Witold Kepinski - 19 september 2026

HP waarschuwt voor nep AI-agents en cryptodiefstal

Cybercriminelen spelen in op de hype rondom autonome AI-agents om gebruikers van cryptovaluta op te lichten. Dat blijkt uit het nieuwste Threat Insights Report van HP Wolf Security. Aanvallers zetten valse AI-trading agents in om slachtoffers te verleiden tot het downloaden van schadelijke software. Eenmaal geïnstalleerd vervangt de malware vertrouwde browserextensies voor cryptowallets door kwaadaardige versies, waarmee inloggegevens en digitale tegoeden direct worden ontfutseld.

HP waarschuwt voor nep AI-agents en cryptodiefstal image

De nieuwste analyse van het HP Security Lab, gebaseerd op gegevens van miljoenen eindpunten tussen april en juni 2026, laat zien hoe dreigingsactoren hun tactieken snel aanpassen aan technologische trends. Door de toenemende belangstelling voor agentic AI lijken de aangeboden tools legitiem en professioneel, waardoor gebruikers sneller geneigd zijn de software te vertrouwen.

Vervalsing van bekende cryptowallets

Bij de ontdekte campagne richten de cybercriminelen zich specifiek op populaire browserextensies zoals Coinbase en MetaMask. Zodra de malware op de pc van het slachtoffer actief is, scant de software de browser op de aanwezigheid van deze extensies. Vervolgens worden de originele modules ongemerkt vervangen door kwaadaardige klonen. Alle gegevens die de gebruiker daarna invoert, komen rechtstreeks in handen van de aanvallers, die zo eenvoudig de cryptowallets kunnen leegtrekken.

Toename van QR-code phishing via mobiel

Naast het misbruik van de AI-hype constateert HP een aanhoudende trend in het gebruik van QR-codes voor phishing. Aanvallers sturen slachtoffers een pdf-document waarin de inhoud zogenaamd om veiligheidsredenen is vervaagd. Om het document te kunnen bekijken, wordt de gebruiker gevraagd een QR-code te scannen met een smartphone. Hiermee verplaatsen de criminelen het slachtoffer van een vaak goed beveiligde pc naar een minder beschermd mobiel apparaat, waar de phishingwebsites niet direct worden geblokkeerd.

Schilderachtige uitbreiding van malware-ecosystemen

Onderzoekers van HP zagen daarnaast de opkomst van Phantom Gate, een nieuwe loader die wordt gecombineerd met de bestaande Phantom Stealer-malware. Phantom Stealer wordt op het darkweb openlijk aangeboden onder het mom van legitieme software voor penetratietesten. Door deze software te koppelen aan het nieuwe Phantom Gate-mechanisme kunnen kwaadwillenden veel eenvoudiger gespecialiseerde aanvalsketens bouwen en op grote schaal verspreiden.

Uit het onderzoek blijkt verder dat zeker tien procent van de door HP gedetecteerde e-mailbedreigingen door minstens één traditionele e-mailscanner werd doorgelaten. Uitvoerbare bestanden vormden met veertig procent de meest gebruikte manier om malware af te leveren, gevolgd door archiefbestanden en pdf-documenten. Volgens HP onderstreept dit de noodzaak van een zero-trust strategie die relies op isolatie en containment van onbekende bestanden op de werkplek.

it-sa 2026  BN + BW ALSO BW + BN
PQR IT op 't Slot BN