{"id":4324,"date":"2025-05-12T14:20:05","date_gmt":"2025-05-12T14:20:05","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-outils-dia-trompeurs-utilises-pour-propager-le-malware-noodlophile\/"},"modified":"2025-05-12T14:20:05","modified_gmt":"2025-05-12T14:20:05","slug":"des-outils-dia-trompeurs-utilises-pour-propager-le-malware-noodlophile","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-outils-dia-trompeurs-utilises-pour-propager-le-malware-noodlophile\/","title":{"rendered":"Des outils d&rsquo;IA trompeurs utilis\u00e9s pour propager le malware Noodlophile"},"content":{"rendered":"<h2>Cybercriminalit\u00e9 et Malware Noodlophile<\/h2>\n<p>Des utilisateurs sont dup\u00e9s en t\u00e9l\u00e9chargeant de faux outils d&rsquo;intelligence artificielle, qui servent de vecteurs de diffusion pour le <strong>malware Noodlophile<\/strong>, un logiciel malveillant con\u00e7u pour <strong>voler des informations sensibles<\/strong>. Selon le chercheur en s\u00e9curit\u00e9 <em>Shmuel Uzan<\/em> de Morphisec, ce malware est capable de r\u00e9cup\u00e9rer des identifiants de navigateur, des informations sur les portefeuilles de cryptomonnaie et d&rsquo;autres donn\u00e9es sensibles.<\/p>\n<blockquote><p>\u00ab\u00a0Au lieu de recourir aux techniques de phishing traditionnelles ou aux sites logiciels crack\u00e9s, les attaquants cr\u00e9ent de fausses plateformes d&rsquo;IA attrayantes, souvent promues via des groupes Facebook \u00e0 l&rsquo;apparence l\u00e9gitime et par des campagnes virales sur les r\u00e9seaux sociaux.\u00a0\u00bb<\/p><\/blockquote>\n<p>Ces plateformes, bien que semblant authentiques, ne sont en r\u00e9alit\u00e9 que des leurres destin\u00e9s \u00e0 inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger le malware dissimul\u00e9 sous l&rsquo;apparence d&rsquo;outils d&rsquo;IA. Certaines publications circulant sur Facebook ont m\u00eame atteint jusqu&rsquo;\u00e0 <strong>62 000 vues<\/strong>, t\u00e9moignant de leur impact virulent. Parmi les fausses pages de m\u00e9dias sociaux identifi\u00e9es figurent <strong>Luma Dreammachine AI<\/strong>, <strong>Luma Dreammaching<\/strong> et <strong>gratistuslibros<\/strong>.<\/p>\n<h2>M\u00e9canisme d&rsquo;infection<\/h2>\n<p>Une fois qu&rsquo;un utilisateur clique sur l&rsquo;une de ces publications, il est redirig\u00e9 vers des outils d&rsquo;\u00e9dition d&rsquo;IA pr\u00e9tendument gratuits et invit\u00e9 \u00e0 <strong>t\u00e9l\u00e9charger une image ou une vid\u00e9o<\/strong>. Toutefois, ce qui semble \u00eatre un outil d&rsquo;IA n&rsquo;est en r\u00e9alit\u00e9 qu&rsquo;une archive ZIP malveillante nomm\u00e9e <em>VideoDreamAI.zip<\/em>. Ce fichier m\u00e8ne ensuite \u00e0 un binaire Python qui pr\u00e9pare le terrain pour le d\u00e9ploiement du voleur de donn\u00e9es Noodlophile.<\/p>\n<p>Dans certains cas, ce voleur de donn\u00e9es est \u00e9galement associ\u00e9 \u00e0 des chevaux de Troie d&rsquo;acc\u00e8s \u00e0 distance, comme <strong>XWorm<\/strong>, permettant un contr\u00f4le accru sur la machine de la victime et ses donn\u00e9es.<\/p>\n<h2>Origine et pr\u00e9valence<\/h2>\n<p>Le malware Noodlophile est suspect\u00e9 d&rsquo;<strong>origine vietnamienne<\/strong>, selon un profil GitHub qui se pr\u00e9sente comme celui d&rsquo;un \u00ab\u00a0d\u00e9veloppeur de malware passionn\u00e9 du Vietnam.\u00a0\u00bb Les autorit\u00e9s soulignent que la cybercriminalit\u00e9 est particuli\u00e8rement pr\u00e9occupante en <strong>Asie du Sud-Est<\/strong>, avec une pr\u00e9dominance historique de distribution de logiciels malveillants, en particulier via la plateforme Facebook.<\/p>\n<p><em>\u00c9dit\u00e9 par Stacy Elliott<\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cybercriminalit\u00e9 et Malware Noodlophile Des utilisateurs sont dup\u00e9s en t\u00e9l\u00e9chargeant de faux outils d&rsquo;intelligence artificielle, qui servent de vecteurs de diffusion pour le malware Noodlophile, un logiciel malveillant con\u00e7u pour voler des informations sensibles. Selon le chercheur en s\u00e9curit\u00e9 Shmuel Uzan de Morphisec, ce malware est capable de r\u00e9cup\u00e9rer des identifiants de navigateur, des informations sur les portefeuilles de cryptomonnaie et d&rsquo;autres donn\u00e9es sensibles. \u00ab\u00a0Au lieu de recourir aux techniques de phishing traditionnelles ou aux sites logiciels crack\u00e9s, les attaquants cr\u00e9ent de fausses plateformes d&rsquo;IA attrayantes, souvent promues via des groupes Facebook \u00e0 l&rsquo;apparence l\u00e9gitime et par des campagnes virales<\/p>\n","protected":false},"author":3,"featured_media":4323,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[65,705,1342,695],"class_list":["post-4324","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-hack","tag-southeast-asia","tag-stacy-elliott","tag-vietnam"],"yoast_description":"Restez vigilant face aux faux outils d'IA diffusant le malware Noodlophile, con\u00e7u pour voler des donn\u00e9es sensibles et des portefeuilles de cryptomonnaie gr\u00e2ce \u00e0 des campagnes trompeuses sur les r\u00e9seaux sociaux.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/4324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=4324"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/4324\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/4323"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=4324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=4324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=4324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}