CrashFix — זוהתה על ידי Microsoft Defender בינואר 2026, גרסה זו גורמת לקריסה מכוונת של דפדפן הקורבן, ואז מפתה אותו להריץ פקודות זדוניות כדי "לשחזר" את הפונקציונליות M.
ConsentFix — גרסה מבוססת-דפדפן המנצלת זרימות אישור OAuth כדי לפרוץ לחשבונות מיקרוסופט, ללא צורך בתוכנה זדונית, גניבת אישי גישה, או אפילו דרישה מהמשתמש להדביק פקודה R. חברת האבטחה revel8 זיהתה שבע גרסאות ClickFix פעילות ברבעון הראשון של 2026, כולל ConsentFix וגרסת "AI-fix" המכוונת לתהליכי ההטמעה של כלי AI R.
ניתוח של כ-3,000 מטענים חיים של ClickFix על ידי Threadlinqs Intelligence חשף כי שרתי הקצה מייצרים באופן דינמי פקודות PowerShell מוסתרות תוך שימוש ב-Base64, AES, TripleDES, Rijndael ודחיסת Deflate I.
כישורי AI זדוניים / Agentic Skills — על פי דיווח ב-El País (8 ביולי 2026) המצטט את נתוני האיומים העדכניים של ESET, החברה הזהירה כי תוך חודשיים בלבד, מספר "כישורי ה-AI" הייחודיים (תוספים לסוכני AI) שניתחה גדל מכ-60,000 לכמעט 900,000. מתוכם, כישורי AI זדוניים או חשודים מנו למעלה מ-3,000 C. זוהי צמיחה נפיצה של כלי התקפה מבוססי סוכני AI.
PromptSpy — ESET Research גילתה את PromptSpy, תוכנת האנדרואיד הראשונה הידועה המשתמשת ב-AI יוצרת במהלך זרימת הביצוע שלה EW. התוכנה שואלת את מודל Gemini של גוגל כדי לפרש אלמנטים על המסך במכשיר הנפרץ ולקבוע באופן דינמי היכן להקיש — ובכך פותרת את בעיית פריסות המסך הבלתי צפויות באלפי דגמי טלפונים ושפות SW. היכולת העיקרית שלה היא פריסת מודול VNC לשליטה מרחוק TE. החוקרים ציינו שייתכן ומדובר בהוכחת היתכנות, אך היא מסמנת שינוי משמעותי לקראת תוכנות זדוניות ניידות בסיוע AI AC.
נפח מתקפות הכופרה עדיין עולה. Comparitech תיעדה 4,217 מתקפות כופרה גלובליות במחצית הראשונה של 2026 — עלייה של 11% לעומת המחצית השנייה של 2025 (3,809), ממוצע של 23 מתקפות ביום C. ESET צופה גידול של 40% במספר קורבנות הכופרה משנה לשנה, על בסיס נתוני אתרי הדלפות של 2025 E.
מעל 100 כלים לנטרול EDR. דו"ח H2 2025 של ESET מציין שכלי ה-EDR-killer ממשיכים להתפשט, כאשר Akira, Qilin ו-Warlock הם בין המשתמשים המובילים W. חקירה מעמיקה של ESET בכנופיית ה-RaaS Gentlemen תיעדה את השימוש שלה בכלי EDR-killer מותאמים אישית ושל צד שלישי/דלפו, כולל HexKiller D. דו"ח ESET MDR Q1 2026 מאשר שכלי EDR-killer הם כיום רכיב סטנדרטי בפעולות כופרה E. מקורות מרובים מאשרים שמערכת הכלים הייחודיים להרג EDR חצתה את רף ה-100 תוך שימוש בטכניקות BYOVD (הבא דרייבר פגיע משלך) GS.
שיעור תשלומי הכופר צונח לשפל היסטורי. Coveware דיווחה ששיעור התשלומים ברבעון הרביעי של 2025 צנח ל-23% (שפל היסטורי), וירד עוד יותר ל-20% ברבעון הרביעי — כלומר, פחות מאחד מכל חמישה קורבנות שילם GSS. Chainalysis עקבה אחר תשלומי כופרה בשרשרת (on-chain) בהיקף של כ-820 מיליון דולר בשנת 2025, הנתון השנתי הנמוך ביותר מאז 2021 וירידה של 8% לעומת 2024 S. למרות מיעוט הקורבנות המשלמים, חציון תשלום הכופר עלה בחדות (עלייה של 132% בהשוואה לרבעון הקודם ל-325,000 דולר), מה שמרמז על מיקוד של התוקפים ביעדים בעלי ערך גבוה יותר S.