Nyheder

Cyberkriminelle bruger falske AI-agenter til at stjæle kryptovaluta

Interessen for kunstig intelligens og AI-agenter er massiv, og det udnyttes i stigende grad af it-kriminelle. Ifølge en aktuel sikkerhedsrapport fra HP Wolf Security, der dækker andet kvartal af 2026, bruger bagmændene nu falske AI-handelsrobotter som madding for at få adgang til ofrenes kryptovaluta. Fremgangsmåden er at bygge professionelt udseende hjemmesider, der markedsfører et fiktivt AI-værktøj til kryptohandel. Hjemmesiderne promoveres via manipulerede søgeresultater og betalte annoncer. Når en bruger downloader installationsfilen, installeres der i stedet malware kendt som Needle Stealer. Denne malware leder specifikt efter udbredte browserudvidelser til kryptowallets, som for eksempel Coinbase og MetaMask. Når den identificerer en wallet, lukkes browseren, og udvidelsen erstattes af en inficeret, men visuelt identisk kopi. Næste gang brugeren åbner sin wallet og indtaster sin adgangskode, sendes oplysningerne direkte til bagmændene, der hermed får fri adgang til midlerne. For at undgå opdagelse benytter de kriminelle et ægte program signeret af Microsoft til at starte installationen. Det sikrer, at angrebet slipper forbi Windows SmartScreen-kontrol. Selve det skadelige indhold ligger gemt i en medfølgende fil. Angriberne udnytter, at flere og flere tager AI-agenter i brug, og bruger ressourcer på nye lokkemidler, der får brugerne til at hente malware, som ser legitim ud. Det gør angrebene mere gennemarbejdede og sværere at opdage. Nye angrebsværktøjer som Phantom Gate viser, at trusselsbilledet vokser. Med dem kan de kriminelle nemt stykke farlige angrebskæder sammen, og det øger markant risikoen for, at organisationer bliver kompromitteret. Patrick Schläpfer, Principal Threat Researcher i HP Security Lab Downloads i browseren udgør en fjerdedel af …. (læs mere her)