Ny undersøgelse: Cyberkriminelle gør AI-agenter til lokkemad og stjæler kryptowallets
Hjem SIKKERHEDNy undersøgelse: Cyberkriminelle gør AI-agenter til lokkemad og stjæler kryptowallets

Ny undersøgelse: Cyberkriminelle gør AI-agenter til lokkemad og stjæler kryptowallets

Af Redaktionen

Interessen for AI-agenter vokser hastigt, og det har de cyberkriminelle også fået øje på.

En ny rapport fra HP Wolf Security viser, hvordan de kriminelle markedsfører falske AI-handelsrobotter, der lover at passe brugerens kryptoinvesteringer.

I virkeligheden installerer værktøjet malware, der bytter browserens kryptowallet ud med en falsk kopi og opsnapper adgangskoden, så snart den bliver tastet ind.

Nye AI-værktøjer dukker op nærmest dagligt, og mange er hurtige til at prøve dem af. Det gør det svært at skelne et legitimt program fra malware i en overbevisende forklædning, og netop den usikkerhed udnytter de cyberkriminelle nu. En ny undersøgelse fra HP viser, hvordan kriminelle bygger professionelt udseende hjemmesider for AI-værktøjer, der ikke findes, og får brugerne til selv at hente og installere malwaren.

Ny undersøgelse: Cyberkriminelle gør AI-agenter til lokkemad og stjæler kryptowalletsRapportens tal viser, hvor effektivt de kriminelle rammer brugerne dér, hvor de i forvejen færdes. Knap hver fjerde trussel, som HP’s sikkerhedsløsning fangede i andet kvartal af 2026, kom via downloads i browseren (24 %). Almindelige programfiler var den mest udbredte måde at levere malware på (40 %), efterfulgt af komprimerede arkiver (38 %). Samtidig slap mindst 10 % af de mailbårne trusler forbi de etablerede mailfiltre.

I en konkret kampagne reklamerer de kriminelle for en AI-handelsrobot, der angiveligt handler krypto døgnet rundt efter brugerens egen strategi. Navnet ligger bevidst tæt op ad en kendt AI-assistent, så brugerne genkender det og tager det for gode varer. Siden får trafik via manipulerede søgeresultater og betalte annoncer, og den, der henter den lovede installationsfil, får i stedet informationstyven Needle Stealer ind på computeren.

”Angriberne udnytter, at flere og flere tager AI-agenter i brug, og bruger ressourcer på nye lokkemidler, der får brugerne til at hente malware, som ser legitim ud. Det gør angrebene mere gennemarbejdede og sværere at opdage. Nye angrebsværktøjer som Phantom Gate viser, at trusselsbilledet vokser. Med dem kan de kriminelle nemt stykke farlige angrebskæder sammen, og det øger markant risikoen for, at organisationer bliver kompromitteret,” siger Patrick Schläpfer, Principal Threat Researcher i HP Security Lab.

En falsk wallet, der ligner den ægte til forveksling

Malwaren leder efter syv udbredte browserudvidelser til kryptowallets, heriblandt Coinbase og MetaMask. Finder den en af dem, lukker den browseren og skifter udvidelsen ud med en inficeret udgave. De kriminelle har gjort meget ud af, at kopierne ser ægte ud, helt ned til login-skærmen. Når brugeren næste gang åbner sin wallet og indtaster sin adgangskode, sendes oplysningerne direkte til de kriminelle, som derefter har fri adgang til pengene.

Også selve installationen er skruet sammen, så den går under radaren. Filen, brugeren starter, er et ægte program signeret af Microsoft, og dens eneste formål er at få angrebet forbi Windows’ SmartScreen-kontrol, der som udgangspunkt stoler på software fra Microsoft. Det skadelige indhold ligger gemt i en medfølgende fil.

Sikkerheden skal følge brugeren

Det går igen i rapportens øvrige fund, at de kriminelle placerer sig dér, hvor folk i forvejen arbejder. De annoncerer i søgeresultaterne, sender fakturaer og beder modtageren scanne en QR-kode. Det gør angrebene svære at fange for sikkerhedsløsninger, der er bygget til at reagere på det mistænkelige.

”Brugerne skifter hele tiden mellem enheder og programmer, fx browsere og nye AI-værktøjer, og angriberne følger trop. Sikkerheden skal virke i alle de situationer uden at spænde ben for brugerne. Derfor har organisationer brug for en zero trust-tilgang, der bygger på isolering og inddæmning, så klik og downloads, man ikke kan stole på, ikke bliver en risiko,” siger James Wright, Global Head of Security for Personal Systems hos HP.

Andre nedslag fra rapporten
  • QR-koder flytter angrebet over på mobilen: I såkaldte quishing-kampagner sender de kriminelle PDF-fakturaer med sløret indhold og en QR-kode, som modtageren bliver bedt om at scanne med telefonen for at se dokumentet. Pointen er skiftet af enhed: Et link, som arbejdscomputeren ville have blokeret, kan åbne uden problemer på telefonen, hvor beskyttelsen typisk er tyndere. For enden af kæden venter en falsk login-side, der opsnapper brugerens Microsoft-login.
  • Malware med kundeservice: Phantom Stealer sælges åbent på nettet som et pentest-værktøj, komplet med løbende opdateringer og support døgnet rundt. Køberen skal ligefrem acceptere ikke at bruge det i ondsindet øjemed. HP’s forskere har nu fundet en tilhørende komponent, Phantom Gate, som ifølge forskerne kan stamme fra samme afsender. Kombinationen gør det lettere for de kriminelle at bygge angreb af færdige dele og skalere dem.

Læs og download den fulde rapport her.

 

Om undersøgelsen

Sikkerhedsrapporten er fra september 2026 og bygger på data fra samtykkende HP Wolf Security-kunder indsamlet løbende fra april 2026 til juni 2026.

Om HP

HP Inc. (NYSE: HPQ) er en global teknologileder, der genopfinder fremtidens arbejdsliv (Future of Work). Med aktiviteter i mere end 180 lande leverer HP innovative og AI-drevne enheder, software, tjenester og abonnementer, der fremmer både forretningsvækst og professionel trivsel. For mere information, besøg venligst: HP.com.

Om HP Wolf Security

HP Wolf Security beskytter enheder som pc’er og printere ved hjælp af hardwareforstærket isolationsteknologi. Løsningen sikrer, at potentielt skadelige aktiviteter isoleres i sikre virtuelle miljøer, så cyberangreb ikke kan kompromittere brugerens system. HP Wolf Security giver samtidig dybdegående indsigter i de nyeste cybertrusler. Læs mere her.

Relaterede artikler

Vi bruger cookies og andre identifikatorer for at forbedre din oplevelse. Dette giver os mulighed for at sikre din adgang, analysere dit besøg på vores hjemmeside. Det hjælper os med at tilbyde dig personlig indhold og nem adgang til nyttige oplysninger. Klik på "Jeg accepterer" for at acceptere vores brug af cookies og andre identifikatorer eller klik på "Flere oplysninger" for at justere dine valg. jeg godkender Flere oplysninger >>