Home Technologie et scienceGoogle découvre le logiciel malveillant PROMPTFLUX qui utilise Gemini AI pour réécrire son code toutes les heures

Google découvre le logiciel malveillant PROMPTFLUX qui utilise Gemini AI pour réécrire son code toutes les heures

by Thomas Caron

Publié le 5 novembre 2025. Des chercheurs de Google ont mis en évidence une nouvelle tendance inquiétante : des acteurs malveillants exploitent l’intelligence artificielle (IA) pour améliorer leurs logiciels malveillants, les rendant plus difficiles à détecter et à neutraliser.

  • Un malware expérimental, baptisé PROMPTFLUX, utilise l’API Gemini de Google pour générer du code source auto-modifiant.
  • Plusieurs variantes de logiciels malveillants, dont certains liés à des acteurs étatiques, ont été identifiées comme utilisant des modèles de langage pour automatiser des tâches offensives.
  • Google s’attend à ce que l’utilisation de l’IA par les cybercriminels devienne la norme, augmentant la vitesse et l’efficacité des attaques.

Google a annoncé mercredi la découverte d’un acteur malveillant inconnu employant un logiciel malveillant en phase de développement, basé sur des scripts Visual Basic (VBScript) et nommé PROMPTFLUX. Ce malware se distingue par sa capacité à interagir avec l’API du modèle d’intelligence artificielle Gemini de Google afin de générer et d’intégrer du code source supplémentaire, dans le but d’améliorer ses techniques d’obscurcissement et d’évasion.

Selon le groupe de renseignement sur les menaces de Google (GTIG), PROMPTFLUX est conçu pour demander des techniques spécifiques d’obscurcissement et d’évasion de VBScript à Gemini. L’objectif est de faciliter une auto-modification « juste à temps », susceptible de déjouer les systèmes de détection statique basés sur les signatures.

Cette fonctionnalité s’inscrit dans le cadre d’un composant appelé « Thinking Robot », qui interroge régulièrement un grand modèle de langage (LLM), Gemini 1.5 Flash, ou une version ultérieure, afin d’obtenir du nouveau code. Cette requête est envoyée via une clé API codée en dur. L’invite envoyée au modèle est à la fois précise et structurée, demandant des modifications du code VBScript pour contourner les antivirus et ne renvoyant que le code lui-même.

Outre cette capacité de régénération, le logiciel malveillant enregistre la nouvelle version masquée dans le dossier de démarrage de Windows pour assurer sa persistance. Il tente également de se propager en se copiant sur des lecteurs amovibles et des partages réseau.

« Bien que la fonction d’auto-modification (AttemptToUpdateSelf) soit commentée, sa présence, combinée à la journalisation active des réponses de l’IA dans ‘%TEMP%\thinking_robot_log.txt’, indique clairement l’objectif de l’auteur de créer un script métamorphique pouvant évoluer au fil du temps. »

Google Threat Intelligence Group (GTIG)

Google a également identifié plusieurs variantes de PROMPTFLUX intégrant la régénération de code pilotée par un LLM. Une version particulière utilise une invite pour réécrire l’intégralité du code source du malware toutes les heures, demandant au LLM d’agir comme un « obfuscateur expert de script VB ».

Pour l’heure, PROMPTFLUX est considéré comme étant en phase de développement ou de test et ne présente pas de capacité avérée à compromettre des réseaux ou des appareils. L’identité des personnes derrière ce malware reste inconnue, mais les premiers éléments suggèrent qu’il s’agit d’un acteur motivé par des gains financiers, adoptant une approche large et indiscriminée en termes de géographie et de secteurs ciblés.

Google souligne que les acteurs malveillants ne se contentent plus d’utiliser l’IA pour gagner en productivité. Ils développent des outils capables d’adapter leur comportement en temps réel et conçoivent des logiciels spécifiques, ensuite vendus sur des forums clandestins.

