Het ecosysteem van AI-vaardigheden ontwikkelt zich in hoog tempo

De eerste helft van 2026 bevestigt dat cybercriminelen in staat zijn om de efficiëntie en het bereik van hun operaties te vergroten door gebruik te maken van nieuwe technologieën. AI speelt een steeds grotere rol in dit ecosysteem. Het ESET Threat Report H1 2026 laat er geen twijfel over bestaan.

AI is overal! Onderzoekers van ESET hebben bijna 900.000 AI-skills geanalyseerd – kleine functionele modules voor AI-agenten – en tienduizenden verdachte exemplaren geïdentificeerd, waarvan enkele duizenden kwaadaardig waren. AI duikt ook op in de malware zelf. ESET heeft PromptSpy ontdekt, de eerste bekende Android-malware die een generatief AI-model in zijn uitvoeringsproces integreert.

„Aanvallers vertrouwen niet alleen op nieuwe technieken, maar combineren beproefde methoden met nieuwe platforms, opkomende technologieën en het gedrag van gebruikers. Het ecosysteem van AI-skills ontwikkelt zich razendsnel, waardoor het aanvalsoppervlak aanzienlijk wordt vergroot, met name dat van AI”, legt Jiří Kropáč, Director of Threat Prevention Labs bij ESET, uit. „PromptSpy illustreert ook het potentieel van deze ontwikkeling, hoewel de in LLM’s ingebouwde beveiligingsmaatregelen de toepassing van dit soort kwaadaardige benaderingen waarschijnlijk nog zullen afremmen.”

Het rapport belicht verschillende categorieën kwaadaardige of risicovolle AI-skills. Sommige maken gebruik van bekende aanvalstools, zoals Mimikatz of Impacket. Andere bevatten mechanismen voor zelfmodificatie die bedoeld zijn om persistentie te waarborgen of hun eigen code te wijzigen, met het risico dat dit onvoorspelbaar gedrag veroorzaakt of dat ze door aanvallers worden misbruikt.

ESET wijst ook op de opkomst van tools die worden gepresenteerd als beveiligingsscanners, maar die zich beperken tot zeer basale controles of het raadplegen van reputatiediensten zoals VirusTotal, waardoor een vals gevoel van veiligheid wordt gecreëerd.

ClickFix, ConsentFix…

Tegelijkertijd blijft de social-engineeringtechniek ClickFix zich diversifiëren. Oorspronkelijk was deze gebaseerd op valse CAPTCHA’s, maar richt zich nu op valse AI-gerelateerde ondersteuningssites, browserextensies of zelfs scenario’s voor cloudauthenticatie. Het rapport beschrijft ook AI-fix, een variant die misbruik maakt van het vertrouwen in door AI gegenereerde inhoud door ClickFix-infectieketens te integreren in valse probleemoplossingsgidsen.

ConsentFix markeert op zijn beurt een verschuiving naar het stelen van authenticatietokens via het misbruik van OAuth-machtigingen, waardoor cloudaccounts kunnen worden gecompromitteerd zonder inloggegevens te stelen of de mechanismen voor meervoudige authenticatie (MFA) rechtstreeks te omzeilen. Het aantal door ESET gedetecteerde gevallen van deze techniek is tussen de tweede helft van 2025 en de eerste helft van 2026 meer dan verdubbeld.

QR-codes, nog steeds

Ook phishingcampagnes evolueren om zich aan te passen aan nieuwe gebruikspatronen. Phishing via QR-codes, of ‘quishing’, heeft in de telemetrie van ESET een recordniveau bereikt. Deze methode bestaat erin kwaadaardige links te verbergen in QR-codes om traditionele inspectiemechanismen te omzeilen en de interactie naar mobiele apparaten te verplaatsen. In de eerste helft van 2026 bevatte bijna 11 % van de door ESET gedetecteerde phishing-e-mails een QR-code. De Verenigde Staten waren goed voor 19 % van de detecties, gevolgd door Spanje (17 %) en Mexico (6 %).

Ten slotte vertoont de activiteit van ransomwaregroepen geen tekenen van afname. ESET heeft een toenemend gebruik waargenomen van tools die EDR-oplossingen (Endpoint Detection and Response) uitschakelen, ontworpen om de verdedigingsmechanismen uit te schakelen voordat de ransomware wordt geïmplementeerd. Er zijn meer dan 100 varianten van deze EDR-killers“ geïdentificeerd in daadwerkelijke aanvallen. Hoewel het aantal aanvallen blijft stijgen, bereikt het percentage slachtoffers dat bereid is losgeld te betalen daarentegen een historisch dieptepunt. Volgens verschillende recente sectorstudies kiest nu slechts 14 tot 28 % van de slachtoffers ervoor om te betalen.