Trouvez les actualités publiées dans la plage de dates ci-dessous
et et
et et
et et
Effacer
Euro
Arrow
53,9958
Dollar
Arrow
47,3674
Livre sterling
Arrow
62,8837
Or
Arrow
6166,6333
BIST 100
Arrow
10.729

Les ordinateurs menacés par de fausses applications d'intelligence artificielle : une nouvelle menace de cheval de Troie

Kaspersky a révélé une nouvelle campagne de cheval de Troie se propageant via une fausse application « DeepSeek R1 ». Cette campagne met en péril les données des utilisateurs.

Ne laisse pas l'algorithme choisir tes actualités, décide toi-même ce que tu lis. Ajoute 12punto à tes sources préférées !
Les ordinateurs menacés par de fausses applications d'intelligence artificielle : une nouvelle menace de cheval de Troie

LE PIÈGE DES PUBLICITÉS GOOGLE

Les équipes de recherche et d'analyse mondiales de Kaspersky ont détecté une nouvelle campagne de logiciels malveillants diffusée par le biais d'une fausse application de « grand modèle de langage DeepSeek R1 » capable de fonctionner hors ligne. Cette campagne redirige les utilisateurs vers un site de phishing via des publicités Google.

Les ordinateurs menacés par de fausses applications d'intelligence artificielle : une nouvelle menace de cheval de Troie

UN RISQUE MAJEUR POUR LES UTILISATEURS WINDOWS

Lorsque les utilisateurs effectuent une recherche sur « deepseek r1 », ils sont redirigés vers un faux site où leur système d'exploitation est vérifié. Si le système est Windows, l'utilisateur se voit proposer de télécharger des outils pour une utilisation hors ligne. Cependant, cette opération entraîne le téléchargement d'un fichier d'installation malveillant.

Les ordinateurs menacés par de fausses applications d'intelligence artificielle : une nouvelle menace de cheval de Troie

COMMENT LES LOGICIELS MALVEILLANTS SE PROPAGENT-ILS ?

Ce programme d'installation installe le logiciel malveillant en même temps que des applications légitimes telles qu'Ollama ou LM Studio. Toutefois, cette opération ne se produit que si le profil utilisateur dispose de privilèges d'administrateur. Dans le cas contraire, l'infection ne se produit pas.

Une fois l'installation terminée, tous les navigateurs Internet du système sont configurés pour utiliser un proxy contrôlé par les attaquants. De cette manière, les données de navigation des utilisateurs peuvent être surveillées et des informations sensibles sont compromises. Kaspersky a baptisé ce logiciel malveillant « BrowserVenom ».

Les ordinateurs menacés par de fausses applications d'intelligence artificielle : une nouvelle menace de cheval de Troie

QUELLES MESURES PRENDRE POUR SE PROTÉGER ?

Pour se protéger contre de telles menaces, Kaspersky recommande de vérifier attentivement les adresses des sites Web, de ne télécharger les outils LLM hors ligne qu'à partir de sources officielles et d'utiliser des solutions de cybersécurité fiables. Il est également souligné que Windows ne devrait pas être utilisé avec un profil disposant de privilèges d'administrateur.

Lisandro Ubiedo, chercheur en sécurité chez Kaspersky, a déclaré que si l'exécution hors ligne de grands modèles de langage offre des avantages en matière de confidentialité, ces modèles peuvent présenter des risques si des précautions appropriées ne sont pas prises. M. Ubiedo a souligné que les cybercriminels exploitent la popularité des outils d'IA open source pour distribuer de faux installateurs et des paquets malveillants qui compromettent les données sensibles des utilisateurs.


Source de l'actualité : 12punto

Deepseek Cheval de Troie Microsoft Windows Kaspersky logiciel malveillant