---
title: "Новая эра киберугроз: как ИИ и QR-коды меняют тактику хакеров в 2026 году"
description: "Киберугрозы в 2026 году стали умнее: хакеры внедряют ИИ прямо в вирусы и используют QR-коды для атак на смартфоны. ESET зафиксировала рост новых векторов атак и появление троянов, адаптирующихся под устройство жертвы. 📱🔒🚫"
date: 2026-07-31T20:30:32.000Z
lang: ru
url: https://xab.info/posts/novaya-era-kiberugroz-kak-ii-i-qr-kody-menyayut-taktiku-hakerov-v-2026-godu
tags: [eset, cybersecurity, artificial-intelligence, promptspy, ransomware]
publisher: "XAB.info"
---

# Новая эра киберугроз: как ИИ и QR-коды меняют тактику хакеров в 2026 году

![Руки хакера на клавиатуре в красном свете, символизирующие киберугрозы 2026 года](https://xab.info/media/2026/07/31/novaya-era-kiberugroz-kak-ii-i-qr-kody-menyayut-taktiku-hakerov-v-2026-godu/novaya-era-kiberugroz-kak-ii-i-qr-kody-menyayut-taktiku-hakerov-v-2026-godu-1.webp)

Кибербезопасность в первой половине 2026 года столкнулась с беспрецедентным вызовом: злоумышленники не просто наращивают масштабы атак, но и кардинально меняют их природу, интегрируя искусственный интеллект в саму структуру вредоносного ПО. Эксперты компании ESET, проанализировав почти 900 000 навыков ИИ — функциональных компонентов для агентов искусственного интеллекта, — выявили десятки тысяч подозрительных и тысячи откровенно вредоносных экземпляров. Их количество растет непрерывно, открывая перед хакерами новые векторы атак.

### Вредоносный ИИ: от теории к практике

Искусственный интеллект перестал быть лишь инструментом для создания фишинговых писем и теперь внедряется непосредственно внутрь вредоносных программ. Ярким примером стал недавно обнаруженный троян для Android под названием PromptSpy. Эта угроза использует генеративный ИИ в реальном времени, обращаясь к модели Google Gemini для анализа элементов пользовательского интерфейса.

В отличие от традиционных вирусов, PromptSpy не полагается на жестко запрограммированное поведение. Он способен адаптироваться к различным устройствам и операционным средам, что делает его обнаружение и блокировку значительно сложнее. Это демонстрирует, как гибкость ИИ повышает эффективность будущих киберугроз.

### Эволюция социальной инженерии и фишинга

Методы обмана пользователей также претерпели значительные изменения. Техника социальной инженерии ClickFix, ранее известная поддельными сообщениями об ошибках, вышла за рамки фейковых запросов CAPTCHA. Теперь она распространяется на страницы технической поддержки, посвященные ИИ, расширения для браузеров и сценарии облачной аутентификации. По данным ESET, количество обнаружений этого вектора атаки более чем удвоилось с конца 2025 года по середину 2026-го.

Отдельного внимания заслуживает феномен «квишинга» — фишинга через QR-коды. Злоумышленники достигли здесь рекордных показателей, внедряя вредоносные ссылки в черно-белые квадраты. Это позволяет им обходить поверхностный осмотр ссылок на ПК и перенаправлять жертв на мобильные устройства, эксплуатируя неявное доверие пользователей к технологии QR.

### Борьба с вымогателями: новые инструменты и старые методы

Активность программ-вымогателей не показывает признаков спада. Для успешного шифрования данных хакеры активно используют EDR-киллеры — инструменты, предназначенные для отключения систем безопасности (EDR) во время атаки. Исследователи ESET задокументировали более 100 таких инструментов, используемых в реальных сценариях, при этом новые варианты появляются регулярно.

Однако есть и позитивный тренд: данные показывают, что все меньше жертв соглашаются платить выкуп. Это может свидетельствовать о том, что меры по смягчению последствий атак и обучение пользователей начинают давать результат, заставляя киберпреступников искать новые уязвимости.