Ouest France révèle qu’un malware baptisé Dolphin X, exploitant les technologies d’intelligence artificielle générative, sévit actuellement sur le web. Ce logiciel malveillant, commercialisé sous la forme d’un Malware-as-a-Service, cible les ordinateurs en analysant leur potentiel financier avant de procéder à des vols de données sensibles. Selon les informations recueillies, il est capable d’extraire des identifiants, des mots de passe, mais aussi de s’infiltrer dans des centaines d’applications et de portefeuilles de cryptomonnaies.
Ce qu'il faut retenir
- Dolphin X est un malware utilisant l’IA générative pour cibler ses victimes selon leur rentabilité financière.
- Il est distribué sous forme de Malware-as-a-Service, accessible à des cybercriminels sans expertise technique poussée.
- Ce logiciel malveillant peut voler des identifiants, des mots de passe et accéder à des applications bancaires ou des portefeuilles de cryptomonnaies.
Une menace intelligente et automatisée
Dolphin X se distingue des malwares traditionnels par sa capacité à évaluer la valeur économique des machines infectées. Grâce à l’intelligence artificielle, il classe les victimes potentielles en fonction de critères tels que la présence de logiciels financiers, de comptes bancaires en ligne ou de portefeuilles de cryptomonnaies. « Ce malware représente une évolution majeure dans la cybercriminalité », a expliqué un expert en cybersécurité interrogé par Ouest France. « Il combine automatisation et personnalisation pour maximiser les profits des attaquants ».
Un modèle économique inquiétant
La distribution de Dolphin X sous forme de service pose un défi supplémentaire pour les autorités. En effet, ce modèle permet à des individus peu techniques d’accéder à des outils hautement sophistiqués. Selon les analyses réalisées, les cybercriminels peuvent louer ou acheter Dolphin X sur des forums clandestins, puis l’utiliser pour mener des attaques ciblées. « Cela démocratise l’accès à des attaques complexes, réduisant les barrières à l’entrée pour les criminels », a souligné un responsable de la gendarmerie nationale.
Les risques pour les utilisateurs et les entreprises
Les conséquences de cette menace sont multiples. Pour les particuliers, le risque principal réside dans le vol de leurs identifiants bancaires ou de leurs cryptomonnaies. Les entreprises, quant à elles, pourraient voir leurs données sensibles compromises, avec des répercussions financières et juridiques majeures. Les experts recommandent une vigilance accrue, notamment en évitant de télécharger des fichiers suspects ou de cliquer sur des liens non vérifiés. « Les mises à jour régulières des antivirus et une sensibilisation aux bonnes pratiques restent les meilleures défenses », a rappelé un porte-parole de l’ANSSI.
Une question reste en suspens : jusqu’où les cybercriminels exploiteront-ils l’IA pour affiner leurs attaques ?
Les experts recommandent d’installer un antivirus à jour, d’éviter les téléchargements de fichiers non sollicités et de privilégier l’authentification à deux facteurs pour les comptes sensibles.
Il s’agit d’un modèle économique où des cybercriminels louent ou vendent des logiciels malveillants à d’autres individus, leur permettant de mener des attaques sans avoir à développer eux-mêmes les outils.