Sécurité de l'IA 🇷🇺 31.07.2026 21:20

ESET : les logiciels malveillants utilisent l'IA directement pendant les attaques

Google/DeepMindGoogle/DeepMind
ESET signale une augmentation des cybermenaces utilisant l'IA et de nouveaux vecteurs d'attaque, tels que le logiciel malveillant PromptSpy, qui fait appel à Google Gemini pour s'adapter aux appareils. Le hameçonnage par codes QR a atteint des niveaux records, et l'activité des rançongiciels se poursuit, bien que les victimes soient moins nombreuses à payer la rançon.
Au premier semestre 2026, ESET a analysé près de 900 000 compétences d'IA et identifié des dizaines de milliers d'exemplaires suspects et des milliers de malveillants. L'IA commence à être utilisée au sein des logiciels malveillants : l'application Android PromptSpy utilise Google Gemini pour interpréter les éléments de l'interface et s'adapter aux appareils, sans dépendre d'un comportement codé en dur. La méthode d'ingénierie sociale ClickFix, qui utilise de faux messages d'erreur, s'est propagée aux pages d'aide, aux extensions de navigateur et aux scripts d'authentification cloud, et le nombre de détections de ce vecteur a doublé. Le phishing par QR codes (quishing) a atteint des niveaux records, car les attaquants exploitent la confiance dans les carrés noirs et blancs pour contourner les vérifications. L'activité des rançongiciels se poursuit, et ESET a documenté plus de 100 EDR-killers destinés à désactiver la sécurité. Dans le même temps, le nombre de victimes payant la rançon diminue, ce qui indique des progrès dans les mesures de protection.
Source: 3DNews — original
Nos articles précédents sur ce sujet ↓
Infos fraîches