Laptop met programmeercode op het scherm naast een plant
Nieuws18 september · 14:395 min leestijd

HP ziet AI-hype als lokaas voor cryptowallet-malware

HP Wolf Security zag in het tweede kwartaal drie aanvalspatronen: een neppe AI-handelsbot die browserwallets vervangt, QR-phishing die naar mobiel verhuist en Phantom Gate dat malware verbergt in legitieme processen.

HP Wolf Security beschrijft hoe aanvallers een neppe AI-handelsbot gebruiken om browserwallets te vervangen en cryptowachtwoorden te stelen. De observaties komen uit campagnes die HP in het tweede kwartaal van 2026 isoleerde.

Voor een Nederlandse ondernemer zit de verandering niet in een autonome AI die zelf een inbraak uitvoert. In HP’s beschrijving is AI vooral het lokaas: een naam die vertrouwen wekt, waarna gewone malware browserextensies, wachtwoorden en bedrijfsinloggegevens overneemt. Endpoint, browser en mobiele telefoon vormen daardoor één beveiligingsketen, ook als je bedrijf niets met cryptovaluta doet.

Medewerker van HP Wolf Security houdt een rapport vast in een kantooromgeving, HP Wolf Security
Medewerker van HP Wolf Security houdt een rapport vast in een kantooromgeving, HP Wolf Security

Drie aanvalspatronen

HP zag in het rapport drie verschillende routes naar dezelfde uitkomst: software en pagina’s die legitiem lijken, maar credentials of controle over een apparaat afpakken.

De neppe AI-handelsbot

Een website beloofde een AI-assistent die cryptovaluta dag en nacht voor gebruikers zou verhandelen. Via zoekmachinevergiftiging en betaalde advertenties kwamen bezoekers bij een ZIP-bestand terecht. Dat bevatte een Microsoft-gesigneerd OLEView-programma en een kwaadaardige DLL met Needle Stealer, zodat SmartScreen het eerste bestand vertrouwde terwijl de schadelijke code via de DLL startte.

Needle Stealer controleerde vervolgens de browser op zeven bekende walletextensies, waaronder MetaMask en Coinbase Wallet. Vond het programma zo’n extensie, dan verving het die door een kwaadaardige kopie met een geloofwaardig inlogscherm. Een ingevoerd walletwachtwoord ging daarna naar de aanvaller.

De QR-code in de factuur

In een tweede campagne zat de ingang in een pdf die op een factuur leek. De QR-code stuurde het slachtoffer van de beveiligde pc naar een smartphone, waar een phishingpagina voor Microsoft-inloggegevens volgde. Die apparaatwissel is het belangrijke detail: een domein dat op een werk-pc al wordt geblokkeerd, kan op een mobiele telefoon alsnog openen.

Malware uit de winkel

De derde campagne verspreidde Phantom Stealer als een zogenoemde pentesttool, compleet met updates en ondersteuning voor kopers. Een VBS-bestand startte PowerShell, haalde malware uit een afbeelding en liet Phantom Gate de payload in een legitiem .NET-proces injecteren. HP vermoedt dat Phantom Gate en Phantom Stealer dezelfde maker hebben, maar presenteert dat niet als bewezen.

De AI-stap is het lokmiddel

De term agentic AI staat prominent in HP’s duiding, maar de beschreven aanvalsketens laten geen autonome AI-agent zien die zelf doelen kiest, systemen verkent of de diefstal uitvoert. De geobserveerde automatisering zit in de malware: browserextensies zoeken en vervangen, payloads uitpakken en code in een vertrouwd proces laten draaien. AI levert vooral het verhaal waarmee iemand de software downloadt.

Dat sluit aan op ruim 33.000 aanvallen waarin malware zich als AI-tool vermomde, maar HP laat nu een specifieker financieel doel zien: de browserwallet zelf. Voor bedrijven is dat onderscheid belangrijk. Het risico zit zowel in een model of agent als in de download die een medewerker vertrouwt en in de browser waarin zakelijke sessies, wachtwoorden en extensies samenkomen.

