PromptSpy, ClickFix e ransomware: le minacce adattive nel Threat Report ESET di metà 2026

Il report ESET di metà 2026 esamina l'uso malevolo dell'AI: emergono il malware Android PromptSpy con Gemini, ClickFix evoluta e quishing record.

PromptSpy, ClickFix e ransomware: le minacce adattive nel Threat Report ESET di metà 2026
AI

Immagine illustrativa generata con AI

Il Threat Report di ESET per il primo semestre 2026, diffuso il 31 luglio 2026, fotografa un’accelerazione preoccupante nell’uso malevolo dell’intelligenza artificiale e delle tecniche di social engineering.
L’analisi combina dati telemetrici e ricerche su nuove famiglie di malware, offrendo un quadro in cui la capacità di adattamento degli attaccanti cresce, ma non senza ostacoli.

L’ecosistema delle skill AI: 900.000 componenti sotto esame

Oltre 900.000 skill per agenti AI sono finite sotto la lente di ESET nel semestre.
Decine di migliaia sono apparse sospette, mentre alcune migliaia sono state confermate come chiaramente malevole.
Queste skill — simili a estensioni o plugin — permettono agli agenti di interagire con servizi, eseguire azioni e accedere a dati.
La loro proliferazione, alimentata da marketplace aperti e comunità di sviluppatori, espande la superficie d’attacco in modo analogo a quanto già visto con app mobili ed estensioni browser.

L’assenza di processi di revisione uniformi rende difficile intercettare codice dannoso prima che venga distribuito.
L’impatto potenziale è aggravato dalla natura semi-autonoma degli agenti AI, che potrebbero eseguire comandi malevoli senza un controllo umano diretto.

PromptSpy: il primo malware Android che sfrutta Gemini

Tra le minacce analizzate spicca PromptSpy, identificato come il primo malware Android a integrare un modello linguistico generativo — Google Gemini — nel proprio ciclo operativo.
Invece di fare affidamento su sequenze di comandi predefinite, PromptSpy interpreta in tempo reale gli elementi dell’interfaccia utente.
Osserva, comprende il contesto e decide come agire, adattandosi a dispositivi e ambienti diversi senza bisogno di varianti cablate.

ESET sottolinea che PromptSpy resta una minaccia rara.
I guardrail integrati nei modelli linguistici — filtri sui prompt, restrizioni sulla generazione di codice e limiti operativi — stanno rallentando l’adozione su larga scala di questa tecnica.
L’AI generativa rende il malware più flessibile, ma per ora non ancora incontrollabile.

ClickFix si evolve con l’AI, e il quishing colpisce a volumi record

Le tecniche di social engineering non sono rimaste a guardare.
ClickFix, basata su falsi messaggi di errore che inducono l’utente a eseguire comandi o script, ha cambiato volto.
Ora sfrutta pagine di supporto a tema AI, estensioni browser fasulle e scenari che imitano l’autenticazione cloud.
Le rilevazioni ESET sono più che raddoppiate passando dal secondo semestre 2025 al primo semestre 2026.

Il phishing con QR code (quishing) ha toccato volumi record.
Gli attaccanti incorporano link malevoli nei codici, spostando l’interazione sul telefono mobile.
Qui i controlli di sicurezza sono spesso meno stringenti e la fiducia nei QR code rimane alta: l’utente inquadra, atterra su una pagina fraudolenta e rischia di cedere credenziali o scaricare malware.

Ransomware ed EDR killer: attacchi in corso, ma il riscatto conviene meno

L’attività ransomware si mantiene su livelli elevati, sostenuta da un arsenale di strumenti evasivi.
Oltre 100 varianti di EDR killer — software progettati per disabilitare le soluzioni di sicurezza aziendali — sono state documentate dal team ESET, con nuove versioni rilasciate regolarmente.
Questi strumenti provano a neutralizzare i sensori prima che possano intercettare la cifratura dei dati.

C’è però un dato in controtendenza: la percentuale di vittime che paga il riscatto è in calo.
Il fenomeno segnala un progresso concreto nella capacità di risposta agli incidenti e nell’adozione di strategie di mitigazione.
Backup efficaci, piani di disaster recovery e una migliore preparazione riducono la necessità di cedere al ricatto, erodendo il modello economico su cui il ransomware si regge.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →