{"id":30617,"date":"2026-08-03T05:20:59","date_gmt":"2026-08-03T03:20:59","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/08\/03\/malwares-boostes-a-lia-ce-que-revelent-vraiment-les-derniers-rapports-deset\/"},"modified":"2026-08-03T05:20:59","modified_gmt":"2026-08-03T03:20:59","slug":"malwares-boostes-a-lia-ce-que-revelent-vraiment-les-derniers-rapports-deset","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/08\/03\/malwares-boostes-a-lia-ce-que-revelent-vraiment-les-derniers-rapports-deset\/","title":{"rendered":"Malwares boost\u00e9s \u00e0 l\u2019IA : ce que r\u00e9v\u00e8lent vraiment les derniers rapports d\u2019ESET"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background-color: #fff7ed;border: 1px solid #fed7aa;border-radius: 8px;padding: 20px 24px;margin-bottom: 28px\">\n<strong style=\"color: #9a3412\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> En bref<\/strong><br \/>\nPlusieurs \u00e9diteurs de cybers\u00e9curit\u00e9, dont ESET, documentent depuis quelques mois des logiciels malveillants qui int\u00e8grent de l&rsquo;intelligence artificielle g\u00e9n\u00e9rative dans leur fonctionnement : tri automatique des victimes, adaptation en direct \u00e0 un appareil, voire g\u00e9n\u00e9ration de code \u00e0 la vol\u00e9e. Point important \u00e0 garder en t\u00eate tout au long de cet article : la plupart de ces cas sont des <strong>preuves de concept<\/strong> ou des campagnes encore limit\u00e9es, pas (encore) une vague massive touchant le grand public. Le ph\u00e9nom\u00e8ne est r\u00e9el et surveill\u00e9 de pr\u00e8s, mais il ne justifie pas la panique.\n<\/div>\n<div style=\"background-color: #fefce8;border-left: 4px solid #facc15;padding: 18px 24px;margin-bottom: 32px;border-radius: 0 8px 8px 0\">\nUn ver capable de se copier tout seul d&rsquo;un document Word \u00e0 l&rsquo;autre gr\u00e2ce \u00e0 Copilot, un cheval de Troie qui fait appel \u00e0 Google Gemini pour s&rsquo;orienter sur l&rsquo;\u00e9cran d&rsquo;un t\u00e9l\u00e9phone Android, un ran\u00e7ongiciel qui g\u00e9n\u00e8re son propre code d&rsquo;attaque en temps r\u00e9el, un logiciel espion qui classe ses victimes par \u00ab rentabilit\u00e9 \u00bb \u00e0 l&rsquo;aide d&rsquo;un profileur IA\u2026 Ces derniers mois, les chercheurs en s\u00e9curit\u00e9 d&rsquo;ESET et plusieurs autres laboratoires ont document\u00e9 une s\u00e9rie de malwares qui, chacun \u00e0 leur fa\u00e7on, s&rsquo;appuient sur l&rsquo;intelligence artificielle. Liberta Press a recoup\u00e9 les rapports originaux avec la presse sp\u00e9cialis\u00e9e pour distinguer ce qui est d\u00e9montr\u00e9 de ce qui reste hypoth\u00e9tique \u2014 et surtout, pour rappeler comment s&rsquo;en prot\u00e9ger.\n<\/div>\n<div style=\"background-color: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 20px 24px;margin-bottom: 32px\">\n<strong style=\"color: #1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/strong><\/p>\n<ol style=\"margin: 12px 0 0 0;padding-left: 22px\">\n<li><a href=\"#definition\" style=\"color: #2563eb\">Qu&rsquo;est-ce qu&rsquo;un malware \u00ab boost\u00e9 \u00e0 l&rsquo;IA \u00bb ?<\/a><\/li>\n<li><a href=\"#dolphinx\" style=\"color: #2563eb\">Dolphin X : l&rsquo;IA qui trie les victimes les plus rentables<\/a><\/li>\n<li><a href=\"#ver-word\" style=\"color: #2563eb\">Le ver qui se propage dans Word gr\u00e2ce \u00e0 Copilot<\/a><\/li>\n<li><a href=\"#promptspy-promptlock\" style=\"color: #2563eb\">PromptSpy et PromptLock : quand le malware \u00ab discute \u00bb avec l&rsquo;IA en direct<\/a><\/li>\n<li><a href=\"#ampleur\" style=\"color: #2563eb\">L&rsquo;ampleur du ph\u00e9nom\u00e8ne selon le rapport ESET H1 2026<\/a><\/li>\n<li><a href=\"#tableau\" style=\"color: #2563eb\">Malware classique contre malware assist\u00e9 par IA<\/a><\/li>\n<li><a href=\"#protection\" style=\"color: #2563eb\">Comment se prot\u00e9ger concr\u00e8tement<\/a><\/li>\n<li><a href=\"#course\" style=\"color: #2563eb\">La course entre IA offensive et IA d\u00e9fensive<\/a><\/li>\n<li><a href=\"#conclusion\" style=\"color: #2563eb\">Conclusion<\/a><\/li>\n<li><a href=\"#limites\" style=\"color: #2563eb\">Rappel sur les limites de cet article<\/a><\/li>\n<li><a href=\"#sources\" style=\"color: #2563eb\">Sources<\/a><\/li>\n<\/ol>\n<\/div>\n<h2 id=\"definition\" style=\"color: #1e3a5f;font-size: 22px;margin-top: 36px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f575.png\" alt=\"\ud83d\udd75\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Qu&rsquo;est-ce qu&rsquo;un malware \u00ab boost\u00e9 \u00e0 l&rsquo;IA \u00bb ?