L'era del Malware Intelligente: ESET rivela i pericoli del 2026

L'IA generativa trasforma il cybercrime: dal caso PromptSpy alla crescita esponenziale di Quishing e attacchi ClickFix

L'era del Malware Intelligente: ESET rivela i pericoli del 2026

Nel primo semestre del 2026, l'evoluzione delle minacce digitali ha segnato un punto di non ritorno, con gli attori malevoli che hanno integrato sistematicamente l'intelligenza artificiale per migliorare l'efficacia e la scalabilità delle proprie operazioni. Secondo l'ultimo rapporto tecnico di ESET, azienda leader globale nella sicurezza informatica fondata nel 1992 a Bratislava, in Slovacchia, la minaccia non è più solo esterna, ma risiede nel cuore stesso del codice malevolo. Gli esperti hanno analizzato un ecosistema vastissimo composto da circa 900.000 skill di intelligenza artificiale, ovvero piccoli moduli funzionali utilizzati dagli agenti IA per automatizzare compiti complessi. I risultati sono allarmanti: sono state individuate decine di migliaia di istanze sospette e migliaia di componenti dichiaratamente dannosi, un numero che continua a crescere esponenzialmente, ampliando i vettori d'attacco in modi precedentemente inimmaginabili.

Una delle scoperte più significative effettuate dai ricercatori di ESET riguarda una nuova famiglia di malware per Android, battezzata PromptSpy. Questo software malevolo rappresenta un salto evolutivo fondamentale poiché utilizza l'IA generativa direttamente durante l'esecuzione sul dispositivo della vittima. Nello specifico, PromptSpy sfrutta le capacità di Google Gemini per interpretare in tempo reale gli elementi dell'interfaccia utente (UI) e adattare il proprio comportamento a diversi dispositivi e ambienti operativi. A differenza dei malware tradizionali che si basano su istruzioni rigide e facilmente identificabili dai sistemi di difesa, PromptSpy manifesta una flessibilità senza precedenti, riuscendo a eludere le analisi statiche e a colpire con una precisione chirurgica, dimostrando come le future minacce saranno sempre più dinamiche e auto-adattive.

Parallelamente all'evoluzione tecnica dei codici, anche le tecniche di ingegneria sociale hanno subito un drastico aggiornamento nel 2026. Il metodo noto come ClickFix, che tradizionalmente ingannava gli utenti con falsi messaggi di errore o richieste di CAPTCHA contraffatte, si è ora spostato su terreni più sofisticati. Gli aggressori hanno iniziato a popolare pagine di supporto dedicate all'intelligenza artificiale, estensioni malevole per i browser e complessi scenari di autenticazione cloud con interfacce ingannevoli. I dati raccolti da ESET indicano che i rilevamenti legati a questo vettore d'attacco sono più che raddoppiati tra la fine del 2025 e la prima metà del 2026. Questo trend suggerisce che i criminali informatici hanno trovato nel cloud e nell'assistenza IA un terreno fertile per manipolare la fiducia degli utenti, portandoli a installare software compromessi o a cedere credenziali di accesso critiche senza sospetti, sfruttando l'autorità percepita dei nuovi strumenti tecnologici.

Non meno preoccupante è la crescita del Quishing, ovvero il phishing basato su codici QR, che ha raggiunto livelli record nella telemetria globale di ESET. Sfruttando la fiducia cieca che molti utenti ripongono in questi quadrati bianchi e neri ormai onnipresenti, gli aggressori inseriscono link malevoli all'interno di QR Code apparentemente innocui, distribuiti in luoghi pubblici o inviati tramite comunicazioni digitali. Questo metodo è particolarmente efficace nel bypassare i controlli di sicurezza superficiali dei computer desktop, poiché costringe l'utente a interagire tramite il proprio dispositivo mobile, dove le protezioni sono spesso meno stringenti o più facili da eludere. Il passaggio dell'interazione al mobile permette ai criminali di sfruttare sessioni di navigazione personali e accessi biometrici per finalizzare il furto di identità o di dati finanziari con un tasso di successo notevolmente superiore rispetto al phishing tradizionale via email.

Il settore dei Ransomware continua a mostrare una vitalità inquietante nel 2026, supportata dall'uso massiccio dei cosiddetti EDR-killer. Si tratta di strumenti progettati specificamente per disabilitare i software di sicurezza Endpoint Detection and Response durante le fasi critiche di un attacco, garantendo ai criminali il tempo necessario per crittografare i dati e richiedere il riscatto senza essere interrotti. L'unità di ricerca di ESET ha documentato oltre 100 varianti di EDR-killer attive sul campo, con nuovi modelli che emergono con regolarità settimanale. Tuttavia, emerge una nota di speranza: i dati indicano che un numero sempre minore di vittime sceglie di pagare il riscatto. Questo cambiamento di rotta suggerisce che le strategie di mitigazione, come i backup immutabili e i piani di disaster recovery implementati dalle aziende negli ultimi anni, stiano finalmente iniziando a dare i loro frutti, riducendo i profitti delle bande criminali e costringendole a cercare nuove strade per monetizzare i propri sforzi, in una continua corsa agli armamenti digitale.

In questo scenario di continua sfida, la storia e l'esperienza di ESET giocano un ruolo fondamentale. Nata nel 1992 e famosa per il suo storico antivirus NOD per MS-DOS, l'azienda slovacca continua a monitorare le frontiere tecnologiche per proteggere sia gli utenti domestici che le grandi infrastrutture aziendali. La lotta contro minacce come PromptSpy e l'uso improprio di Google Gemini richiede una difesa che sia altrettanto intelligente e adattiva, segnando l'inizio di una nuova era nella sicurezza informatica dove l'intelligenza artificiale sarà contemporaneamente il problema e la soluzione definitiva per la salvaguardia della nostra vita digitale.

Pubblicato Domenica, 02 Agosto 2026 a cura di Anna S. per Infogioco.it

Ultima revisione: Domenica, 02 Agosto 2026

Anna S.

Anna S.

Anna è una giornalista dinamica e carismatica, con una passione travolgente per il mondo dell'informatica e le innovazioni tecnologiche. Fin da giovane, ha sempre nutrito una curiosità insaziabile per come la tecnologia possa trasformare le vite delle persone. La sua carriera è caratterizzata da un costante impegno nell'esplorare le ultime novità in campo tecnologico e nel raccontare storie che ispirano e informano il pubblico.


Consulta tutti gli articoli di Anna S.

Footer
Articoli correlati
Contenuto promozionale
Contenuto promozionale
Contenuto promozionale
Contenuto promozionale
Infogioco.it - Sconti