HP Wolf Security beschrijft hoe aanvallers een neppe AI-handelsbot gebruiken om browserwallets te vervangen en cryptowachtwoorden te stelen. De observaties komen uit campagnes die HP in het tweede kwartaal van 2026 isoleerde.
Voor een Nederlandse ondernemer zit de verandering niet in een autonome AI die zelf een inbraak uitvoert. In HP’s beschrijving is AI vooral het lokaas: een naam die vertrouwen wekt, waarna gewone malware browserextensies, wachtwoorden en bedrijfsinloggegevens overneemt. Endpoint, browser en mobiele telefoon vormen daardoor één beveiligingsketen, ook als je bedrijf niets met cryptovaluta doet.

Drie aanvalspatronen
HP zag in het rapport drie verschillende routes naar dezelfde uitkomst: software en pagina’s die legitiem lijken, maar credentials of controle over een apparaat afpakken.
De neppe AI-handelsbot
Een website beloofde een AI-assistent die cryptovaluta dag en nacht voor gebruikers zou verhandelen. Via zoekmachinevergiftiging en betaalde advertenties kwamen bezoekers bij een ZIP-bestand terecht. Dat bevatte een Microsoft-gesigneerd OLEView-programma en een kwaadaardige DLL met Needle Stealer, zodat SmartScreen het eerste bestand vertrouwde terwijl de schadelijke code via de DLL startte.
Needle Stealer controleerde vervolgens de browser op zeven bekende walletextensies, waaronder MetaMask en Coinbase Wallet. Vond het programma zo’n extensie, dan verving het die door een kwaadaardige kopie met een geloofwaardig inlogscherm. Een ingevoerd walletwachtwoord ging daarna naar de aanvaller.
De QR-code in de factuur
In een tweede campagne zat de ingang in een pdf die op een factuur leek. De QR-code stuurde het slachtoffer van de beveiligde pc naar een smartphone, waar een phishingpagina voor Microsoft-inloggegevens volgde. Die apparaatwissel is het belangrijke detail: een domein dat op een werk-pc al wordt geblokkeerd, kan op een mobiele telefoon alsnog openen.
Malware uit de winkel
De derde campagne verspreidde Phantom Stealer als een zogenoemde pentesttool, compleet met updates en ondersteuning voor kopers. Een VBS-bestand startte PowerShell, haalde malware uit een afbeelding en liet Phantom Gate de payload in een legitiem .NET-proces injecteren. HP vermoedt dat Phantom Gate en Phantom Stealer dezelfde maker hebben, maar presenteert dat niet als bewezen.
De AI-stap is het lokmiddel
De term agentic AI staat prominent in HP’s duiding, maar de beschreven aanvalsketens laten geen autonome AI-agent zien die zelf doelen kiest, systemen verkent of de diefstal uitvoert. De geobserveerde automatisering zit in de malware: browserextensies zoeken en vervangen, payloads uitpakken en code in een vertrouwd proces laten draaien. AI levert vooral het verhaal waarmee iemand de software downloadt.
Dat sluit aan op ruim 33.000 aanvallen waarin malware zich als AI-tool vermomde, maar HP laat nu een specifieker financieel doel zien: de browserwallet zelf. Voor bedrijven is dat onderscheid belangrijk. Het risico zit zowel in een model of agent als in de download die een medewerker vertrouwt en in de browser waarin zakelijke sessies, wachtwoorden en extensies samenkomen.
Endpointbeveiliging moet de hele route volgen
HP meldt dat in zijn telemetrie uit april tot en met juni minstens 10 procent van de e-mailbedreigingen één of meer gateway-scanners omzeilde. Uitvoerbare bestanden waren 40 procent van de malwareleveringen, archiefbestanden 38 procent en pdf-documenten 7,5 procent. Die cijfers komen uit HP’s eigen telemetrie van instemmende klanten en zijn dus geen meting van alle organisaties, maar ze maken wel zichtbaar welke bestandstypen in deze campagnes terugkeren.
De drie voorbeelden trekken dezelfde grens opnieuw: beveiliging die alleen de werk-pc controleert, mist een QR-code op de telefoon; beveiliging die alleen bestanden scant, mist een vervalste browserextensie; beveiliging die op bestandsreputatie vertrouwt, kan een gesigneerde drager over het hoofd zien. De verschuiving zit niet in een autonome hacker, maar in software die legitiem oogt, op een vertrouwd apparaat verschijnt en daarna buiten de eerste beveiligingslaag verdergaat.
Veelgestelde vragen
Beveiliging die meebeweegt
Ik help je digitale processen end-to-end ontwerpen en bouwen, van veilige koppelingen en self-hosted infrastructuur tot automatisering die je team echt werk uit handen neemt. Ik denk mee over de architectuur, ontwerp de oplossing en realiseer haar zelf.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