<\/h2>\n<p>Jusqu&rsquo;ici, un logiciel malveillant fonctionnait comme une recette fig\u00e9e : une suite d&rsquo;instructions \u00e9crites \u00e0 l&rsquo;avance par ses cr\u00e9ateurs, qui s&rsquo;ex\u00e9cutent toujours de la m\u00eame fa\u00e7on. Un antivirus ou un <strong>EDR<\/strong> (\u00ab Endpoint Detection and Response \u00bb, soit un logiciel de d\u00e9tection et de r\u00e9ponse install\u00e9 sur les ordinateurs et serveurs d&rsquo;une entreprise pour rep\u00e9rer les comportements suspects) pouvait donc apprendre \u00e0 reconna\u00eetre cette recette et \u00e0 la bloquer.<\/p>\n<p>Ce que documentent aujourd&rsquo;hui les chercheurs, c&rsquo;est l&rsquo;apparition de malwares qui, \u00e0 un moment de leur ex\u00e9cution, appellent un mod\u00e8le de langage \u2014 le m\u00eame type d&rsquo;IA g\u00e9n\u00e9rative que celle qui alimente les assistants conversationnels grand public \u2014 pour d\u00e9cider quoi faire ensuite : quelle victime cibler en priorit\u00e9, comment s&rsquo;adapter \u00e0 un \u00e9cran de t\u00e9l\u00e9phone diff\u00e9rent, ou m\u00eame quel code \u00e9crire sur-le-champ. L&rsquo;effet recherch\u00e9 par les cybercriminels est double : rendre l&rsquo;attaque plus difficile \u00e0 d\u00e9tecter par signature (puisque le comportement change d&rsquo;une ex\u00e9cution \u00e0 l&rsquo;autre), et automatiser des t\u00e2ches qui demandaient auparavant un op\u00e9rateur humain.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"dolphinx\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f42c.png\" alt=\"\ud83d\udc2c\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Dolphin X : l&rsquo;IA qui trie les victimes les plus rentables<\/h2>\n<p>C&rsquo;est le cas mis en avant par 01net dans son article <em>\u00ab Ce malware utilise l&rsquo;IA pour choisir les ordinateurs Windows qu&rsquo;il va pirater \u00bb<\/em>. Il s&rsquo;agit tr\u00e8s probablement de <strong>Dolphin X<\/strong>, un cheval de Troie d&rsquo;acc\u00e8s \u00e0 distance (\u00ab RAT \u00bb, un logiciel qui permet \u00e0 un attaquant de prendre le contr\u00f4le \u00e0 distance d&rsquo;un ordinateur infect\u00e9) rep\u00e9r\u00e9 en juillet 2026 sur un forum cybercriminel par les chercheurs de <strong>Varonis Threat Labs<\/strong>, notamment Daniel Kelley.<\/p>\n<p>Dolphin X est vendu \u00ab cl\u00e9 en main \u00bb \u00e0 d&rsquo;autres criminels sous l&rsquo;alias \u00ab Kontraktnik \u00bb. Sa particularit\u00e9, baptis\u00e9e \u00ab AI Profiler \u00bb, consiste \u00e0 analyser automatiquement, sur chaque machine infect\u00e9e, les logiciels install\u00e9s, l&rsquo;usage des applications et l&rsquo;historique de navigation, puis \u00e0 attribuer \u00e0 la victime une note de \u00ab valeur \u00bb avant d&rsquo;envoyer un r\u00e9sum\u00e9 quotidien class\u00e9 aux op\u00e9rateurs. L&rsquo;objectif d\u00e9crit par les chercheurs : permettre \u00e0 des criminels qui g\u00e8rent des milliers de machines infect\u00e9es simultan\u00e9ment de rep\u00e9rer en priorit\u00e9 les postes de d\u00e9veloppeurs, les d\u00e9tenteurs de cryptomonnaies ou les acc\u00e8s \u00e0 des r\u00e9seaux d&rsquo;entreprise, plut\u00f4t que de devoir examiner chaque victime une par une.<\/p>\n<div style=\"background-color: #fff7ed;border-left: 4px solid #fb923c;padding: 16px 22px;margin: 22px 0;border-radius: 0 8px 8px 0\">\n<strong style=\"color: #9a3412\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f7e0.png\" alt=\"\ud83d\udfe0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce que Varonis a d\u00e9clar\u00e9<\/strong><br \/>\nLes chercheurs pr\u00e9cisent avoir analys\u00e9 le panneau de contr\u00f4le et le g\u00e9n\u00e9rateur du malware en environnement isol\u00e9, <em>sans<\/em> ex\u00e9cuter d&rsquo;\u00e9chantillon actif sur une machine r\u00e9elle. Le panneau observ\u00e9 affichait <strong>329<\/strong> profils de victimes, mais ce chiffre \u2014 comme les capacit\u00e9s exactes du logiciel en conditions r\u00e9elles \u2014 n&rsquo;a pas pu \u00eatre v\u00e9rifi\u00e9 de fa\u00e7on ind\u00e9pendante par une campagne observ\u00e9e \u00ab dans la nature \u00bb.\n<\/div>\n<p>Le malware cible par ailleurs plus de <strong>300<\/strong> applications diff\u00e9rentes (navigateurs, portefeuilles de cryptomonnaies, gestionnaires de mots de passe, outils en ligne de commande pour le cloud), un chiffre confirm\u00e9 de fa\u00e7on convergente par BleepingComputer et The Register, qui ont chacun consult\u00e9 l&rsquo;analyse de Varonis.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"ver-word\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f41b.png\" alt=\"\ud83d\udc1b\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Le ver qui se propage dans Word gr\u00e2ce \u00e0 Copilot<\/h2>\n<p>Le second article de 01net d\u00e9crit une d\u00e9monstration rendue publique fin juillet 2026 par le chercheur ind\u00e9pendant en s\u00e9curit\u00e9 <strong>H\u00e5kon M\u00e5l\u00f8y<\/strong> : un \u00ab ver \u00bb capable de se copier d&rsquo;un document Word \u00e0 l&rsquo;autre en exploitant <strong>Copilot<\/strong>, l&rsquo;assistant d&rsquo;intelligence artificielle int\u00e9gr\u00e9 par Microsoft \u00e0 sa suite bureautique.<\/p>\n<p>Le principe, expliqu\u00e9 ici sans aucun d\u00e9tail technique reproductible : une instruction cach\u00e9e est dissimul\u00e9e dans un document (par exemple en texte blanc sur fond blanc, une ruse ancienne d\u00e9tourn\u00e9e \u00e0 de nouvelles fins). Lorsqu&rsquo;un utilisateur demande \u00e0 Copilot de s&rsquo;appuyer sur ce document pour r\u00e9diger ou modifier un autre fichier, l&rsquo;assistant lit cette instruction cach\u00e9e comme si elle faisait partie de la demande l\u00e9gitime \u2014 et peut la recopier dans le nouveau document produit, qui devient \u00e0 son tour porteur de l&rsquo;instruction. De document en document, l&rsquo;instruction cach\u00e9e se propage donc toute seule, sans qu&rsquo;aucune ligne de code malveillant classique ne soit jamais ex\u00e9cut\u00e9e : c&rsquo;est le contenu g\u00e9n\u00e9r\u00e9 par l&rsquo;IA elle-m\u00eame qui sert de vecteur.<\/p>\n<div style=\"background-color: #fff7ed;border-left: 4px solid #fb923c;padding: 16px 22px;margin: 22px 0;border-radius: 0 8px 8px 0\">\n<strong style=\"color: #9a3412\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f7e0.png\" alt=\"\ud83d\udfe0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce que Microsoft a d\u00e9clar\u00e9<\/strong><br \/>\nInterrog\u00e9e par The Register, l&rsquo;entreprise a r\u00e9pondu : <em>\u00ab Nous avons trait\u00e9 les \u00e9l\u00e9ments signal\u00e9s par le chercheur et le remercions d&rsquo;avoir travaill\u00e9 avec nous dans le cadre d&rsquo;une divulgation coordonn\u00e9e des vuln\u00e9rabilit\u00e9s. Pour r\u00e9pondre \u00e0 ce type de risque, nous appliquons une strat\u00e9gie de d\u00e9fense en profondeur, avec des protections qui bloquent les instructions malveillantes \u00e0 plusieurs niveaux et aident \u00e0 maintenir les t\u00e2ches align\u00e9es avec les demandes des utilisateurs. Nous renfor\u00e7ons continuellement ces protections \u00e0 mesure que la technologie et les menaces \u00e9voluent. \u00bb<\/em> Microsoft recommande par ailleurs \u00e0 ses clients d&rsquo;installer les derni\u00e8res mises \u00e0 jour, d&rsquo;utiliser plusieurs couches de protection, de rester prudents face \u00e0 du contenu provenant de sources inconnues et de relire tout contenu g\u00e9n\u00e9r\u00e9 par IA avant de le diffuser.\n<\/div>\n<p>Le chercheur a signal\u00e9 la faille \u00e0 Microsoft le <strong>6 mars 2026<\/strong> et n&rsquo;a rendu sa d\u00e9couverte publique que le <strong>28 juillet 2026<\/strong>, apr\u00e8s <strong>144<\/strong> jours de dialogue avec l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de l&rsquo;\u00e9diteur (le \u00ab Microsoft Security Response Center \u00bb). Microsoft a confirm\u00e9 le comportement et mis en place plusieurs mesures d&rsquo;att\u00e9nuation, dont une mise \u00e0 jour du mod\u00e8le sous-jacent, mais le chercheur affirme que des variantes de l&rsquo;attaque continuent de fonctionner malgr\u00e9 ces correctifs. Il a volontairement gard\u00e9 secr\u00e8tes les formulations exactes utilis\u00e9es dans sa d\u00e9monstration, ne publiant que le principe g\u00e9n\u00e9ral de la faille \u2014 une d\u00e9cision salu\u00e9e par plusieurs m\u00e9dias sp\u00e9cialis\u00e9s comme une divulgation responsable.<\/p>\n<p><strong>Statut : preuve de concept.<\/strong> Aucun cas d&rsquo;exploitation malveillante de cette technique \u00ab dans la nature \u00bb n&rsquo;a, \u00e0 ce stade, \u00e9t\u00e9 rapport\u00e9 par la presse sp\u00e9cialis\u00e9e ou par Microsoft.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"promptspy-promptlock\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4f1.png\" alt=\"\ud83d\udcf1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> PromptSpy et PromptLock : quand le malware \u00ab discute \u00bb avec l&rsquo;IA en direct<\/h2>\n<p>C&rsquo;est le c\u0153ur de l&rsquo;article de BleepingComputer consacr\u00e9 au dernier rapport semestriel d&rsquo;ESET. L&rsquo;\u00e9diteur slovaque y pr\u00e9sente deux cas qu&rsquo;il qualifie lui-m\u00eame de pr\u00e9c\u00e9dents, d\u00e9couverts \u00e0 quelques mois d&rsquo;\u00e9cart.<\/p>\n<h3 style=\"color: #1e40af;font-size: 18px\">PromptSpy, premier malware Android \u00e0 \u00ab converser \u00bb avec une IA<\/h3>\n<p>Selon le chercheur ESET <strong>Lukas Stefanko<\/strong>, PromptSpy est le premier malware Android connu \u00e0 utiliser une IA g\u00e9n\u00e9rative pendant son ex\u00e9cution m\u00eame, et non simplement pour \u00eatre \u00e9crit ou am\u00e9lior\u00e9 par ses auteurs. Concr\u00e8tement, le logiciel malveillant envoie au mod\u00e8le <strong>Google Gemini<\/strong> une description de ce qui s&rsquo;affiche \u00e0 l&rsquo;\u00e9cran du t\u00e9l\u00e9phone infect\u00e9, et re\u00e7oit en retour des instructions sur les actions \u00e0 effectuer pour s&rsquo;installer durablement \u2014 une m\u00e9thode qui lui permet, selon ESET, de s&rsquo;adapter \u00e0 diff\u00e9rents mod\u00e8les de t\u00e9l\u00e9phones et versions d&rsquo;Android sans que ses cr\u00e9ateurs aient eu \u00e0 programmer chaque cas de figure \u00e0 l&rsquo;avance. ESET a rep\u00e9r\u00e9 une premi\u00e8re version en janvier 2026 (des \u00e9chantillons envoy\u00e9s depuis Hong Kong), puis une version plus aboutie en f\u00e9vrier 2026 (des \u00e9chantillons envoy\u00e9s depuis l&rsquo;Argentine, pays o\u00f9 la campagne semble avoir principalement vis\u00e9 des utilisateurs). Les chercheurs attribuent, avec une confiance jug\u00e9e \u00ab moyenne \u00bb, le d\u00e9veloppement du malware \u00e0 un environnement de langue chinoise.<\/p>\n<h3 style=\"color: #1e40af;font-size: 18px\">PromptLock, la premi\u00e8re tentative de ran\u00e7ongiciel pilot\u00e9 par IA<\/h3>\n<p>Quelques mois plus t\u00f4t, en ao\u00fbt 2025, ESET avait d\u00e9j\u00e0 d\u00e9crit ce qu&rsquo;elle pr\u00e9sentait comme le premier ran\u00e7ongiciel (\u00ab ransomware \u00bb, un logiciel qui chiffre les fichiers d&rsquo;une victime pour lui extorquer une ran\u00e7on) s&rsquo;appuyant sur un mod\u00e8le d&rsquo;IA pour g\u00e9n\u00e9rer une partie de son propre code d&rsquo;attaque \u00e0 chaque ex\u00e9cution, plut\u00f4t que d&rsquo;utiliser un script identique et donc plus facilement reconnaissable. ESET a \u00e9t\u00e9 claire sur son statut : il s&rsquo;agit d&rsquo;une <strong>preuve de concept<\/strong>, sans aucune preuve d&rsquo;utilisation contre de vraies victimes. L&rsquo;\u00e9diteur souligne n\u00e9anmoins que la menace qu&rsquo;elle illustre \u2014 un code d&rsquo;attaque qui change \u00e0 chaque fois, compliquant la d\u00e9tection par signature \u2014 est, elle, bien r\u00e9elle et amen\u00e9e \u00e0 se d\u00e9velopper.