Les ordinateurs menacés par de fausses applications d'intelligence artificielle : une nouvelle menace de cheval de Troie
Kaspersky a révélé une nouvelle campagne de cheval de Troie se propageant via une fausse application « DeepSeek R1 ». Cette campagne met en péril les données des utilisateurs.
LE PIÈGE DES PUBLICITÉS GOOGLE
Les équipes de recherche et d'analyse mondiales de Kaspersky ont détecté une nouvelle campagne de logiciels malveillants diffusée par le biais d'une fausse application de « grand modèle de langage DeepSeek R1 » capable de fonctionner hors ligne. Cette campagne redirige les utilisateurs vers un site de phishing via des publicités Google.
UN RISQUE MAJEUR POUR LES UTILISATEURS WINDOWS
Lorsque les utilisateurs effectuent une recherche sur « deepseek r1 », ils sont redirigés vers un faux site où leur système d'exploitation est vérifié. Si le système est Windows, l'utilisateur se voit proposer de télécharger des outils pour une utilisation hors ligne. Cependant, cette opération entraîne le téléchargement d'un fichier d'installation malveillant.
COMMENT LES LOGICIELS MALVEILLANTS SE PROPAGENT-ILS ?
Ce programme d'installation installe le logiciel malveillant en même temps que des applications légitimes telles qu'Ollama ou LM Studio. Toutefois, cette opération ne se produit que si le profil utilisateur dispose de privilèges d'administrateur. Dans le cas contraire, l'infection ne se produit pas.
Une fois l'installation terminée, tous les navigateurs Internet du système sont configurés pour utiliser un proxy contrôlé par les attaquants. De cette manière, les données de navigation des utilisateurs peuvent être surveillées et des informations sensibles sont compromises. Kaspersky a baptisé ce logiciel malveillant « BrowserVenom ».
QUELLES MESURES PRENDRE POUR SE PROTÉGER ?
Pour se protéger contre de telles menaces, Kaspersky recommande de vérifier attentivement les adresses des sites Web, de ne télécharger les outils LLM hors ligne qu'à partir de sources officielles et d'utiliser des solutions de cybersécurité fiables. Il est également souligné que Windows ne devrait pas être utilisé avec un profil disposant de privilèges d'administrateur.
Lisandro Ubiedo, chercheur en sécurité chez Kaspersky, a déclaré que si l'exécution hors ligne de grands modèles de langage offre des avantages en matière de confidentialité, ces modèles peuvent présenter des risques si des précautions appropriées ne sont pas prises. M. Ubiedo a souligné que les cybercriminels exploitent la popularité des outils d'IA open source pour distribuer de faux installateurs et des paquets malveillants qui compromettent les données sensibles des utilisateurs.
Source de l'actualité : 12punto
Les plus lus
Vive réaction de l'Iran à l'attaque ukrainienne en mer Caspienne
Nos citoyens syriaques et arméniens disent « Que Dieu bénisse Erdoğan »
Il fait un signe de la main à son interlocuteur au téléphone, puis tue le glacier
Le « brouillon » de Lausanne de la présidence... Le nouveau parti d'Özgür Özel...
Une femme sort à moitié nue dans la rue puis se jette du 3e étage
Si vous n'aviez pas d'argent, vous ne pouviez pas vous faire soigner ; désormais, vous ne pouvez même plus devenir médecin
Des figurants engagés pour 950 lires lors d'une cérémonie d'adhésion du CHP
Allégation de « démission de 10 députés » au sein du YENİ Parti
Şengül Yılmaz est le nom qui a attiré l'attention lors de la cérémonie de remise des épinglettes
Qu'ont-ils exigé d'İsmet Pacha à Lausanne ?