PromptSpy: un malware Android guidé par Gemini

Suivez Intelligence-Artificielle

ESET alerte sur un malware Android IA générative baptisé PromptSpy. La menace utilise Gemini pour renforcer sa persistance et faciliter le contrôle du téléphone.

PromptSpy marque une nouveauté dans l’écosystème Android. D’après ESET, ce malware Android IA générative s’appuie sur Gemini pour guider des actions liées à la persistance. L’objectif reste le contrôle distant via un module VNC. Le cas illustre une montée en puissance des usages offensifs de l’IA dans les attaques mobiles.

Youtube video

Gemini sert de copilote pour rester visible… et intouchable

Dans cette famille, l’IA ne pilote pas tout. Elle intervient sur un segment précis, celui de la persistance. Gemini reçoit une vue de l’interface et renvoie des instructions pour “verrouiller” l’application dans la vue des applis récentes, une option que certains Android affichent via un pictogramme de cadenas. Résultat: l’appli malveillante résiste mieux aux tentatives de fermeture et reste à portée de clic, même après une action de nettoyage.

ESET note aussi une limite: le modèle et le texte de requête semblent inscrits dans le code. Pas de réglage à distance, pas de prompt qui change au fil de la campagne. Ce choix réduit la souplesse, mais laisse entrevoir une idée simple: l’IA peut remplacer des scripts fragiles dès qu’il faut s’adapter à des écrans, des menus et des versions Android très variés.

PromptSpy, le 1er malware Android boosté par l'IA

Un objectif clair: poser un accès distant via VNC

Selon ESET, PromptSpy vise surtout le déploiement d’un module VNC. Ce composant offre aux opérateurs une prise de contrôle à distance du téléphone, avec un usage possible pour la fraude, l’espionnage de sessions, ou la récupération de données sensibles. Le malware collecte aussi des infos système, réalise des captures d’écran et enregistre l’activité du mobile sous forme de vidéo.

Pour compliquer la suppression, il abuse des services d’accessibilité et bloque la désinstallation via des superpositions invisibles. Les échanges avec le serveur de commande sont chiffrés en AES, ce qui rend l’analyse réseau plus délicate.

PromptSpy, le 1er malware Android boosté par l'IA

Une campagne surtout argentine, peut-être un PoC

Les indices linguistiques et les canaux de diffusion pointent vers une opération à but financier, axée sur l’Argentine. ESET souligne toutefois un fait curieux: aucune détection via sa télémétrie, ce qui ouvre la porte à une preuve de concept ou à une diffusion encore limitée.

PromptSpy circule via un site dédié, hors Google Play. L’app se présente sous le nom MorganArg avec une identité visuelle qui évoque une banque. ESET a transmis ses conclusions à Google et rappelle que Play Protect bloque les variantes connues. Pour retirer l’infection malgré le blocage, la voie la plus fiable passe par le mode sans échec, puis la désinstallation depuis les réglages Android.

Article basé sur un communiqué de presse reçu par la rédaction.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

Attention, l’IA va transformer vos photos de vacances en pièges d’hameçonnage ultra-ciblés

Une simple photo de famille publiée sur Instagram ou Facebook peut désormais se retourner contre vous. Selon une enquête révélée par The Guardian et appuyée

19 août 2026

OpenAI, Claude et Meta face à des incidents de sécurité

En trois semaines, plusieurs incidents liés à OpenAI, Anthropic et Meta ont alimenté les inquiétudes sur la sécurité de l’IA. Pause IA réclame désormais des

17 août 2026

Intégration de l’IA dans les entreprises : enjeux et risques

Des gains rapides, mais à quel prix pour les données, les salariés et la fiabilité des décisions ? Entre opportunités et menaces, l’intégration de l’IA

17 août 2026

OpenAI gèle son modèle Astra face à un risque cyber jugé critique

OpenAI a décidé de mettre en pause le développement d’Astra, son prochain modèle majeur, après avoir constaté lors de tests internes des capacités en cybersécurité

14 août 2026

Des deepfakes aux fausses identités, l’IA accélère les nouvelles arnaques

L’IA donne aujourd’hui aux cybercriminels de nouveaux moyens pour créer de fausses identités, imiter des personnes et automatiser certaines arnaques. Un phénomène qui prend désormais

13 août 2026

OpenAI muscle sa cyberdéfense avec GPT-5.6-Cyber

OpenAI renforce son dispositif face aux cybermenaces liées à l’intelligence artificielle. L’entreprise a annoncé une nouvelle version de son programme de sécurité Daybreak, lancé quelques

11 août 2026