Serangan ClickFix melonjak 517% dalam enam bulan, menjadi vektor serangan kedua paling biasa, dengan varian baharu seperti CrashFix, ConsentFix dan AI fix menyasarkan pengguna. Lebih 3,000 'AI Skills' berniat jahat dikenal pasti dalam tempoh dua bulan sahaja; PromptSpy menjadi malware Android pertama yang menggunaka...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key findings from ESET's H1 2026 Threat Report regarding the rise of ClickFix social. Article summary: **Important clarification:** The publicly available ESET reports covering H1 2026 data that I found are the **ESET H2 2025 Threat Report** (published June 2026, covering H2 2025) [2][3] and the **ESET MDR Threat Report Q. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Nota: Laporan ‘ESET Threat Report H1 2026’ yang rasmi masih belum diterbitkan setakat penulisan ini. Penemuan di bawah adalah berdasarkan laporan ESET H2 2025 Threat Report (diterbitkan Jun 2026, meliputi H2 2025) TE, ESET MDR Threat Report Q1 2026 A, dan beberapa penerbitan penyelidikan ESET lain yang dikeluarkan dalam tempoh H1 2026. Semua kenyataan dirujuk kepada sumber yang tersedia.
ClickFix adalah teknik kejuruteraan sosial yang memperdaya pengguna supaya menyalin dan menampal arahan berniat jahat (ke dalam PowerShell, dialog Run Windows, atau terminal) dengan alasan 'membetulkan' ralat palsu, CAPTCHA, atau gesaan pemulihan pelayar WW. Laporan ESET H1 2025 mendokumentasikan peningkatan mendadak ClickFix sebanyak 517% dalam enam bulan, menjadikannya vektor serangan kedua paling biasa selepas pancingan data (phishing), merangkumi hampir 8% daripada semua serangan yang disekat WE.
CrashFix — Dikenal pasti oleh Microsoft Defender pada Januari 2026, varian ini sengaja meranapkan pelayar mangsa, kemudian memujuk mereka untuk melaksanakan arahan berniat jahat kononnya untuk 'memulihkan' fungsi M.
ConsentFix — Varian natif pelayar yang menyalahgunakan aliran kebenaran OAuth untuk menembusi akaun Microsoft tanpa memerlukan malware, pencurian kredensial, atau memerlukan pengguna untuk menampal sebarang arahan R. Firma keselamatan revel8 memerhatikan tujuh varian ClickFix aktif pada Q1 2026, termasuk ConsentFix dan varian ‘AI-fix’ yang menyasarkan aliran pendaftaran alat AI R.
Satu analisis kira-kira 3,000 muatan ClickFix langsung oleh Threadlinqs Intelligence mendedahkan bahawa pelayan backend menjana arahan PowerShell yang diubahsuai secara dinamik menggunakan penyulitan Base64, AES, TripleDES, Rijndael, dan mampatan Deflate I.
Kemahiran AI Berniat Jahat / Agentic Skills — Menurut laporan El País (8 Julai 2026) yang memetik data ancaman terkini ESET, ESET memberi amaran bahawa dalam tempoh dua bulan sahaja, bilangan ‘AI Skills’ unik (pemalam untuk ejen AI) yang dianalisis meningkat daripada kira-kira 60,000 kepada hampir 900,000. Daripada jumlah itu, AI Skills yang berniat jahat atau mencurigakan berjumlah lebih 3,000 C. Ini menunjukkan pertumbuhan pesat alat serangan berasaskan ejen AI.
PromptSpy — Penyelidik ESET menemui PromptSpy, malware Android pertama yang diketahui menggunakan AI generatif dalam aliran pelaksanaannya EW. Malware ini menghubungi model Gemini Google untuk mentafsir elemen pada skrin peranti yang terjejas dan menentukan secara dinamik di mana hendak disentuh — menyelesaikan masalah susun atur skrin yang tidak dapat diramalkan merentasi ribuan model telefon dan bahasa SW. Keupayaan utamanya adalah menggunakan modul VNC untuk kawalan jauh TE. Penyelidik menyatakan ia mungkin sekadar bukti konsep, ia memberi isyarat peralihan besar ke arah malware mudah alih berbantukan AI AC.
Jumlah serangan ransomware masih meningkat. Comparitech merekodkan 4,217 serangan ransomware global pada H1 2026 — peningkatan 11% daripada H2 2025 (3,809), dengan purata 23 serangan sehari C. ESET mengunjurkan peningkatan 40% tahun ke tahun dalam jumlah mangsa ransomware berdasarkan data tapak kebocoran 2025 E.
Lebih 100 alat pembunuh EDR. Laporan Ancaman ESET H2 2025 menyatakan alat pembunuh EDR terus merebak, dengan Akira, Qilin dan Warlock antara pengguna utama W. Penelitian mendalam ESET terhadap kumpulan RaaS Gentlemen mendokumenkan penggunaan alat pembunuh EDR tersuai dan pihak ketiga/bocor termasuk HexKiller D. Laporan ESET MDR Q1 2026 mengesahkan pembunuh EDR kini menjadi komponen standard dalam operasi ransomware E. Pelbagai sumber mengesahkan ekosistem alat pembunuh EDR berbeza telah melepasi 100, menggunakan teknik BYOVD (Bring Your Own Vulnerable Driver) GS.
Kadar pembayaran tebusan menjunam ke paras terendah. Coveware melaporkan kadar pembayaran tebusan Q4 2025 menjunam ke 23% (paras terendah bersejarah), dan pada Q4 2025 ia jatuh lagi ke 20% — bermakna kurang daripada 1 dalam 5 mangsa membayar GSS. Chainalysis mengesan jumlah pembayaran tebusan dalam rantaian (on-chain) sekitar AS$820 juta pada 2025, angka tahun penuh terendah sejak 2021 dan penurunan 8% daripada 2024 S. Walaupun lebih sedikit mangsa membayar, bayaran tebusan median meningkat secara mendadak (naik 132% suku ke suku kepada AS$325,000), menunjukkan penyerang menumpukan pada sasaran bernilai tinggi S.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Serangan ClickFix melonjak 517% dalam enam bulan, menjadi vektor serangan kedua paling biasa, dengan varian baharu seperti CrashFix, ConsentFix dan AI fix menyasarkan pengguna.
Serangan ClickFix melonjak 517% dalam enam bulan, menjadi vektor serangan kedua paling biasa, dengan varian baharu seperti CrashFix, ConsentFix dan AI fix menyasarkan pengguna. Lebih 3,000 'AI Skills' berniat jahat dikenal pasti dalam tempoh dua bulan sahaja; PromptSpy menjadi malware Android pertama yang menggunakan AI generatif (Gemini) untuk navigasi skrin.
Ransomware terus berkembang dengan lebih 100 alat pembunuh EDR dikesan, namun kadar pembayaran tebusan menjunam ke 20% – kadar terendah dalam sejarah – menandakan 'paradoks' baharu dalam landskap ancaman.