mardi, décembre 16, 2025
16.4 C
Tunisie

Rapport ESET Research S2 2025 : l’IA opérationnelle redéfinit les vecteurs d’attaque et les modèles de menace

Le rapport ESET Research couvrant juin à novembre 2025 met en évidence une bascule technologique majeure : l’intelligence artificielle est désormais intégrée aux chaînes d’attaque. Ransomware piloté par IA, phishing génératif, loaders avancés et malwares NFC illustrent une cybercriminalité plus automatisée, adaptative et furtive.

Cybermenaces S2 2025 : l’intelligence artificielle entre dans la phase opérationnelle

ESET Research publie son rapport semestriel consacré aux cybermenaces observées entre juin et novembre 2025. Fondée sur la télémétrie globale d’ESET et l’analyse de ses équipes de recherche, l’étude révèle une évolution structurelle du paysage des menaces : l’intelligence artificielle n’est plus un simple outil d’optimisation, mais un composant actif des chaînes d’attaque.

IA offensive : de l’assistance à l’automatisation

L’exemple le plus marquant est PromptLock, identifié par ESET comme le premier ransomware connu exploitant l’IA pour générer dynamiquement des scripts malveillants. Cette capacité adaptative permet d’ajuster le code en fonction de l’environnement ciblé, réduisant les signatures statiques et compliquant la détection comportementale. Si l’IA est encore majoritairement utilisée pour produire des contenus d’ingénierie sociale à grande échelle, PromptLock préfigure une génération de malwares capables d’évoluer en temps réel.

Phishing génératif et deepfakes de nouvelle génération

Les campagnes d’arnaques financières Nomani illustrent l’intégration avancée de l’IA dans les TTP. Les opérateurs ont amélioré la qualité des deepfakes vidéo et vocaux, automatisé la création de sites de phishing via des modèles génératifs et exploité des publicités éphémères pour contourner les systèmes de modération.

Selon la télémétrie ESET, les détections liées à Nomani ont progressé de 62 % sur un an, malgré un léger ralentissement au second semestre 2025. Après Meta, ces campagnes se sont étendues à YouTube, augmentant leur surface d’attaque.

Ransomware : industrialisation et techniques d’évasion

Le rapport indique que le nombre de victimes de ransomwares a dépassé les niveaux de 2024 avant la fin de l’année, avec une hausse annuelle estimée à 40 %.

Les groupes Akira et Qilin dominent l’écosystème ransomware as a service, tandis que Warlock se distingue par l’introduction de mécanismes d’évasion ciblant les solutions de détection et de réponse (EDR).

La prolifération des outils dits EDR Killer confirme que la neutralisation des couches défensives reste une priorité stratégique pour les attaquants.

Lumma Stealer : effondrement post-perturbation

Après sa perturbation mondiale en mai 2025, Lumma Stealer a tenté deux retours limités. Toutefois, ESET observe un déclin net : les détections ont chuté de 86 % au second semestre 2025 par rapport au premier.

L’un de ses principaux vecteurs, le cheval de Troie HTML/FakeCaptcha exploité dans les attaques ClickFix, a quasiment disparu de la télémétrie, réduisant fortement la capacité de diffusion du malware.

CloudEyE (GuLoader) : loader modulaire en forte expansion

À l’opposé, CloudEyE / GuLoader connaît une croissance explosive, avec une augmentation proche d’un facteur trente selon ESET. Distribué via des campagnes d’e-mails malveillants, ce loader chiffré sert de plateforme de déploiement pour diverses charges, dont des ransomwares et des information stealers comme Rescoms, Formbook et Agent Tesla. La Pologne concentre 32 % des tentatives d’attaque CloudEyE détectées au second semestre 2025, soulignant une forte régionalisation des campagnes.

Menaces mobiles : sophistication des attaques NFC

Le segment mobile connaît une mutation rapide, portée par les attaques NFC, en hausse de 87 % dans la télémétrie ESET.

Le malware NGate a évolué pour intégrer le vol de contacts, facilitant des scénarios d’attaques en chaîne. RatOn, nouvelle menace, combine des fonctions de cheval de Troie, de RAT et des attaques par relais NFC, démontrant une convergence entre fraude physique et compromission logicielle.

Diffusé via de fausses pages Google Play et des publicités usurpant TikTok ou des services bancaires numériques, RatOn illustre la créativité croissante des attaquants.

PhantomCard, variante de NGate ciblant le Brésil, a été observée dans plusieurs campagnes locales.

Le rapport complet ESET Research est disponible en accès libre sur WeLiveSecurity.com, en français et en anglais.

Articles Recents

Epson Tunisie Démocratise l’Innovation Durable avec ses Journées Spéciales

Epson réaffirme son leadership technologique en Tunisie. L'événement "Journées Spéciales" est une plateforme d'échange didactique, centrée sur la performance hardware, la gestion optimisée des consommables et l'empreinte environnementale réduite. Il expose concrètement les bénéfices des imprimantes EcoTank (sans cartouche) et des solutions d'imagerie haute définition pour les flux de travail numériques modernes.

