Новости
Самые опасные вложения года: RAR, SVG и PDF
Какие форматы вложений злоумышленники используют чаще всего и почему архивы и картинки обходят фильтры почты.
ESET — словацкая антивирусная компания, которая дважды в год публикует Threat Report — сводку того, что её телеметрия видит в реальном мире угроз. Свежий выпуск, вышедший в конце июля 2026 и охватывающий период с января по июнь (H1 2026), посвящён одной сквозной теме: искусственный интеллект стал рабочим инструментом атакующих, а классический фишинг всё чаще приходит не текстом, а картинкой и QR-кодом во вложении.
Коротко: в отчёте ESET Threat Report H1 2026 исследователи проанализировали около 900 000 «ИИ-навыков» и нашли среди них более 3000 явно вредоносных, описали PromptSpy — первый Android-вредонос, использующий генеративный ИИ прямо в момент работы, зафиксировали удвоение атак ClickFix и рекордный уровень QR-фишинга (quishing). Вывод для пользователя: осторожность к вложениям и QR-кодам сегодня важнее, чем к самим ссылкам.

В конце июля 2026 компания ESET опубликовала Threat Report H1 2026 — полугодовой отчёт об угрозах, охватывающий первую половину 2026 года. Главный тезис документа: генеративный ИИ перестал быть только темой для дискуссий о будущем и превратился в практический инструмент злоумышленников — от написания вредоносного кода до адаптации атаки под конкретное устройство на лету.
Одновременно отчёт фиксирует смещение вектора социальной инженерии: пользователей всё реже ловят на прямой ссылке в тексте письма и всё чаще — на QR-коде в приложенной картинке или на поддельной странице, которая просит «исправить ошибку» вручную. Ниже — ключевые находки и что из них следует для тех, кто ежедневно открывает присланные файлы.
«ИИ-навык» (AI skill) — это небольшой функциональный модуль, который ИИ-агент подключает, чтобы выполнить конкретную задачу: сходить в интернет, прочитать файл, запустить команду. По сути это плагины для автономных ассистентов, и берут их, как правило, из открытых репозиториев.
ESET проанализировала около 900 000 таких навыков и обнаружила порядка 25 000 подозрительных и более 3000 однозначно вредоносных экземпляров. Среди последних встречались модули, тянущие за собой хакерский инструментарий вроде Mimikatz и Impacket, самомодифицирующиеся навыки, способные закрепляться в системе, а также «навыки безопасности», которые лишь имитируют защиту и создают ложное чувство спокойствия.
ИИ-навык — это тоже код и данные, которые вы скачиваете и запускаете у себя. Модуль из непроверенного репозитория ничем не безопаснее случайного исполняемого вложения из письма: он выполняется с вашими правами и с доступом к вашим файлам.
Отдельно исследователи описали PromptSpy — по их данным, первый известный Android-вредонос, который использует генеративный ИИ прямо в момент своей работы, а не только на этапе разработки. Вредонос обращается к модели Google Gemini, чтобы «понять» элементы интерфейса на экране и подстроить своё поведение под конкретное устройство и ситуацию, не полагаясь на жёстко зашитый сценарий.
Практический смысл прост: раньше вредоносную программу можно было опознать по предсказуемому, «запрограммированному» поведению. Если же логику атаки на ходу достраивает языковая модель, поведение перестаёт быть шаблонным — а значит, сигнатурным антивирусам и простым правилам его труднее поймать. Это тот же принцип, что и с полиморфными угрозами, только теперь «изменчивость» обеспечивает ИИ.
Самая близкая рядовому пользователю часть отчёта — про то, как эволюционировала доставка. ESET фиксирует, что QR-фишинг (quishing) достиг рекордных значений в её телеметрии. Схема обходит привычную бдительность: в письме нет подозрительной ссылки-строки, которую можно навести курсором и проверить, — есть лишь картинка или PDF с QR-кодом и просьбой «отсканировать для входа/оплаты/подтверждения». Сканирование обычно переносит жертву на телефон, вне корпоративной защиты, где и разворачивается фишинговая страница.
Второй растущий приём — ClickFix (в детектах ESET проходит как HTMLFakeCaptcha). Это поддельные сообщения об ошибке или фейковая «капча», которые под видом «починки» просят пользователя самому скопировать и выполнить команду. За полгода детекты этого вектора выросли примерно на 108% — то есть более чем вдвое — по сравнению со второй половиной 2025 года, и вышли за пределы фейковых капч: теперь это и «ИИ-страницы помощи», и вредоносные расширения браузера, и приманки под облачную авторизацию.
И quishing, и ClickFix переносят решающее действие на самого человека: отсканировать код из вложения или вручную запустить чужую команду. Технический фильтр почты такое пропускает легче, чем классическую ссылку, — потому и растёт.
ESET также отмечает продолжающееся использование в атаках так называемых EDR-киллеров — инструментов, отключающих защитное ПО: компания отслеживает более сотни таких утилит, причём свыше шестидесяти из них эксплуатируют более сорока разных легитимных драйверов по схеме BYOVD (Bring Your Own Vulnerable Driver).
Отчёт не про экзотику для специалистов — он ровно про то, что приходит в почту и мессенджеры обычному пользователю. Несколько практических выводов:
Тема опасных вложений выходит далеко за пределы одного отчёта. О том, как проверять и безопасно принимать файлы, — в разделе безопасность файлов и в карте опасных расширений. Близкие сюжеты последних недель: какие вложения — RAR, SVG, PDF — чаще всего носят вредонос и как вредоносный код прячут внутри картинок SVG. Общий вывод один: сегодня решает не столько формат файла, сколько то, какое действие он пытается выманить у человека.
Данные приведены на 3 августа 2026 по материалам ESET (WeLiveSecurity), BleepingComputer и GBHackers. Цифры, названия и хронология указаны по первоисточникам; в открытых пересказах отдельные показатели округляются.