A mobilok ugyanúgy célpontok lettek, mint a laptopok és asztali gépek.
Az NFC-alapú mobilos támadások száma 87 százalékkal nőtt, a zsarolóvírus-támadások áldozatainak száma pedig már 2025 vége előtt meghaladta a teljes 2024-es értéket, mintegy 40 százalékos éves szintű emelkedéssel – derült ki az ESET szlovák kiberbiztonságra szakosodott szoftvercég legújabb kiberfenyegetettségi jelentéséből (Threat Report H2 2025).
Az NFC (Near Field Communication) rövid hatótávolságú vezeték nélküli technológia, amely biztonságos, gyors adatcserét tesz lehetővé. Ha a mobiloddal érintéssel fizetsz, akkor az NFC technológiát használod.
Az ESET közleménye szerint telemetriai adatok és kiberbiztonsági kutatók elemzései alapján a támadók egyre tudatosabban alkalmazzák a mesterséges intelligenciát, miközben a zsarolóvírusok, az adathalászat és a mobilos csalások is új szintre léptek. A mesterséges intelligenciát alkalmazó kártevők már nem csak elméletben léteznek: a csalók megkezdték a gyakorlati használatukat.
Azonosították a PromptLock nevű kártevőt, az első ismert AI-alapú zsarolóvírust, amely képes valós időben, automatikusan rosszindulatú szkripteket (előre megírt utasítások sorozata) generálni. Bár a mesterséges intelligenciát jelenleg még főként adathalász és csaló tartalmak készítésére használják a támadók, a PromptLock és a hozzá hasonló fenyegetések már egy új korszak kezdetét jelzik a kiberbűnözésben.
Olcsóbb és könnyebb támadni
A mesterséges intelligencia megjelenése a kiberbűnözésben jelentős fordulópont – állítja Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője. Szerinte már nem az a legnagyobb veszély, hogy az AI segítségével okosabb lett a kártevő, hanem hogy olcsóbbá és automatizálttá váltak a támadások.
A jelentés szerint az androidos mobilokon az NFC-alapú fenyegetések száma 87 százalékkal nőtt, miközben új kártevők és funkciók jelentek meg: azaz a telefonok ma már pontosan ugyanúgy célponttá váltak, mint a laptopok, asztali gépek.
Mobilon – különösen az NFC-alapú támadások terjedése miatt – elengedhetetlen a megbízható mobilbiztonsági megoldások, például a végpontvédelem és mobileszköz menedzsment használata – hangsúlyozta Béres Péter, aki kifejtette, a jelentés egyértelműen mutatja, hogy a védekezésnek is alkalmazkodnia kell: az automatizált, mesterséges intelligenciával támogatott támadások korában a felhasználók és a vállalatok számára kulcsfontosságú a naprakész végpontvédelem, a sérülékenységek azonosítása, a rendszeres frissítések, valamint a gyanús e-mailek és hivatkozások tudatos kezelése.
(Forrás: ESET, MTI. Illusztráció: ChatGPT)
Ez is érdekelhet: