadrul HP, comentează: „Utilizatorii trec constant de la un dispozitiv la altul și folosesc diverse aplicații, precum browserele sau noile instrumente AI, iar atacatorii sunt prompți în a-i urmări. Securitatea trebuie să funcționeze în toate aceste interacțiuni, fără a îngreuna activitatea utilizatorilor. Acest lucru înseamnă că organizațiile au nevoie de o abordare de tip „zero-trust” (încredere zero), bazată pe izolare și izolare controlată (containment), astfel încât clicurile și descărcările din surse nesigure să nu genereze riscuri.”
