Le ransomware : un modèle d'IA construit sans le vouloir

7 juillet 2026 | Blog Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs se sont mis en quête d'un faux logiciel d'agrandissement de photos et ont découvert quelque chose d'étrange : un ransomware Un modèle d'IA a contribué à la conception de ce kit sans que personne ne lui ait appris comment faire. Aucun développeur expérimenté n'a écrit cette attaque ligne par ligne. C'est un chatbot IA qui a assemblé la majeure partie du système à partir d'une simple requête générale, et au final, une partie a fonctionné exactement comme prévu par son auteur.

Cette histoire s'inscrit dans un phénomène plus vaste qui touche la société et préoccupe fortement les professionnels de la sécurité. Les outils d'IA transforment la nature des cyberattaques, leur impact et les personnes capables de les concevoir. Désormais, n'importe qui, même sans aucune connaissance en programmation, peut saisir une requête dans un chatbot et repartir avec un logiciel malveillant fonctionnel ! Heureusement, le mode de diffusion et d'exécution de ces attaques reste inchangé. Adopter de bonnes pratiques en matière de cybersécurité demeure la meilleure défense contre ces nouvelles menaces liées à l'IA.

Détails : L’application Fake Upscaler

L'outil malveillant utilisé sur le site web s'appelait InfernoGrabber. En apparence, il se faisait passer pour un agrandisseur d'avatars Discord, un petit utilitaire que l'on installe souvent sans trop y penser. Sous cette icône sympathique se cachait un programme conçu pour voler les identifiants Discord, les numéros de carte bancaire, les phrases de récupération de cryptomonnaie, les frappes au clavier et les enregistrements de webcam. Check Point Research Nous avons découvert cet échantillon lors de l'analyse de fichiers liés au modèle d'IA DeepSeek et, ce faisant, nous avons repéré plus d'un millier de fichiers malveillants similaires dans le même lot. CyberHoot a publié une vidéo de formation datant de 2026 sur des vecteurs d'attaque similaires : les extensions de navigateur malveillantes. Il s'agit de menaces émergentes alimentées par l'IA dont nous devons tous être conscients.

Nouvelle astuce : un ransomware installé dans votre navigateur

Voici le point essentiel à comprendre. Au cœur du logiciel malveillant se cachait une technique inédite : un ransomware de verrouillage de fichiers fonctionnant directement dans un navigateur, sans téléchargement ni installation ! Nous disposons désormais du premier exemple documenté d’une attaque que la plupart des experts en sécurité jugeaient jusqu’ici impossible à réaliser.

Cette arnaque exploite une fonctionnalité réelle du navigateur appelée API d'accès au système de fichiers. Normalement, les outils légitimes, tels que les éditeurs de photos et les applications de traitement de texte, utilisent cette fonctionnalité pour demander l'autorisation d'ouvrir un dossier sur votre appareil. Ici, cependant, les attaquants ont conçu un faux outil d'amélioration de photos par IA en se basant sur cette même fonctionnalité. L'utilisateur sélectionne d'abord une photo, choisit un dossier pour le résultat final et approuve une demande d'autorisation qui semble anodine sur le moment. Une fois l'autorisation accordée, la page lit les fichiers contenus dans ce dossier, les copie, verrouille les originaux et affiche finalement une demande de rançon exigeant un paiement en Bitcoin.

Check Point a testé cette technique sur Windows, macOS, Linux et Android, ainsi que sur Microsoft Edge, et elle a fonctionné dans tous les cas, sauf un. Plus précisément, Safari d'Apple ne propose pas cette fonctionnalité d'accès aux dossiers ; les utilisateurs d'iPhone sont donc exemptés de ce risque.

Pourquoi les utilisateurs d'Android méritent une attention particulière

Android présente un risque accru. Par exemple, les versions récentes de Chrome pour Android permettent aux sites web d'accéder aux dossiers de la pellicule, comme DCIM, où les téléphones stockent photos, captures d'écran et documents numérisés. De ce fait, un dossier contenant des photos personnelles et des captures d'écran bancaires devient une cible de choix dès qu'un site web y accède en écriture.

La vraie leçon

Ce qui est inquiétant, ce n'est pas tant le logiciel malveillant en lui-même. Après tout, de nombreux kits de vol d'informations circulent déjà en ligne. Le véritable problème réside dans la manière dont celui-ci a été conçu. D'après les chercheurs de Check Point, le modèle d'IA a associé de lui-même un concept de ransomware fictif à une fonctionnalité réelle du navigateur, à partir d'une simple invite. Fait notable, aucune programmation manuelle ni aucune expertise en navigation n'ont été nécessaires. La conséquence est importante : il est désormais beaucoup plus facile pour quiconque serait tenté de créer un ransomware. Une précision s'impose : ce logiciel malveillant a été créé sur le modèle d'IA de pointe DeepSeek. CyberHoot estime que les modèles de pointe américains disposent de garde-fous essentiels empêchant ce type de création, même avec des invites intentionnelles.

Des étapes simples pour garder une longueur d'avance

  1. Ajoutez les demandes d'autorisation d'accès aux dossiers à la liste croissante des autorisations d'applications que vous devez évaluer et parfois refuser.Avant de cliquer sur Autoriser, vérifiez quel site web vous pose la question et si la demande correspond à ce que vous êtes venu faire.
  2. Évitez les extensions de navigateur ou les applications Web « outils d’IA » inconnues., en particulier ceux qui proposent un agrandissement gratuit des images, la génération d'avatars ou des raccourcis similaires provenant de sources que vous ne reconnaissez pas.
  3. Soyez particulièrement prudent avec les nouvelles applications. Une date de sortie plus récente signifie que moins de personnes ont testé l'application, analysé son comportement ou découvert des risques cachés. Lorsqu'une application est toute nouvelle, il est conseillé d'attendre, de se renseigner sur l'éditeur et de consulter des avis fiables avant d'autoriser l'accès à vos fichiers, dossiers ou données de navigation.
  4. Conservez une copie de sauvegarde de vos fichiers importants dans un endroit hors de portée de votre navigateur.Un disque dur externe ou une sauvegarde dans le cloud avec historique des versions gère parfaitement cela et coûte peu cher.
  5. Gardez votre navigateur à jourLes fournisseurs mettent régulièrement à jour les systèmes de gestion des autorisations et les contrôles de sécurité ; la mise à jour régulière de ces correctifs vous permet de bénéficier de ces dernières.
  6. Discutez-en avec votre équipe.Une conversation de cinq minutes sur le fait de prendre un temps de pause avant de cliquer sur « Autoriser » permet de créer une habitude qui s’avère très utile, bien au-delà de cette seule menace.

Hoot Up

Pas besoin d'être un expert en sécurité pour éviter ce genre de problème. De petites habitudes, comme réfléchir avant d'accorder l'accès à un dossier et maintenir vos sauvegardes à jour, permettent de bloquer la plupart des attaques. Choisissez une habitude dans cette liste et mettez-la en pratique dès aujourd'hui. Mieux vaut progresser que d'être parfait, et lire ceci vous permet déjà d'avancer.


Sources:


Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Ce que les caméras Flock apprennent à chaque entreprise sur les données et la confiance

Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…

Lire la suite
Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

Urgence, émotion, autorité : comment un escroc a failli s'introduire dans un cabinet d'expertise comptable.

La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...

Lire la suite
Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite