dim. Juin 14th, 2026

Une nouvelle menace pour les utilisateurs d’Android : PromptSpy

Une récente découverte par le spécialiste en cybersécurité ESET révèle l’existence d’une nouvelle malware dénommée « PromptSpy », qui se présente sous l’apparence d’une application bancaire, se faisant passer pour « MorganArg », une imitation de l’application officielle Chase/JPMorgan. Les cybercriminels diffusent cette application via des sites web frauduleux. Mais qu’est-ce qui rend cette menace si particulière ?

Des fonctionnalités inquiétantes grâce à l’intelligence artificielle

Ce qui distingue PromptSpy, c’est son utilisation du modèle d’intelligence artificielle Gemini de Google. Cette technologie lui permet d’analyser l’écran du smartphone infecté et d’exécuter des actions en fonction des informations recueillies. Les capacités de cette application incluent :

  • Suivre le contenu de l’écran en temps réel.
  • Lire des mots de passe.
  • Intercepter le code de déverrouillage.
  • Accéder à des conversations privées.
  • Ouvrir des applications.
  • Effectuer des transferts d’argent.

Lukáš Štefanko d’ESET Research précise : « La malware reçoit des instructions de l’IA, lui permettant ainsi de fonctionner sur presque tous les appareils, quel que soit le fabricant ou la version d’Android ». Cette avancée représente un nouveau tournant dans le domaine des malwares Android.

La difficulté de retirer cette menace

Éliminer PromptSpy s’avère complexe, car elle utilise des éléments invisibles pour bloquer certaines fonctionnalités de l’écran, empêchant ainsi les utilisateurs de procéder à une simple désinstallation. En conséquence, ESET considère cette malware comme une menace de nouvelle génération.

Présentement, ces attaques se concentrent principalement sur les utilisateurs en Argentine, bien que la technologie soit potentiellement utilisable à l’échelle mondiale. Les développeurs semblent opérer dans un environnement hispanophone.

Moyens de se protéger contre PromptSpy

ESET fournit des conseils pratiques pour se prémunir contre PromptSpy et d’autres malwares similaires :

  • Installer des applications uniquement à partir de sources officielles, comme Google Play.
  • Éviter de télécharger des applications depuis des sites inconnus.
  • Effectuer des mises à jour régulières du système.
  • Maintenir Google Play Protect actif.
  • Être prudent si une application demande des autorisations d’accessibilité.

Ne jamais accorder d’accès aux applications inconnues

Selon ESET, des signes révélateurs d’une compromission peuvent inclure :

  • Un ralentissement excessif du téléphone.
  • Une décharge rapide de la batterie.
  • L’apparition d’applications inconnues.
  • Une consommation de données anormale.
  • Des actions automatiques effectuées par le téléphone.

Que faire en cas de suspicion d’infection ?

En cas de soupçon d’infection, ESET recommande de redémarrer le téléphone en mode sans échec, ce qui peut permettre de supprimer les applications nuisibles. Les étapes pour y parvenir varient selon les appareils :

  • Méthode 1 : Appuyez longuement sur le bouton d’alimentation jusqu’à voir le menu de mise hors tension. Appuyez longuement sur « Éteindre » jusqu’à ce que l’option « Mode sans échec » apparaisse.
  • Méthode 2 : Éteignez le téléphone. En le rallumant, maintenez le bouton de baisse de volume enfoncé jusqu’à ce que le mode sans échec apparaisse.

Pour sortir du mode sans échec, il suffit de redémarrer le téléphone normalement.

Points à retenir

  • PromptSpy utilise une technologie avancée pour cibler les appareils Android.
  • Il est crucial de ne télécharger d’applications qu’à partir de sources vérifiées.
  • Rester vigilant sur les permissions demandées par les applications.
  • Connaître les signes d’une potentielle infection peut aider à agir rapidement.
  • Le soutien de la communauté et des entreprises de cybersécurité est essentiel pour contrer ces menaces.

À titre personnel, je pense que cette situation souligne l’importance d’une vigilance constante en matière de sécurité numérique. Face à l’évolution rapide de la technologie, nous devons nous engager activement à protéger nos données personnelles et nos appareils. Discutons ensemble de ces enjeux, car la cybersécurité nous concerne tous.


Partager : X Facebook WhatsApp LinkedIn Reddit

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *