mercredi, mai 20, 2026
22.3 C
Tunisie

PromptLock, malware multiplateforme généré par IA et détecté par ESET

ESET a découvert PromptLock, le premier ransomware exploitant l’intelligence artificielle générative. Ce malware multiplateforme génère automatiquement des scripts Lua malveillants et prend des décisions autonomes, marquant une étape critique dans l’évolution des attaques automatisées.

ESET Research a mis en lumière PromptLock, un ransomware inédit qui s’appuie sur l’intelligence artificielle générative pour automatiser la production de scripts Lua malveillants. Contrairement aux ransomwares traditionnels, ce malware intègre un modèle de langage local capable de générer du code à la volée et de prendre des décisions autonomes sur l’exfiltration ou le chiffrement des données.

Génération automatisée de scripts Lua

Le cœur du fonctionnement de PromptLock repose sur un LLM (Large Language Model) intégré, qui produit des scripts Lua compatibles avec Windows, Linux et macOS. Ces scripts analysent les fichiers locaux et, en fonction de prompts prédéfinis, déterminent s’il faut exfiltrer les données ou les chiffrer.
Une fonction destructrice existe également dans le code, bien qu’elle soit inactive dans cette version.

Architecture et chiffrement

Le malware est développé en Golang, un langage apprécié pour sa portabilité et sa performance. Pour le chiffrement, PromptLock utilise SPECK 128 bits, un algorithme léger développé initialement par la NSA. Bien que critiqué pour sa vulnérabilité potentielle face aux attaques cryptanalytiques, SPECK reste efficace pour des malwares visant la rapidité et la faible consommation de ressources.

Automatisation via API et modèles gratuits

Un point particulièrement préoccupant est l’utilisation par PromptLock d’un modèle d’IA accessible gratuitement via API. Cette approche réduit considérablement les barrières techniques à l’élaboration de ransomwares sophistiqués. En pratique, le malware ne nécessite plus de pipeline de développement complexe : un LLM configuré suffit pour générer du code malveillant directement sur l’appareil infecté.

Indicateurs de compromission et détection

PromptLock a déjà été détecté sur VirusTotal et est référencé par ESET sous l’appellation Filecoder.PromptLock.A. La note de rançon inclut une adresse Bitcoin associée de manière provocatrice à Satoshi Nakamoto, sans certitude quant à son authenticité.
Pour les équipes de sécurité, les indicateurs à surveiller incluent :

  • Génération anormale de scripts Lua en environnement local.
  • Exécution de code Go compilé exploitant SPECK.
  • Communications sortantes vers des services API suspects.

Implications pour la cybersécurité

Selon Anton Cherepanov, chercheur senior chez ESET, l’IA abaisse le coût et la complexité du développement de malwares : « Un modèle bien configuré suffit pour concevoir des ransomwares adaptatifs, difficiles à détecter et capables d’évoluer rapidement. »
Cette évolution pose un défi majeur pour les SOC (Security Operations Centers), qui doivent désormais intégrer des capacités de détection comportementale et de monitoring des appels API IA.

Une preuve de concept aux conséquences réelles

Bien que présenté comme une preuve de concept, PromptLock illustre la manière dont l’IA peut transformer le paysage des menaces. L’automatisation complète des phases de génération, de décision et de déploiement de code malveillant pourrait inaugurer une nouvelle ère de ransomwares auto-évolutifs et difficilement détectables.

ESET publie ses recherches afin d’alerter la communauté sur l’urgence d’adapter les défenses face à cette nouvelle génération de cyberattaques.

Articles Recents

Samsung Galaxy S26 Ultra et Galaxy Buds 4 Pro : la technologie au service de l’Aïd al-Adha 2025

.) Galaxy S26 Ultra, 200 Mpx et IA de retouche ; Galaxy Buds 4 Pro, son 24 bits adaptatif : Samsung joue la carte des moments de fête pour valider ses innovations dans des conditions réelles.

