ClickFix — техніка соціальної інженерії, яка змушує користувачів копіювати шкідливі команди, — за пів року зросла на 517% і стала другим за поширеністю вектором атак, поступившись лише фішингу. ESET попереджає про понад 3 000 шкідливих AI навичок (плагінів для ШІ агентів), а також виявив PromptSpy — перший Android т...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key findings from ESET's H1 2026 Threat Report regarding the rise of ClickFix social. Article summary: **Important clarification:** The publicly available ESET reports covering H1 2026 data that I found are the **ESET H2 2025 Threat Report** (published June 2026, covering H2 2025) [2][3] and the **ESET MDR Threat Report Q. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Важливе уточнення: На момент написання цього матеріалу повноцінного звіту «ESET Threat Report H1 2026» ще не опубліковано. Висновки нижче базуються на ESET H2 2025 Threat Report (опублікованому в червні 2026 року, що охоплює друге півріччя 2025 року) TE, ESET MDR Threat Report Q1 2026 A та низці інших досліджень ESET, оприлюднених у першому півріччі 2026 року. Усі твердження містять посилання на найближчі доступні джерела.
ClickFix — це метод соціальної інженерії, який змушує користувачів копіювати та вставляти шкідливі команди (у PowerShell, вікно "Виконати" в Windows або термінал) під виглядом виправлення фальшивих помилок, CAPTCHA чи відновлення браузера WW. Звіт ESET за перше півріччя 2025 року зафіксував сплеск ClickFix на 517% за шість місяців, що зробило його другим за поширеністю вектором атак після фішингу — майже 8% усіх заблокованих атак припадало на нього WE.
CrashFix — Виявлений Microsoft Defender у січні 2026 року, цей варіант навмисно викликає збій браузера жертви, а потім пропонує виконати шкідливі команди для "відновлення" функціональності M.
ConsentFix — Варіант, який працює безпосередньо в браузері та зловживає протоколами авторизації OAuth для компрометації облікових записів Microsoft без необхідності встановлювати шкідливе ПЗ, красти паролі чи навіть вимагати від користувача вставляти команду R. Компанія з кібербезпеки revel8 у першому кварталі 2026 року спостерігала сім активних варіантів ClickFix, включаючи ConsentFix та варіант "AI-fix", що націлений на процес налаштування інструментів штучного інтелекту R.
Аналіз приблизно 3 000 активних ClickFix-пейлоадів, проведений Threadlinqs Intelligence, показав, що серверні бекенди динамічно генерують свіжі, заплутані PowerShell-команди, використовуючи Base64, AES, TripleDES, Rijndael та стискання Deflate I.
Шкідливі AI-навички / Agentic Skills — Згідно зі звітом El País (8 липня 2026 року), який посилається на останні дані ESET про загрози, компанія попередила, що лише за два місяці кількість унікальних "AI-навичок" (плагінів для ШІ-агентів), які вона проаналізувала, зросла приблизно з 60 000 до майже 900 000. З них кількість шкідливих або підозрілих AI-навичок перевищила 3 000 C. Це свідчить про вибухове зростання інструментів для атак на основі ШІ-агентів.
PromptSpy — ESET Research виявила PromptSpy, перший відомий Android-троян, який використовує генеративний штучний інтелект під час свого виконання EW. Шкідлива програма звертається до моделі Google Gemini, щоб інтерпретувати елементи на екрані зараженого пристрою та динамічно визначати, куди натискати, вирішуючи проблему непередбачуваних макетів екранів на тисячних моделях телефонів та мовах SW. Його основна можливість — розгортання модуля VNC для віддаленого керування TE. Дослідники зазначають, що це може бути лише доказ концепції, але це сигналізує про серйозний зсув у бік мобільних загроз, що використовують ШІ AC.
Обсяг атак програм-вимагачів продовжує зростати. Comparitech зафіксував 4 217 атак програм-вимагачів у світі за перше півріччя 2026 року — на 11% більше, ніж у другому півріччі 2025 року (3 809), що в середньому становить 23 атаки на день C. ESET прогнозує 40-відсоткове зростання кількості жертв програм-вимагачів у річному обчисленні на основі даних сайтів витоку інформації за 2025 рік E.
Понад 100 EDR-кілерів (інструментів для вбивства захисту). У звіті ESET за друге півріччя 2025 року зазначається, що інструменти EDR-кілерів продовжують поширюватися, причому Akira, Qilin та Warlock є одними з головних користувачів W. Глибоке занурення ESET в угруповання програм-вимагачів Gentlemen RaaS задокументувало використання ним як власних, так і сторонніх/витіклих EDR-кілерів, включаючи HexKiller D. Звіт ESET MDR за перший квартал 2026 року підтверджує, що EDR-кілери тепер є стандартним компонентом операцій програм-вимагачів E. Численні джерела підтверджують, що екосистема окремих EDR-кілерів перевищила 100, використовуючи техніку BYOVD (Bring Your Own Vulnerable Driver) GS.
Рівень виплат викупу впав до історичного мінімуму. Coveware повідомила, що рівень виплат викупу в четвертому кварталі 2025 року різко впав до 23% (історичний мінімум), а до четвертого кварталу 2025 року він знизився до 20% — тобто менше ніж 1 з 5 жертв платив викуп GSS. Chainalysis відстежила загальні ончейн-виплати програм-вимагачів на суму приблизно 820 мільйонів доларів у 2025 році, що є найнижчим показником за весь рік з 2021 року та на 8% менше, ніж у 2024 році S. Незважаючи на те, що менше жертв платять, медіанний розмір викупу різко зріс (на 132% порівняно з попереднім кварталом, до 325 000 доларів), що свідчить про те, що зловмисники зосереджуються на більш цінних цілях S.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ClickFix — техніка соціальної інженерії, яка змушує користувачів копіювати шкідливі команди, — за пів року зросла на 517% і стала другим за поширеністю вектором атак, поступившись лише фішингу.
ClickFix — техніка соціальної інженерії, яка змушує користувачів копіювати шкідливі команди, — за пів року зросла на 517% і стала другим за поширеністю вектором атак, поступившись лише фішингу. ESET попереджає про понад 3 000 шкідливих AI навичок (плагінів для ШІ агентів), а також виявив PromptSpy — перший Android троян, який використовує Google Gemini для прийняття рішень під час виконання.
Кількість атак програм вимагачів зростає, але рівень виплат викупу впав до історичного мінімуму — 20%.