Výzkum HP: Kyberzločinci využívají zájmu o agentní AI ke krádežím kryptoměn
Společnost HP Inc. (NYSE: HPQ) zveřejnila nejnovější HP Threat Insights Report, který analyzuje reálné kybernetické útoky a pomáhá organizacím držet krok s nejnovějšími technikami, které kyberzločinci používají k obcházení detekce a k průnikům do počítačů. Na základě dat z milionů koncových zařízení s HP Wolf Security identifikovali výzkumníci HP mimo jiné tyto kampaně:
Falešní AI obchodní agenti lákají uživatele kryptoměn do pasti
Kyberzločinci využívají zájmu o agentní AI a propagují falešné AI agenty pro obchodování s kryptoměnami, aby přiměli uživatele ke stažení malwaru. Po instalaci malware prohledá prohlížeč a hledá rozšíření kryptoměnových peněženek, jako jsou Coinbase nebo MetaMask. Následně je nahradí škodlivými napodobeninami, které zachycují zadané přihlašovací údaje. Útočníci se tak mohou snadno dostat ke kryptoměnovým prostředkům oběti.
Phishing pomocí QR kódů zůstává v kurzu
Útočníci využívají QR kódy k přesměrování obětí na méně chráněná mobilní zařízení. Uživatelům například posílají PDF dokumenty, jejichž obsah je údajně „z bezpečnostních důvodů rozmazaný“. Následně je vyzvou, aby pomocí telefonu naskenovali QR kód. Ten je přesměruje na phishingovou stránku, která by na počítači mohla být bezpečnostními nástroji zablokována. Přihlašovací údaje uživatele jsou tak vystaveny riziku odcizení.
Ekosystém Phantom Stealer se rozšiřuje
Výzkumníci identifikovali nový loader Phantom Gate, který podle všeho rozšiřuje možnosti kampaní využívajících Phantom Stealer. Kombinace malwaru Phantom Stealer, který je otevřeně nabízen jako legitimní software pro penetrační testování, a loaderu Phantom Gate, usnadňuje útočníkům přípravu a škálování kampaní.
Patrick Schläpfer, hlavní výzkumník kybernetických hrozeb v HP Security Lab, říká: „Útočníci využívají rostoucího zájmu o nástroje agentní AI a investují do nových návnad, které mají uživatele přimět ke stažení škodlivého softwaru, který vypadá důvěryhodně. Díky tomu působí distribuce malwaru profesionálněji a hůře se odhaluje. Nové nástroje, jako je Phantom Gate, zároveň ukazují, jak se prostředí kybernetických hrozeb dál rozšiřuje. Útočníkům umožňují snadno sestavovat nebezpečné řetězce útoků, což výrazně zvyšuje riziko napadení organizací.“
HP Wolf Security díky izolaci hrozeb, které unikly běžným detekčním nástrojům na počítačích, a jejich bezpečnému spuštění v chráněných kontejnerech získává detailní přehled o nejnovějších technikách kyberzločinců. Zákazníci HP Wolf Security dosud klikli na 60 miliard e-mailových příloh, webových stránek a stažených souborů bez jediného hlášeného průniku.
Zpráva, která analyzuje období od dubna do června 2026, ukazuje, že kyberzločinci nadále rozšiřují škálu metod používaných k obcházení bezpečnostních nástrojů:
- Alespoň 10 % e-mailových hrozeb identifikovaných pomocí HP Sure Click obešlo jeden nebo více skenerů e-mailových bran.
- Nejčastějším prostředkem pro šíření malwaru byly spustitelné soubory (40 %), následované archivními soubory (38 %) a dokumenty PDF (7,5 %).
„Uživatelé neustále přecházejí mezi různými zařízeními a aplikacemi, například prohlížeči nebo novými nástroji AI, a útočníci je rychle následují. Zabezpečení proto musí fungovat napříč všemi těmito interakcemi, aniž by lidem komplikovalo práci,“ říká James Wright, globální ředitel bezpečnosti osobních systémů ve společnosti HP, a dodává: „Organizace potřebují přístup zero trust založený na izolaci a omezení potenciálně nebezpečných aktivit, aby se z nedůvěryhodných kliknutí nebo stažených souborů nestalo bezpečnostní riziko.“
Kompletní zpráva je k dispozici na blogu HP Threat Research.
Data byla shromážděna od zákazníků HP Wolf Security, kteří s jejich využitím souhlasili, v období od dubna do června 2026. Analýzu jednotlivých incidentů provedl tým HP Threat Research.