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"ampleur\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4ca.png\" alt=\"\ud83d\udcca\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> L&rsquo;ampleur du ph\u00e9nom\u00e8ne selon le rapport ESET H1 2026<\/h2>\n<p>Au-del\u00e0 de ces cas isol\u00e9s, le rapport semestriel d&rsquo;ESET (couvrant la premi\u00e8re moiti\u00e9 de l&rsquo;ann\u00e9e 2026) donne une vision plus large de la tendance :<\/p>\n<ul style=\"padding-left: 20px\">\n<li>ESET a analys\u00e9 pr\u00e8s de <strong>900 000<\/strong> \u00ab comp\u00e9tences IA \u00bb (de petits modules utilis\u00e9s par des agents d&rsquo;intelligence artificielle pour effectuer des t\u00e2ches pr\u00e9cises), et y a identifi\u00e9 des dizaines de milliers d&rsquo;occurrences suspectes et plusieurs milliers franchement malveillantes.<\/li>\n<li>La technique d&rsquo;ing\u00e9nierie sociale <strong>ClickFix<\/strong> (de faux messages d&rsquo;erreur ou d&rsquo;aide qui poussent la victime \u00e0 ex\u00e9cuter elle-m\u00eame une commande malveillante) a vu ses d\u00e9tections plus que doubler, avec une hausse de <strong>108 %<\/strong> entre le second semestre 2025 et le premier semestre 2026 \u2014 notamment via des variantes qui exploitent la confiance grandissante des internautes envers les outils d&rsquo;IA g\u00e9n\u00e9rative.<\/li>\n<li>Le \u00ab quishing \u00bb, ou hame\u00e7onnage par QR code, a atteint des niveaux record, avec en moyenne <strong>100 000<\/strong> d\u00e9tections mensuelles chez ESET, et jusqu&rsquo;\u00e0 <strong>11 %<\/strong> de l&rsquo;ensemble des e-mails de phishing d\u00e9tect\u00e9s au premier semestre 2026 contenant un QR code.<\/li>\n<li>ESET a cartographi\u00e9 l&rsquo;\u00e9cosyst\u00e8me des \u00ab EDR killers \u00bb, des outils con\u00e7us pour d\u00e9sactiver les logiciels de s\u00e9curit\u00e9 au moment d&rsquo;une attaque par ran\u00e7ongiciel, en d\u00e9nombrant plus de <strong>100<\/strong> variantes actives, dont plus de <strong>60<\/strong> exploitant des pilotes vuln\u00e9rables sign\u00e9s pour agir au niveau du syst\u00e8me.<\/li>\n<\/ul>\n<div style=\"background-color: #fefce8;border-left: 4px solid #facc15;padding: 16px 22px;margin: 22px 0;border-radius: 0 8px 8px 0\">\n<strong style=\"color: #854d0e\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4a1.png\" alt=\"\ud83d\udca1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> \u00c0 noter<\/strong><br \/>\nESET pr\u00e9cise elle-m\u00eame que les protections int\u00e9gr\u00e9es par d\u00e9faut dans les grands mod\u00e8les de langage grand public freinent, pour l&rsquo;instant, une adoption massive de l&rsquo;IA g\u00e9n\u00e9rative par les cybercriminels. Autrement dit : la tendance est r\u00e9elle et surveill\u00e9e de pr\u00e8s, mais elle n&rsquo;a pas (encore) d\u00e9bouch\u00e9 sur une vague massive de malwares pilot\u00e9s par IA touchant le grand public.\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"tableau\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f19a.png\" alt=\"\ud83c\udd9a\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Malware classique contre malware assist\u00e9 par IA<\/h2>\n<p>Pour resituer simplement ce qui change, sans entrer dans le d\u00e9tail technique :<\/p>\n<table style=\"width: 100%;border-collapse: collapse;margin: 20px 0;font-size: 15px\">\n<thead>\n<tr style=\"background-color: #1e40af;color: #ffffff\">\n<th style=\"padding: 10px 14px;text-align: left\">Aspect<\/th>\n<th style=\"padding: 10px 14px;text-align: left\">Malware \u00ab classique \u00bb<\/th>\n<th style=\"padding: 10px 14px;text-align: left\">Malware assist\u00e9 par IA<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background-color: #f8fafc\">\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Comportement<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Toujours identique, programm\u00e9 \u00e0 l&rsquo;avance<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Peut varier d&rsquo;une ex\u00e9cution \u00e0 