KultureGeek Smartphones Android : le malware PromptSpy utilise l’IA Gemini pour s’adapter en temps réel

Android : le malware PromptSpy utilise l’IA Gemini pour s’adapter en temps réel

2 min.
24 Fév. 2026 • 9:25
0

Des chercheurs d’ESET ont découvert PromptSpy, un malware visant les smartphones Android en intégrant Gemini dans sa boucle d’exécution : plutôt que de suivre un script fixe, il interroge le modèle d’intelligence artificielle de Google en cours de fonctionnement pour adapter dynamiquement son comportement à l’interface de chaque appareil infecté. Cette architecture marque une rupture avec les logiciels malveillants à instructions codées en dur, plus faciles à anticiper et à contrer.

Android Google Play Store Icone Logo

Jusqu’ici, l’efficacité d’un malware sur Android dépendait d’un code pensé pour des modèles d’appareils spécifiques. En déléguant sa prise de décision à Gemini, qui reçoit une description de l’écran visible et formule la prochaine action à entreprendre, PromptSpy se veut plus fort. Il démontre au passage que des outils d’IA publics et gratuits suffisent à mettre en place une faculté de s’adapter jusqu’ici inédite dans les logiciels malveillants.

PromptSpy fonctionne également comme un logiciel espion à part entière. Il embarque un module d’accès à distance et peut, une fois les permissions accordées, collecter la liste des applications installées et les identifiants de l’écran de verrouillage. Le malware complique volontairement sa suppression en perturbant les tentatives de désactivation.

Sa diffusion reste difficile à cerner : ESET n’a pas encore détecté PromptSpy dans sa télémétrie, laissant ouverte la question d’une propagation active. Les échantillons analysés étaient cependant distribués via un domaine dédié et se faisaient passer pour une grande banque, ce qui dépasse le stade purement expérimental.

Google vient rassurer les utilisateurs

ESET avait transmis ses conclusions à Google avant la publication. Un porte-parole de la firme a depuis répondu auprès d’Android Authority en indiquant :

Sur la base de notre détection actuelle, aucune application contenant ce logiciel malveillant n’a été trouvée sur le Google Play Store. Les utilisateurs d’Android sont automatiquement protégés contre les versions connues de ce malware par Google Play Protect, actif par défaut sur les appareils Android disposant des services Google Play. Google Play Protect peut avertir les utilisateurs ou bloquer les applications connues pour leur comportement malveillant, même lorsque ces applications proviennent de sources extérieures au Play Store.

Le risque pour les utilisateurs Android demeure limité à ce stade, les protections actives couvrant les versions connues du malware.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

[Jour 4] Les Prime Days commencent, 4 jours de grosses promos sur Amazon

26 Juin. 2026 • 11:40
0
Fibre Optique

Espagne : les opérateurs mobiles devront maintenir le réseau en cas de panne électrique

26 Juin. 2026 • 11:15
0 Mobiles / Tablettes

L’Espagne prépare un nouveau cadre destiné à éviter l’effondrement des communications mobiles lors d’une...

YouTube Shorts

YouTube Shorts : de nouvelles fonctions pour encore copier TikTok

26 Juin. 2026 • 9:45
0 Internet

YouTube remanie Shorts, à savoir ses vidéos verticales courtes, pour se rapprocher un peu plus de TikTok. Le changement le plus visible...

DESTINY 2

Bungie annonce d’importants licenciements, notamment l’équipe de Destiny

25 Juin. 2026 • 22:44
0 Jeux vidéo

Bungie engage une restructuration majeure après la fin du développement de Destiny 2 et le retard de ses futurs projets. Dans le même...

[#Concours] Prime Days Tineco : de fortes promotions sur les aspirateurs laveurs et sans fil (+ 3 Tineco S7 Artist à gagner)

25 Juin. 2026 • 21:48
43

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site