HONOR lance le X9d : le smartphone ultra-résistant à batterie 8 300 mAh

Le HONOR X9d illustre la stratégie d’innovation de HONOR : autonomie record, durabilité certifiée IP69K, écran OLED 1,5K à 120 Hz et photo 108 Mpx assistée par IA. Un smartphone qui démocratise des technologies jusqu’ici réservées au haut de gamme.

OpenAI Révolutionne ChatGPT : Adobe Photoshop, Express et Acrobat Intégrés pour 800 Millions d’Utilisateurs

L'intégration Adobe-OpenAI permet d'éditer des images avec Photoshop, de créer des designs avec Adobe Express et de manipuler des PDF via Acrobat, directement dans l'interface ChatGPT. Les utilisateurs activent les outils par commande vocale simple, comme : « Adobe Photoshop, floute l'arrière-plan de cette image ». Le service est gratuit.

Jolla Phone : le smartphone Linux qui veut concurrencer Android sur le terrain de la vie privée

Jolla dévoile un smartphone Linux sécurisé sous Sailfish OS 5, doté d’un matériel haut de gamme et d’un interrupteur de confidentialité physique. Les précommandes dépassent déjà 1 200 unités sur les 2 000 nécessaires pour lancer la production.

Xiaomi 17 Ultra Leica Leitzphone Edition repéré dans une base de données

Le Xiaomi 17 Ultra Leica Leitzphone Edition apparaît dans la base GSMA. Ce modèle spécial, doté d’un système photo triple capteur, confirme l’expansion du partenariat Xiaomi–Leica avant un lancement mondial prévu en mars 2026.

Topics

Epson Tunisie Démocratise l’Innovation Durable avec ses Journées Spéciales

Epson réaffirme son leadership technologique en Tunisie. L'événement "Journées Spéciales" est une plateforme d'échange didactique, centrée sur la performance hardware, la gestion optimisée des consommables et l'empreinte environnementale réduite. Il expose concrètement les bénéfices des imprimantes EcoTank (sans cartouche) et des solutions d'imagerie haute définition pour les flux de travail numériques modernes.

HONOR lance le X9d : le smartphone ultra-résistant à batterie 8 300 mAh

Le HONOR X9d illustre la stratégie d’innovation de HONOR : autonomie record, durabilité certifiée IP69K, écran OLED 1,5K à 120 Hz et photo 108 Mpx assistée par IA. Un smartphone qui démocratise des technologies jusqu’ici réservées au haut de gamme.

OpenAI Révolutionne ChatGPT : Adobe Photoshop, Express et Acrobat Intégrés pour 800 Millions d’Utilisateurs

L'intégration Adobe-OpenAI permet d'éditer des images avec Photoshop, de créer des designs avec Adobe Express et de manipuler des PDF via Acrobat, directement dans l'interface ChatGPT. Les utilisateurs activent les outils par commande vocale simple, comme : « Adobe Photoshop, floute l'arrière-plan de cette image ». Le service est gratuit.

Jolla Phone : le smartphone Linux qui veut concurrencer Android sur le terrain de la vie privée

Jolla dévoile un smartphone Linux sécurisé sous Sailfish OS 5, doté d’un matériel haut de gamme et d’un interrupteur de confidentialité physique. Les précommandes dépassent déjà 1 200 unités sur les 2 000 nécessaires pour lancer la production.

Xiaomi 17 Ultra Leica Leitzphone Edition repéré dans une base de données

Le Xiaomi 17 Ultra Leica Leitzphone Edition apparaît dans la base GSMA. Ce modèle spécial, doté d’un système photo triple capteur, confirme l’expansion du partenariat Xiaomi–Leica avant un lancement mondial prévu en mars 2026.

La croissance de ChatGPT ralentit tandis que Google Gemini accélère

ChatGPT voit sa croissance ralentir à +6 % entre août et novembre 2025, alors que Google Gemini bondit de 30 %. OpenAI réagit avec un « code rouge » interne et accélère le lancement de GPT-5.2.

ESET RESEARCH : MuddyWater Déploie MuddyViper et Fooder dans une Campagne Sophistiquée Contre Israël et l’Égypte

Le groupe de cyberespionnage iranien MuddyWater (TA450) a lancé une nouvelle campagne ciblant des organisations clés en Israël (technologie, ingénierie, industrie, administrations, éducation) et une victime en Égypte. Le cœur de l'attaque est la backdoor MuddyViper, déployée directement en mémoire via le loader Fooder , un outil déguisé en jeu Snake. MuddyViper permet l'exfiltration d'identifiants Windows et de données de navigateur.

Galaxy Z TriFold : le premier smartphone triple-pli qui change les règles du mobile

Le Galaxy Z TriFold marque une avancée majeure dans les formats pliables grâce à son architecture triple-pli, son écran 10’’, sa charnière Armor FlexHinge et sa plateforme Snapdragon optimisée. Un concentré d’ingénierie pensé pour la productivité et l’IA embarquée.

Articles connexes

Catégories populaires