WWDC26 : derrière le slogan « Coming bright up », une refonte profonde de Siri et d’Apple Intelligence

WWDC26 (8–12 juin) : Apple mise tout sur Siri et l'IA générative. Dynamic Island, app autonome, Genmoji contextuels, HomePod et hub maison connectée — analyse des indices avant la keynote.

Galaxy Watch6 + IA : comment Samsung détecte une syncope 5 minutes à l’avance

Capteur PPG embarqué, analyse de la variabilité de la fréquence cardiaque et modèle d'IA : la Galaxy Watch6 atteint 84,6 % de précision et 90 % de sensibilité pour prédire les syncopes vasovagales, selon une étude publiée dans European Heart Journal – Digital Health.

Cine LUT Galaxy S26 : comment Samsung démocratise l’étalonnage cinématographique professionnel

La fonction Cine LUT du Galaxy S26 démocratise l'étalonnage colorimétrique pro. Samsung et U5K Imageworks dévoilent les dessous d'une technologie qui transforme chaque vidéo en plan de film.

XPENG arrive en Tunisie : une nouvelle étape pour la mobilité électrique intelligente

XPENG lance officiellement ses activités en Tunisie avec un showroom à La Marsa et trois modèles électriques premium : G6, G9 et P7+. La marque mise sur l’intelligence artificielle, la connectivité et la mobilité intelligente pour séduire une nouvelle génération d’automobilistes tunisiens.

Topics

Samsung Galaxy S26 Ultra et Galaxy Buds 4 Pro : la technologie au service de l’Aïd al-Adha 2025

.) Galaxy S26 Ultra, 200 Mpx et IA de retouche ; Galaxy Buds 4 Pro, son 24 bits adaptatif : Samsung joue la carte des moments de fête pour valider ses innovations dans des conditions réelles.

WWDC26 : derrière le slogan « Coming bright up », une refonte profonde de Siri et d’Apple Intelligence

WWDC26 (8–12 juin) : Apple mise tout sur Siri et l'IA générative. Dynamic Island, app autonome, Genmoji contextuels, HomePod et hub maison connectée — analyse des indices avant la keynote.

Galaxy Watch6 + IA : comment Samsung détecte une syncope 5 minutes à l’avance

Capteur PPG embarqué, analyse de la variabilité de la fréquence cardiaque et modèle d'IA : la Galaxy Watch6 atteint 84,6 % de précision et 90 % de sensibilité pour prédire les syncopes vasovagales, selon une étude publiée dans European Heart Journal – Digital Health.

Cine LUT Galaxy S26 : comment Samsung démocratise l’étalonnage cinématographique professionnel

La fonction Cine LUT du Galaxy S26 démocratise l'étalonnage colorimétrique pro. Samsung et U5K Imageworks dévoilent les dessous d'une technologie qui transforme chaque vidéo en plan de film.

XPENG arrive en Tunisie : une nouvelle étape pour la mobilité électrique intelligente

XPENG lance officiellement ses activités en Tunisie avec un showroom à La Marsa et trois modèles électriques premium : G6, G9 et P7+. La marque mise sur l’intelligence artificielle, la connectivité et la mobilité intelligente pour séduire une nouvelle génération d’automobilistes tunisiens.

Faille critique cPanel (CVE-2026-41940) : 1,5 million de serveurs exposés, des États d’Asie du Sud-Est sous attaque

CVE-2026-41940, une injection CRLF critique dans cPanel, permet un accès root sans authentification. Exploitée depuis février 2026, elle expose 1,5 million de serveurs. Des gouvernements d'Asie du Sud-Est sont ciblés dans une vague d'attaques coordonnées.

ESET déploie une couche de sécurité native pour les agents IA et LLM en environnement d’entreprise

ESET déploie des protections dédiées aux usages IA en entreprise : interception des prompts, détection de prompt injection, sandboxing des composants agentiques et outil d'analyse gratuit des skills IA.

Samsung Internet pour Windows : architecture cross-device et IA agentique

Samsung Internet pour Windows synchronise signets, historique et sessions entre smartphone et PC Galaxy Book, tout en intégrant un assistant IA agentique basé sur Perplexity pour automatiser la navigation et les recherches en langage naturel.

Articles connexes

Catégories populaires