l&rsquo;autre selon les r\u00e9ponses d&rsquo;un mod\u00e8le d&rsquo;IA<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">D\u00e9tection par signature<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Relativement efficace une fois le malware connu<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Plus difficile, le code ou les actions g\u00e9n\u00e9r\u00e9es changent<\/td>\n<\/tr>\n<tr style=\"background-color: #f8fafc\">\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">S\u00e9lection des victimes<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Souvent manuelle ou par crit\u00e8res simples<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Peut \u00eatre automatis\u00e9e et \u00ab not\u00e9e \u00bb par un profileur (ex. Dolphin X)<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Adaptabilit\u00e9 technique<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">N\u00e9cessite une nouvelle version cod\u00e9e par les auteurs<\/td>\n<td style=\"padding: 10px 14px;border-bottom: 1px solid #e2e8f0\">Peut s&rsquo;ajuster \u00ab \u00e0 la vol\u00e9e \u00bb \u00e0 un nouvel environnement (ex. PromptSpy)<\/td>\n<\/tr>\n<tr style=\"background-color: #f8fafc\">\n<td style=\"padding: 10px 14px\">Statut observ\u00e9 aujourd&rsquo;hui<\/td>\n<td style=\"padding: 10px 14px\">Menace \u00e9tablie, tr\u00e8s r\u00e9pandue<\/td>\n<td style=\"padding: 10px 14px\">Majoritairement des preuves de concept ou des campagnes limit\u00e9es<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"protection\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Comment se prot\u00e9ger concr\u00e8tement<\/h2>\n<p>Bonne nouvelle : les mesures de protection recommand\u00e9es face \u00e0 ces nouvelles menaces restent, pour l&rsquo;essentiel, les m\u00eames que celles qui prot\u00e8gent d\u00e9j\u00e0 contre les malwares \u00ab classiques \u00bb. L&rsquo;IA change la mani\u00e8re dont l&rsquo;attaque est construite, pas la fa\u00e7on de s&rsquo;en d\u00e9fendre \u00e0 la base.<\/p>\n<ul style=\"padding-left: 20px;background-color: #f8fafc;border-radius: 8px;padding: 18px 18px 18px 38px\">\n<li style=\"margin-bottom: 10px\"><strong>Mettre \u00e0 jour ses logiciels sans attendre<\/strong> : Windows, Office, Copilot et les applications concern\u00e9es re\u00e7oivent r\u00e9guli\u00e8rement des correctifs de s\u00e9curit\u00e9 \u2014 les installer rapidement r\u00e9duit la fen\u00eatre d&rsquo;exposition.<\/li>\n<li style=\"margin-bottom: 10px\"><strong>Se m\u00e9fier des documents et pi\u00e8ces jointes de sources inconnues<\/strong>, y compris ceux qui semblent inoffensifs (un simple fichier Word peut d\u00e9sormais transporter une instruction cach\u00e9e destin\u00e9e \u00e0 une IA, et non plus seulement un virus classique).<\/li>\n<li style=\"margin-bottom: 10px\"><strong>Relire le contenu g\u00e9n\u00e9r\u00e9 par une IA avant de le diffuser<\/strong>, en particulier lorsqu&rsquo;il a \u00e9t\u00e9 produit \u00e0 partir d&rsquo;un document re\u00e7u de l&rsquo;ext\u00e9rieur \u2014 c&rsquo;est pr\u00e9cis\u00e9ment le conseil donn\u00e9 par Microsoft \u00e0 la suite de la d\u00e9monstration du ver Word.<\/li>\n<li style=\"margin-bottom: 10px\"><strong>Installer une solution de s\u00e9curit\u00e9 \u00e0 jour<\/strong> et, en entreprise, s&rsquo;appuyer sur un <strong>EDR<\/strong> \u2014 un logiciel de d\u00e9tection et de r\u00e9ponse capable de rep\u00e9rer un comportement anormal sur un poste de travail (par exemple une tentative de d\u00e9sactiver la protection elle-m\u00eame), plut\u00f4t que de se contenter de reconna\u00eetre un fichier malveillant d\u00e9j\u00e0 connu.<\/li>\n<li style=\"margin-bottom: 10px\"><strong>Activer l&rsquo;authentification \u00e0 plusieurs facteurs<\/strong> partout o\u00f9 c&rsquo;est possible, pour limiter les d\u00e9g\u00e2ts m\u00eame si un mot de passe venait \u00e0 \u00eatre vol\u00e9 par un logiciel comme un infostealer.<\/li>\n<li style=\"margin-bottom: 0\"><strong>Se m\u00e9fier des QR codes non sollicit\u00e9s<\/strong>, notamment dans des e-mails professionnels, une technique de phishing en forte hausse selon ESET.