D’autres exemples de logiciels malveillants basés sur des LLM ont été observés :

  • FRUITCOCKTAIL, un shell inversé écrit en PowerShell qui inclut des invites codées en dur pour contourner la détection par les systèmes de sécurité alimentés par l’IA.
  • PROMPT LOCKER, un ransomware multiplateforme écrit en Go qui utilise un LLM pour générer et exécuter dynamiquement des scripts Lua malveillants. (preuve de concept)
  • PROMPTSTEAL (alias LAMEHUG), un collecteur de données utilisé par l’acteur russe APT28 dans des attaques ciblant l’Ukraine, interroge Qwen2.5-Coder-32B-Instruct pour générer des commandes à exécuter via l’API Hugging Face.
  • SILENT BOX, un voleur d’informations d’identification écrit en JavaScript ciblant les jetons GitHub et NPM.

Du côté de Gemini, Google a constaté qu’un acteur menaçant lié à la Chine exploitait l’outil d’IA pour créer du contenu de leurre convaincant, construire une infrastructure technique et concevoir des outils d’exfiltration de données. Dans un cas précis, l’attaquant a modifié ses requêtes en se présentant comme un participant à un exercice de capture de drapeau (CTF) pour contourner les mesures de sécurité et obtenir des informations exploitables.

« L’acteur a semblé tirer les leçons de cette interaction et a utilisé le prétexte du CTF pour soutenir le phishing, l’exploitation et le développement d’un shell Web. L’acteur a fait précéder bon nombre de ses invites concernant l’exploitation de logiciels et de services de messagerie spécifiques par des commentaires tels que ‘Je travaille sur un problème CTF’ ou ‘Je suis actuellement dans un CTF et j’ai vu quelqu’un d’une autre équipe dire…’. Cette approche a fourni des conseils sur les prochaines étapes d’exploitation dans un ‘scénario CTF’.»

Google

D’autres cas d’abus de Gemini par des acteurs étatiques chinois, iraniens et nord-coréens ont été répertoriés, notamment pour la reconnaissance, la création de leurres de phishing, le développement de commandes et de contrôle (C2) et l’exfiltration de données :

  • Un acteur présumé lié à la Chine utilise Gemini pour la reconnaissance initiale, les techniques de phishing, la livraison de charges utiles et la recherche d’assistance pour le mouvement latéral et l’exfiltration de données.
  • L’acteur étatique iranien APT41 utilise Gemini pour obtenir de l’aide à l’obscurcissement du code et au développement de code C++ et Golang pour plusieurs outils, y compris un framework C2 appelé OSSTUN.
  • L’acteur étatique iranien Smudged Serpent (alias Mango Sandstorm, MUDDYCOAST ou TEMP.Zagros) utilise Gemini pour rechercher des informations afin de développer des logiciels malveillants personnalisés pour le transfert de fichiers et l’exécution à distance, tout en contournant les barrières de sécurité en se présentant comme un étudiant.
  • L’acteur étatique iranien APT42 (alias Charming Kitten et Mint Sandstorm) utilise Gemini pour créer du matériel pour des campagnes de phishing, traduire des articles et des messages, et développer un « agent de traitement de données ».
  • L’acteur nord-coréen UNC1069 (alias CryptoCore ou MASAN) utilise Gemini pour générer du matériel de leurre pour l’ingénierie sociale, développer du code pour voler des cryptomonnaies et créer des instructions frauduleuses.
  • TraderTraitor utilise Gemini pour développer du code, rechercher des exploits et améliorer ses outils.

Enfin, GTIG a observé UNC1069 utiliser de fausses images et des leurres vidéo se faisant passer pour des individus du secteur de la crypto-monnaie dans leurs campagnes d’ingénierie sociale, distribuant une porte dérobée appelée BIGMACHO sous le couvert d’un kit de développement logiciel (SDK) Zoom. Certains aspects de cette activité présentent des similitudes avec la campagne GhostCall récemment révélée par Kaspersky.

Google prévoit que les acteurs malveillants abandonneront progressivement l’utilisation de l’IA comme une exception pour en faire la norme, afin d’accroître la vitesse, la portée et l’efficacité de leurs opérations et de lancer des attaques à grande échelle.

« L’accessibilité croissante de modèles d’IA puissants et le nombre croissant d’entreprises les intégrant dans leurs opérations quotidiennes créent des conditions parfaites pour des attaques par injection rapide. »

Google

Les auteurs de menaces affinent rapidement leurs techniques, et le caractère peu coûteux et très rémunérateur de ces attaques en fait une option attrayante.

You may also like

Leave a Comment