Alerte au logiciel malveillant provenant de la fausse application Claude AI

NGUYỄN ĐĂNG |

Des experts en sécurité ont analysé que le groupe de hackers SilverFox utilisait le faux logiciel malveillant Claude pour pénétrer dans des organisations en Asie-Pacifique.

Les dangers de SilverFox

Des experts du Groupe de recherche et d'analyse mondial (GReAT) de Kaspersky ont analysé comment SilverFox, l'un des groupes APT (attaques cybernétiques ciblées) les plus actifs, profite de la tendance de l'IA à être de plus en plus largement appliquée dans de nombreux secteurs d'Asie-Pacifique.

SilverFox est connu pour sa méthode de diffusion de logiciels malveillants à plusieurs étapes et pour l'utilisation d'infrastructures distinctes pour chaque étape de l'attaque, avec différentes adresses et noms de domaine. Ces techniques aident les attaquants à réduire le risque d'être détectés et à éviter que toute la chaîne d'attaques ne soit bloquée en même temps.

La campagne la plus récente de SilverFox visait les entreprises des secteurs de l'industrie, du conseil, du commerce et du transport en Inde, en Indonésie, en Afrique du Sud et en Russie. Ce groupe utilise de faux e-mails frauduleux pour falsifier des notifications de contrôle fiscal officiels ou demander aux destinataires de télécharger un fichier compressé censés contenir une "liste de violations fiscales". Une étude de Kaspersky a révélé plus de 1 600 e-mails malveillants de janvier à février 2026.

Selon des découvertes récentes d'experts en sécurité, SilverFox utilise de fausses applications Claude pour pénétrer dans les systèmes des organisations ciblées par ce groupe. Claude est un assistant de conversation avancé, un grand modèle linguistique (LLM) et un chatbot développé par Anthropic. Cet outil aide les utilisateurs à écrire du contenu, à programmer, à analyser de longs documents et à résoudre des problèmes complexes par des conversations naturelles.

En termes de portée des attaques, l'Asie-Pacifique est la région la plus attaquée par SilverFox, avec un nombre de cas dépassant de loin le nombre total enregistré dans toutes les autres régions. Cela montre que les activités de SilverFox sont actuellement principalement concentrées en Asie, en particulier en Asie de l'Est et en Asie du Sud-Est.

Les experts en sécurité de Kaspersky ont également mentionné JADEPUFFER, le premier logiciel malveillant de rançon au monde entièrement contrôlé par le grand langage (LLM), marquant un tournant important pour les menaces de cybersécurité. Contrairement aux attaques précédentes, dans lesquelles l'IA jouait principalement un rôle de soutien humain, JADEPUFFER montre que l'IA peut à la fois prendre des décisions et mener directement l'attaque.

Nécessité de construire un système de défense intégré à l'IA dès la base

Avec la devise "utiliser le poison pour traiter le poison" dans ce cas, selon l'expert Kaspersky, l'équipe de sécurité peut également profiter de la puissance de l'IA pour protéger les réseaux d'entreprise et les systèmes de réseau clés contre les attaques de cybersécurité utilisant l'IA.

Quatre façons d'aider les entreprises à faire face à des menaces sophistiquées intégrées à l'IA:

- Défense proactive - au lieu de réagir en cas d'incident. Utilisez l'IA pour balayer proactivement les menaces, afin de détecter les menaces inconnues.

- Architecture Zero Trust - déploie l'architecture Zero Trust, vérifie strictement toutes les demandes d'accès pour minimiser les risques découlant de la confiance par défaut des accès au sein du réseau local.

- Défense complète - construction d'un système de protection complet pour les terminaux, les réseaux, les applications et les données.

- L'IA contre l'IA - l'utilisation de grands modèles et de technologies d'IA peut servir à de nombreux objectifs pour améliorer la capacité de détection et de réponse, tout en ajustant continuellement en temps réel pour répondre aux astuces des attaquants.

NGUYỄN ĐĂNG
Nouvelles connexes

Découverte de 15 000 codes de lecteurs de type logiciel AI Agent: Alerte à la cybersécurité

|

Selon les experts de Kaspersky, l'IA est devenue une partie essentielle des menaces à la sécurité du réseau, tout en contribuant à façonner l'avenir de la cybersécurité.

Un logiciel malveillant de rançon menace les entreprises d'Asie du Sud-Est

|

Les dernières données de Kaspersky montrent que le rançongiciel est la principale menace pour les petites et moyennes entreprises (PME) en Asie du Sud-Est.

Découverte d'une campagne de diffusion de logiciels malveillants à grande échelle via WhatsApp

|

La société de sécurité Kaspersky vient de découvrir une campagne de diffusion de logiciels malveillants ciblant les utilisateurs de WhatsApp Desktop et WhatsApp Web.

L'université de Hué examine l'utilisation de certificats de langue étrangère pour l'admission en 2026

|

Hué - L'Université de Hué examine les cas d'utilisation de certificats de langues étrangères lors de l'admission à l'université à temps plein en 2026.

97 ans du journal Lao Dong, un voyage historique

|

Il y a 97 ans, le 14 août 1929, dans une petite maison de la ruelle Thong Phong, près du lac Giam (Hanoï), le premier numéro du journal Lao Dong est né sous la direction du camarade Nguyen Duc Canh. À partir de ce moment, un voyage historique a commencé. Le voyage du journal révolutionnaire a toujours accompagné la classe ouvrière et le peuple travailleur, à tous les stades du développement du pays.

Réaction inattendue des contrevenants lorsqu'ils ont vérifié l'erreur au lieu de traitement des amendes automatiques

|

Hanoï - En regardant de leurs propres yeux les images de violations enregistrées par les caméras au lieu de traitement des amendes automatiques, de nombreuses personnes sont surprises car elles ne s'attendaient pas à commettre cette erreur.

Météo aujourd'hui 14 août: Le Nord passe aux orages à partir de cet après-midi

|

Météo aujourd'hui 14 août, le Nord connaît une journée chaude et ensoleillée, l'après-midi avec des averses et des orages épars, localement de fortes pluies.

Découverte de 15 000 codes de lecteurs de type logiciel AI Agent: Alerte à la cybersécurité

NGUYỄN ĐĂNG |

Selon les experts de Kaspersky, l'IA est devenue une partie essentielle des menaces à la sécurité du réseau, tout en contribuant à façonner l'avenir de la cybersécurité.

Un logiciel malveillant de rançon menace les entreprises d'Asie du Sud-Est

NGUYỄN ĐĂNG |

Les dernières données de Kaspersky montrent que le rançongiciel est la principale menace pour les petites et moyennes entreprises (PME) en Asie du Sud-Est.

Découverte d'une campagne de diffusion de logiciels malveillants à grande échelle via WhatsApp

NGUYỄN ĐĂNG |

La société de sécurité Kaspersky vient de découvrir une campagne de diffusion de logiciels malveillants ciblant les utilisateurs de WhatsApp Desktop et WhatsApp Web.