<\/li>\n<\/ul>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"course\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f52e.png\" alt=\"\ud83d\udd2e\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> La course entre IA offensive et IA d\u00e9fensive<\/h2>\n<p>Ces diff\u00e9rentes d\u00e9couvertes s&rsquo;inscrivent dans un mouvement plus large : l&rsquo;intelligence artificielle g\u00e9n\u00e9rative est en train de devenir un outil disput\u00e9 entre attaquants et d\u00e9fenseurs. Du c\u00f4t\u00e9 offensif, elle sert \u00e0 automatiser des t\u00e2ches auparavant manuelles (trier des victimes, s&rsquo;adapter \u00e0 un nouvel environnement, r\u00e9diger un texte de phishing convaincant). Du c\u00f4t\u00e9 d\u00e9fensif, les m\u00eames technologies alimentent des outils de d\u00e9tection plus sophistiqu\u00e9s, capables de rep\u00e9rer des comportements inhabituels plut\u00f4t que de simples signatures connues \u2014 c&rsquo;est pr\u00e9cis\u00e9ment le principe des EDR modernes.<\/p>\n<p>Les \u00e9diteurs de s\u00e9curit\u00e9, ESET en t\u00eate, insistent sur un point : pour l&rsquo;instant, les garde-fous int\u00e9gr\u00e9s par d\u00e9faut dans les grands mod\u00e8les de langage grand public (refus de g\u00e9n\u00e9rer du code manifestement malveillant, par exemple) freinent une adoption massive par la cybercriminalit\u00e9. Mais cette situation est pr\u00e9sent\u00e9e comme un \u00e9tat actuel, pas une garantie durable \u2014 d&rsquo;o\u00f9 l&rsquo;importance, soulignent les chercheurs, de continuer \u00e0 documenter publiquement ces cas d\u00e8s qu&rsquo;ils apparaissent, m\u00eame sous forme de simples preuves de concept.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<h2 id=\"conclusion\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/h2>\n<p>En quelques mois, la presse sp\u00e9cialis\u00e9e et les \u00e9diteurs de s\u00e9curit\u00e9 ont document\u00e9 au moins quatre cas concrets de malwares int\u00e9grant de l&rsquo;intelligence artificielle g\u00e9n\u00e9rative : un infostealer qui trie ses victimes par \u00ab rentabilit\u00e9 \u00bb (Dolphin X), un ver capable de se propager de document en document via Copilot (d\u00e9montr\u00e9 par H\u00e5kon M\u00e5l\u00f8y), un malware Android qui converse avec Gemini pour s&rsquo;adapter \u00e0 son environnement (PromptSpy), et un ran\u00e7ongiciel exp\u00e9rimental qui g\u00e9n\u00e8re son propre code (PromptLock). Aucun de ces cas ne d\u00e9crit, \u00e0 ce jour, une vague massive touchant le grand public de fa\u00e7on incontr\u00f4l\u00e9e \u2014 la plupart restent des d\u00e9monstrations, des preuves de concept ou des campagnes limit\u00e9es et non v\u00e9rifi\u00e9es de fa\u00e7on ind\u00e9pendante. Mais la convergence de ces d\u00e9couvertes, sur une p\u00e9riode resserr\u00e9e et par des sources ind\u00e9pendantes les unes des autres, dessine une tendance de fond que les chercheurs surveillent de pr\u00e8s et que les recommandations de prudence habituelles \u2014 mises \u00e0 jour, vigilance, EDR, authentification renforc\u00e9e \u2014 permettent d\u00e9j\u00e0 largement de contenir.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 36px 0\">\n<div style=\"background-color: #fff7ed;border: 1px solid #fed7aa;border-radius: 8px;padding: 20px 24px;margin: 28px 0\">\n<h2 id=\"limites\" style=\"color: #9a3412;font-size: 20px;margin-top: 0\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/h2>\n<p style=\"margin-bottom: 0\">Cet article synth\u00e9tise des informations d\u00e9j\u00e0 rendues publiques par ESET, par le chercheur ind\u00e9pendant H\u00e5kon M\u00e5l\u00f8y, par Varonis Threat Labs et par des m\u00e9dias sp\u00e9cialis\u00e9s (BleepingComputer, 01net, The Register, entre autres). Il ne contient aucun d\u00e9tail technique permettant de reproduire l&rsquo;une de ces attaques. Plusieurs des cas cit\u00e9s \u2014 le ver Word\/Copilot, PromptLock, et dans une moindre mesure Dolphin X \u2014 sont explicitement qualifi\u00e9s de <strong>preuves de concept<\/strong> ou de campagnes non v\u00e9rifi\u00e9es