Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Problème 6089

Incidents associés

Incident 10808 Rapports
Noodlophile Stealer Reportedly Distributed Through Allegedly Fraudulent AI Content Platforms

Loading...
Les cybercriminels trompent les utilisateurs avec de fausses applications d'IA
dig.watch · 2025

Les cybercriminels incitent les utilisateurs à télécharger un nouveau malware dangereux appelé Noodlophile en le faisant passer pour un logiciel d'intelligence artificielle. Plutôt que d'utiliser des tactiques d'hameçonnage classiques, les attaquants créent de fausses plateformes convaincantes qui semblent proposer des outils d'édition vidéo ou photo basés sur l'IA.

Ces plateformes sont promues via des groupes Facebook réalistes et des publications virales sur les réseaux sociaux, dont certaines ont cumulé plus de 62 000 vues.

Les utilisateurs sont attirés par des promesses de contenu généré par l'IA et sont redirigés vers de faux sites, dont l'un se fait passer pour CapCut AI et propose des fonctionnalités de montage vidéo. Une fois les invites envoyées et le contenu téléchargé, ils reçoivent sans le savoir un fichier ZIP malveillant.

À l'intérieur, il y a un programme déguisé qui déclenche une chaîne d'infections, installant finalement le logiciel malveillant Noodlophile (https://dig.watch/updates/lazarus-group-uses-fake-firms-to-spread-malware-to-the-crypto-industry). Cependant, ce logiciel peut voler les identifiants de navigateur, les détails du portefeuille cryptographique et d'autres données sensibles.

Le logiciel malveillant est lié à un développeur vietnamien qui se présente comme un « développeur passionné de logiciels malveillants » sur GitHub. Le Vietnam est connu pour ses activités de cybercriminalité ciblant les plateformes de médias sociaux comme Facebook.

Dans certains cas, le voleur Noodlophile a été associé à des outils d'accès à distance comme XWorm, qui permettent aux attaquants de conserver un contrôle à long terme sur les systèmes de leurs victimes.

Ce n'est pas la première fois que des attaquants exploitent l'intérêt du public pour l'IA à des fins malveillantes. Meta a supprimé plus de 1 000 liens dangereux en 2023, qui exploitaient la popularité de ChatGPT pour diffuser des logiciels malveillants.

Par ailleurs, les experts en cybersécurité de CYFIRMA ont signalé une autre menace : un nouveau logiciel malveillant simple mais efficace appelé PupkinStealer, qui envoie secrètement des informations volées à des pirates via des robots Telegram.

Lire la source

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd