Ce malware réécrit son code toutes les heures grâce à l’IA, tous aux abris ?

 
Google a découvert un malware capable de réécrire régulièrement son code. Il échappe ainsi plus facilement à la détection.
Crédit : Taskin Ashiq / Unsplash

Un jeu du chat et de la souris. Dans le rôle des rongeurs, les cybercriminels qui cherchent à diffuser leurs malwares sans se faire remarquer par les félins, les experts en cybersécurité.

Du côté des créateurs de programmes malveillants, tout est bon pour prendre une longueur d’avance. Et parmi les outils à leur disposition, on trouve l’intelligence artificielle.

Se servir de l’IA pour élaborer un malware, c’est loin d’être nouveau. Ce qui change ici, c’est la manière dont elle est utilisée. Les équipes du Google Threat Intelligence Group ont découvert Promptflux et son fonctionnement les a surpris.

Grâce à l’IA Gemini, ce malware se réécrit tout seul pour mieux passer inaperçu

« PROMPTFLUX est écrit en VB Script [un langage de programmation, ndlr] et interagit avec l’API de Gemini pour demander des techniques spécifiques d’offuscation et d’évasion VBScript afin de faciliter l’auto-modification « juste à temps », susceptible d’échapper à la détection par signature statique« , nous explique Google.

En clair : le malware envoie régulièrement des requêtes à Gemini pour que l’IA écrive un nouveau code censé rester invisible aux yeux des outils de détection. La firme de Mountain View en déduit l’objectif final de l’auteur : « créer un script métamorphique capable d’évoluer au fil du temps« . Dans certains cas, la requête est envoyée toutes les heures, avec comme consigne de se comporter comme « un expert en offuscation de VBScript« .

Faut-il commencer à paniquer devant ce malware d’un nouveau genre ? La réponse est non, du moins pour l’instant. Il s’avère qu’à ce stade, le programme est en phase de test. Il n’est pas capable d’infecter le moindre système ou de dérober des données. Sa découverte précoce va également obliger les hackers à revoir leur copie. La prudence est cependant de mise car ce n’est qu’une question de temps avant que ce genre de programme commence à faire des victimes.


Retrouvez tous les articles de Frandroid directement sur Google. Abonnez-vous à notre profil Google pour ne rien manquer !

Recherche IA boostée par
Perplexity