de fa\u00e7on ind\u00e9pendante par leurs propres d\u00e9couvreurs : ils d\u00e9montrent qu&rsquo;une technique est possible, pas qu&rsquo;elle est d\u00e9ploy\u00e9e \u00e0 grande \u00e9chelle contre le grand public \u00e0 ce jour. Les chiffres cit\u00e9s (nombre de victimes list\u00e9es dans un panneau, nombre de d\u00e9tections) proviennent des rapports originaux des chercheurs et n&rsquo;ont pas pu \u00eatre recoup\u00e9s de fa\u00e7on totalement ind\u00e9pendante par Liberta Press, faute d&rsquo;acc\u00e8s aux donn\u00e9es brutes des \u00e9diteurs concern\u00e9s. Cet article sera mis \u00e0 jour si de nouveaux \u00e9l\u00e9ments confirm\u00e9s venaient \u00e0 changer cette analyse.<\/p>\n<\/div>\n<h2 id=\"sources\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/h2>\n<ol style=\"padding-left: 20px\">\n<li style=\"margin-bottom: 8px\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/eset-tracks-rise-in-malicious-ai-skills-and-adaptable-malware\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">BleepingComputer \u2014 ESET tracks rise in malicious AI skills and adaptable malware<\/a><\/li>\n<li style=\"margin-bottom: 8px\"><a href=\"https:\/\/www.01net.com\/actualites\/malware-utilise-ia-choisir-ordinateurs-windows-pirater.html\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">01net \u2014 Ce malware utilise l&rsquo;IA pour choisir les ordinateurs Windows qu&rsquo;il va pirater<\/a><\/li>\n<li style=\"margin-bottom: 8px\"><a href=\"https:\/\/www.01net.com\/actualites\/ver-informatique-peut-propager-microsoft-word-document-autre-aide-copilot.html\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">01net \u2014 Un ver informatique peut se propager dans Microsoft Word, d&rsquo;un document \u00e0 l&rsquo;autre, avec l&rsquo;aide de Copilot<\/a><\/li>\n<li style=\"margin-bottom: 8px\"><a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/promptspy-ushers-in-era-android-threats-using-genai\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">WeLiveSecurity (ESET) \u2014 PromptSpy ushers in the era of Android threats using GenAI<\/a><\/li>\n<li style=\"margin-bottom: 8px\"><a href=\"https:\/\/www.theregister.com\/security\/2026\/07\/29\/word-worm-crawls-into-copilot-spreads-chaos\/5280588\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">The Register \u2014 Word worm crawls into Copilot, spreads chaos<\/a><\/li>\n<li style=\"margin-bottom: 0\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">BleepingComputer \u2014 New Dolphin X malware uses AI to rank high-value targets<\/a><\/li>\n<\/ol>\n<p style=\"margin-top: 32px;font-style: italic;color: #475569;text-align: center\">L&rsquo;intelligence artificielle ne cr\u00e9e pas de menace nouvelle par magie \u2014 elle rend simplement les anciennes plus rapides \u00e0 fabriquer. La vigilance, elle, n&rsquo;a pas chang\u00e9 de nature.<\/p>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/08\/03\/malwares-boostes-a-lia-ce-que-revelent-vraiment-les-derniers-rapports-deset\/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=malwares-boostes-a-lia-ce-que-revelent-vraiment-les-derniers-rapports-deset\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f En bref Plusieurs \u00e9diteurs de cybers\u00e9curit\u00e9, dont ESET, documentent depuis quelques mois des logiciels malveillants qui int\u00e8grent de l&#8217;intelligence artificielle g\u00e9n\u00e9rative dans leur fonctionnement : tri automatique des victimes, adaptation en direct \u00e0 un\u2026<\/p>\n","protected":false},"author":1,"featured_media":30618,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-30617","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/30617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=30617"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/30617\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/30618"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=30617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=30617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=30617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}