mardi, mars 17, 2026
14.8 C
Tunisie

PromptLock, malware multiplateforme généré par IA et détecté par ESET

ESET a découvert PromptLock, le premier ransomware exploitant l’intelligence artificielle générative. Ce malware multiplateforme génère automatiquement des scripts Lua malveillants et prend des décisions autonomes, marquant une étape critique dans l’évolution des attaques automatisées.

ESET Research a mis en lumière PromptLock, un ransomware inédit qui s’appuie sur l’intelligence artificielle générative pour automatiser la production de scripts Lua malveillants. Contrairement aux ransomwares traditionnels, ce malware intègre un modèle de langage local capable de générer du code à la volée et de prendre des décisions autonomes sur l’exfiltration ou le chiffrement des données.

Génération automatisée de scripts Lua

Le cœur du fonctionnement de PromptLock repose sur un LLM (Large Language Model) intégré, qui produit des scripts Lua compatibles avec Windows, Linux et macOS. Ces scripts analysent les fichiers locaux et, en fonction de prompts prédéfinis, déterminent s’il faut exfiltrer les données ou les chiffrer.
Une fonction destructrice existe également dans le code, bien qu’elle soit inactive dans cette version.

Architecture et chiffrement

Le malware est développé en Golang, un langage apprécié pour sa portabilité et sa performance. Pour le chiffrement, PromptLock utilise SPECK 128 bits, un algorithme léger développé initialement par la NSA. Bien que critiqué pour sa vulnérabilité potentielle face aux attaques cryptanalytiques, SPECK reste efficace pour des malwares visant la rapidité et la faible consommation de ressources.

Automatisation via API et modèles gratuits

Un point particulièrement préoccupant est l’utilisation par PromptLock d’un modèle d’IA accessible gratuitement via API. Cette approche réduit considérablement les barrières techniques à l’élaboration de ransomwares sophistiqués. En pratique, le malware ne nécessite plus de pipeline de développement complexe : un LLM configuré suffit pour générer du code malveillant directement sur l’appareil infecté.

Indicateurs de compromission et détection

PromptLock a déjà été détecté sur VirusTotal et est référencé par ESET sous l’appellation Filecoder.PromptLock.A. La note de rançon inclut une adresse Bitcoin associée de manière provocatrice à Satoshi Nakamoto, sans certitude quant à son authenticité.
Pour les équipes de sécurité, les indicateurs à surveiller incluent :

  • Génération anormale de scripts Lua en environnement local.
  • Exécution de code Go compilé exploitant SPECK.
  • Communications sortantes vers des services API suspects.

Implications pour la cybersécurité

Selon Anton Cherepanov, chercheur senior chez ESET, l’IA abaisse le coût et la complexité du développement de malwares : « Un modèle bien configuré suffit pour concevoir des ransomwares adaptatifs, difficiles à détecter et capables d’évoluer rapidement. »
Cette évolution pose un défi majeur pour les SOC (Security Operations Centers), qui doivent désormais intégrer des capacités de détection comportementale et de monitoring des appels API IA.

Une preuve de concept aux conséquences réelles

Bien que présenté comme une preuve de concept, PromptLock illustre la manière dont l’IA peut transformer le paysage des menaces. L’automatisation complète des phases de génération, de décision et de déploiement de code malveillant pourrait inaugurer une nouvelle ère de ransomwares auto-évolutifs et difficilement détectables.

ESET publie ses recherches afin d’alerter la communauté sur l’urgence d’adapter les défenses face à cette nouvelle génération de cyberattaques.

Articles Recents

iPhone Fold : Pourquoi Apple mise tout sur le savoir-faire de Samsung

Apple confie à Samsung la fourniture exclusive des écrans de l'iPhone Fold et commande 12 Go de RAM LPDDR5X. Un accord stratégique à 2000 $ l'unité qui pourrait redéfinir le marché du pliable dès 2026 avec 10 millions de ventes prévues.

MWC 2026 : Le Samsung Galaxy S26 Ultra s’impose comme la nouvelle référence technologique

Triomphe technologique pour Samsung à Barcelone : le S26 Ultra sacré meilleur produit du MWC 2026. Une récompense portée par l'introduction du Privacy Display et d'une intégration logicielle One UI 8.5 centrée sur l'intelligence contextuelle.

Broadcom sécurise ses puces IA chez TSMC jusqu’en 2028 et vise plus de 100 milliards de dollars de revenus

Broadcom sécurise la production de ses puces IA chez TSMC jusqu’en 2028 afin d’éviter les pénuries qui frappent l’industrie des semi-conducteurs. Le groupe anticipe une forte demande des géants technologiques et prévoit plus de 100 milliards de dollars de revenus liés aux puces IA d’ici 2027.

Oppo Find N6 : Le smartphone pliable qui fait enfin disparaître le pli de l’écran dès le 17 mars

Le futur du pliable arrive le 17 mars. Oppo dévoile le Find N6, un fleuron technologique doté d'un écran de 8,12 pouces sans pli visible, propulsé par l'IA et le dernier cri de Qualcomm.

La Galaxy S26 Series arrive en Tunisie : Samsung mise sur l’intelligence mobile

Analyse technique du lancement de la gamme Samsung Galaxy S26 en Tunisie. Focus sur l'offre de stockage doublé (512 Go), les dimensions du châssis Ultra et les protocoles de sécurité Privacy Display.

Topics

iPhone Fold : Pourquoi Apple mise tout sur le savoir-faire de Samsung

Apple confie à Samsung la fourniture exclusive des écrans de l'iPhone Fold et commande 12 Go de RAM LPDDR5X. Un accord stratégique à 2000 $ l'unité qui pourrait redéfinir le marché du pliable dès 2026 avec 10 millions de ventes prévues.

MWC 2026 : Le Samsung Galaxy S26 Ultra s’impose comme la nouvelle référence technologique

Triomphe technologique pour Samsung à Barcelone : le S26 Ultra sacré meilleur produit du MWC 2026. Une récompense portée par l'introduction du Privacy Display et d'une intégration logicielle One UI 8.5 centrée sur l'intelligence contextuelle.

Broadcom sécurise ses puces IA chez TSMC jusqu’en 2028 et vise plus de 100 milliards de dollars de revenus

Broadcom sécurise la production de ses puces IA chez TSMC jusqu’en 2028 afin d’éviter les pénuries qui frappent l’industrie des semi-conducteurs. Le groupe anticipe une forte demande des géants technologiques et prévoit plus de 100 milliards de dollars de revenus liés aux puces IA d’ici 2027.

Oppo Find N6 : Le smartphone pliable qui fait enfin disparaître le pli de l’écran dès le 17 mars

Le futur du pliable arrive le 17 mars. Oppo dévoile le Find N6, un fleuron technologique doté d'un écran de 8,12 pouces sans pli visible, propulsé par l'IA et le dernier cri de Qualcomm.

La Galaxy S26 Series arrive en Tunisie : Samsung mise sur l’intelligence mobile

Analyse technique du lancement de la gamme Samsung Galaxy S26 en Tunisie. Focus sur l'offre de stockage doublé (512 Go), les dimensions du châssis Ultra et les protocoles de sécurité Privacy Display.

IA et Domotique : Comment Samsung utilise l’Edge AI pour stabiliser le « Chaos Index » du Ramadan

Focus Tech : Comment l'écosystème Samsung AI Living s'attaque-t-il au « Chaos Index » du Ramadan ? Entre Vision AI pour la gestion des stocks alimentaires et Edge Computing pour l'automatisation domestique, découvrez comment l'intégration de SmartThings et Galaxy AI transforme l'habitat en un environnement proactif capable de compenser la charge mentale et de réduire le gaspillage de 70 % des foyers. Une analyse profonde de la convergence entre traditions et intelligence artificielle prédictive.

MWC 2026 : Le Samsung Galaxy S26 Ultra sacré roi de Barcelone

Sacré "Meilleur du salon" au MWC 2026, le Galaxy S26 Ultra de Samsung impressionne par son écran de confidentialité révolutionnaire et son IA de 3e génération. Disponible le 11 mars à 1 299 $.

BenQ lance un écran 5K à 999 $ pour concurrencer l’Apple Studio Display

Commercialisé 600 $ de moins que le Studio Display, le BenQ MA270S mise sur une résolution 5120x2880, 500 nits de luminosité et 99 % P3. Conçu pour macOS, il intègre Thunderbolt 4, Smart KVM et Display Pilot 2 pour séduire les utilisateurs Mac exigeants.

Articles connexes

Catégories populaires