Endpointbeveiliging moet de hele route volgen

HP meldt dat in zijn telemetrie uit april tot en met juni minstens 10 procent van de e-mailbedreigingen één of meer gateway-scanners omzeilde. Uitvoerbare bestanden waren 40 procent van de malwareleveringen, archiefbestanden 38 procent en pdf-documenten 7,5 procent. Die cijfers komen uit HP’s eigen telemetrie van instemmende klanten en zijn dus geen meting van alle organisaties, maar ze maken wel zichtbaar welke bestandstypen in deze campagnes terugkeren.

De drie voorbeelden trekken dezelfde grens opnieuw: beveiliging die alleen de werk-pc controleert, mist een QR-code op de telefoon; beveiliging die alleen bestanden scant, mist een vervalste browserextensie; beveiliging die op bestandsreputatie vertrouwt, kan een gesigneerde drager over het hoofd zien. De verschuiving zit niet in een autonome hacker, maar in software die legitiem oogt, op een vertrouwd apparaat verschijnt en daarna buiten de eerste beveiligingslaag verdergaat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Beveiliging die meebeweegt

Ik help je digitale processen end-to-end ontwerpen en bouwen, van veilige koppelingen en self-hosted infrastructuur tot automatisering die je team echt werk uit handen neemt. Ik denk mee over de architectuur, ontwerp de oplossing en realiseer haar zelf.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

BSI wijst nep-captcha aan als aanvalsvector bij hack op Berlijnse overheid
Nieuws
5 min

8 sep 10:36

BSI wijst nep-captcha aan als aanvalsvector bij hack op Berlijnse overheid

Het Duitse BSI koppelt de ransomware-aanval op twee Berlijnse senaatsbesturen aan een nep-Cloudflare-captcha die een medewerker een commando liet plakken. Eén plakactie, twee bestuursorganen offline en 1,44 miljoen bestanden in het darkweb.

Microsoft waarschuwt voor TerminalFix: nep-CAPTCHA stuurt medewerkers naar Windows Terminal
Nieuws
5 min

31 aug 22:39

Microsoft waarschuwt voor TerminalFix: nep-CAPTCHA stuurt medewerkers naar Windows Terminal

Microsoft beschrijft TerminalFix, een ClickFix-variant die medewerkers via een nep-Cloudflare-CAPTCHA naar Windows Terminal stuurt. Het geplakte commando eindigt niet in een wachtwoorddief, maar in een versleutelde tunnel naar je interne netwerk.

Externe AI-notulisten blokkeren in Teams, Zoom en Google Meet: de instellingen die je als gastheer zet
Gids
Uitgebreide gids12 min

20 aug 17:00

Externe AI-notulisten blokkeren in Teams, Zoom en Google Meet: de instellingen die je als gastheer zet

De AI-notulist van je gesprekspartner is geen tool van hem maar een deelnemer die jij toelaat. Zo zie je wie er meeluistert, zet je de knoppen om in Teams, Zoom en Google Meet, en beslis je wanneer hij binnen mag.

Microsoft ziet ClickFix-aanvallen bij zakelijke klanten toenemen
Nieuws
4 min

18 jul 10:27

Microsoft ziet ClickFix-aanvallen bij zakelijke klanten toenemen

Microsoft ziet ClickFix-aanvallen bij zakelijke klanten toenemen. De infostealer ACR Stealer steelt wachtwoorden, sessietokens en Microsoft 365-documenten via een nep-CAPTCHA die medewerkers zelf een commando laat uitvoeren. Wat het betekent en hoe je je wapent.

HP levert Perplexity-agent voorgeïnstalleerd op ZBook Ultra G3a
Nieuws
4 min

16 sep 06:16

HP levert Perplexity-agent voorgeïnstalleerd op ZBook Ultra G3a

HP gaat Perplexity Computer voorinstalleren op de ZBook Ultra G3a. De deal koppelt lokale AI, Microsoft 365 en Revit aan de hardwarekeuze, terwijl levering in oktober 2026 en Nederlandse beschikbaarheid nog openstaan.

Microsoft begrenst MAI-modellen met conceptcode
Nieuws
4 minBijgewerkt om 06:29

14 sep 16:16

Microsoft begrenst MAI-modellen met conceptcode

Microsoft publiceert een conceptcode voor de eigen MAI-modellen. Die moet menselijke controle afdwingbaar maken met grenzen aan autonomie, scope en noodstoppen. De tekst staat zes weken open voor feedback en stuurt later modelontwikkeling.