Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

 SOTRACO : les nouveaux bus séduisent, mais la technologie peut encore transformer la mobilité à Ouagadougou

17 octobre 2025

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

 Burkina Faso : la BCLCC et le PNUD unissent leurs forces pour contrer les discours de haine en ligne

15 octobre 2025

Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

13 octobre 2025
Facebook X (Twitter) Instagram
Tendance
  • Les 100 marques les plus puissantes du monde : le classement 2025
  • Top 20 des modèles d’IA les plus performants en octobre 2025 : le classement complet
  • ChatGPT, Gemini, Copilot : ces IA qui inspirent (un peu plus) confiance
  • Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national
  •  SOTRACO : les nouveaux bus séduisent, mais la technologie peut encore transformer la mobilité à Ouagadougou
  •  Burkina Faso : la BCLCC et le PNUD unissent leurs forces pour contrer les discours de haine en ligne
  • Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir
  • Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

     SOTRACO : les nouveaux bus séduisent, mais la technologie peut encore transformer la mobilité à Ouagadougou

    17 octobre 2025

    Disparitions d’enfants à Ouagadougou : un drame silencieux, la technologie comme alliée

    23 septembre 2025

    Quels sont les meilleurs routeurs 4G et 5G ? Comparatif 2025

    15 août 2025

     Cyberguérilla mondiale : Classement des 10 groupes de hackers les plus puissants au monde

    31 juillet 2025

    Les 100 marques les plus puissantes du monde : le classement 2025

    21 octobre 2025

     SOTRACO : les nouveaux bus séduisent, mais la technologie peut encore transformer la mobilité à Ouagadougou

    17 octobre 2025

     Burkina Faso : la BCLCC et le PNUD unissent leurs forces pour contrer les discours de haine en ligne

    15 octobre 2025

    « Nous avons fait fausse route » : 30 ans après, l’inventeur du Web confie un regret inattendu

    29 septembre 2025
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Google Pixel 10 : une nouvelle couleur fera son apparition, elle est osée

    8 août 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Facebook : un faux outil IA se propage via des pubs malveillantes pour voler vos données
Actualités Tech

Facebook : un faux outil IA se propage via des pubs malveillantes pour voler vos données

ArmandKPar ArmandK22 mai 2025Aucun commentaire4 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Des publicités sponsorisées circulent sur Facebook en vantant les mérites d’un générateur d’images par IA gratuit. Derrière l’apparence d’un outil légitime se cache en réalité un site frauduleux, conçu pour diffuser un malware et siphonner les données des internautes.

Kling AI, vous connaissez peut-être. Cette plateforme de génération d’images et de vidéos par intelligence artificielle cartonne depuis son lancement. Mais depuis le début de l’année, son nom sert d’appât dans une campagne d’arnaques bien ficelée. Des pubs sponsorisées sur Facebook redirigent vers un faux site, copie quasi conforme de l’original. Un mode opératoire qui rappelle celui de Noodlophile, malware récemment diffusé via de faux générateurs IA vidéo : on entre un prompt, on clique sur « Générer », on télécharge le résultat. Mais au lieu d’un .jpg ou d’un .mp4, c’est un fichier .exe qu’on exécute sans le savoir. Et à la clé, un cheval de Troie doublé d’un infostealer, capables de voler identifiants, cookies, portefeuilles crypto.

C’est en enquêtant sur une série de publicités diffusées sur Facebook que les chercheurs de Check Point ont identifié une campagne de malvertising exploitant la notoriété de Kling AI. Les annonces renvoient vers des pages contrefaites, qui proposent de générer des images ou des vidéos à l’aide de l’intelligence artificielle, gratuitement.

Sans surprise, ces pages redirigent ensuite vers des sites frauduleux, hébergés sur des domaines dont le nom et l’interface reprennent fidèlement ceux de la plateforme officielle. L’utilisateur ou l’utilisatrice est invité à uploader une image ou à saisir du texte pour générer un visuel par IA, avant de télécharger, en fin de parcours, un exécutable camouflé derrière un nom volontairement long. C’est d’ailleurs là toute la subtilité : ce nom intègre des caractères invisibles, destinés à masquer une double extension du type « .jpg .exe », en tirant parti de la troncature automatique des noms de fichiers dans Windows.

Une fois ouvert, ce fichier lance un loader .NET, parfois compilé en mode Native AOT pour compliquer l’analyse. Il vérifie s’il tourne dans un environnement virtuel, installe une clé de registre pour rester actif après redémarrage, puis injecte un second composant dans des processus système comme InstallUtil.exe.

Ce module sert à déployer PureHVNC, un trojan d’accès à distance assorti de fonctions d’extraction de données. Il récupère les identifiants enregistrés dans les navigateurs, les sessions ouvertes, et surveille de nombreuses extensions de portefeuilles crypto comme MetaMask, Phantom, Trust Wallet ou Binance Wallet. En parallèle, un plugin espion analyse les fenêtres actives et déclenche une capture d’écran dès qu’un mot-clé lié à un service bancaire ou de paiement est détecté – PayPal, Coinbase, Revolut, Western Union, entre autres.

Bien que Check Point ne nomme aucune entité précise, quelques éléments techniques suggèrent que l’offensive pourrait être liée à un groupe vietnamien déjà actif sur ce type d’arnaque. La langue utilisée dans les messages internes et plusieurs noms de campagnes retrouvés dans les fichiers dont « Kling AI Test Startup » rappellent de précédentes opérations centrées sur des outils IA détournés à des fins malveillantes.

À noter enfin que si certains des sites utilisés sont désormais hors ligne, d’autres restent accessibles et continuent de distribuer des variantes actives du malware.

Adopter les bons réflexes face à ce type d’arnaque

Derrière cette campagne, rien de particulièrement innovant du point de vue technique. Le succès repose avant tout sur un habillage soigné et sur la capacité des attaquants à détourner des usages courants. Télécharger un fichier après avoir testé un générateur IA, c’est devenu banal. Et c’est ce qui rend l’arnaque efficace.

Pour limiter les risques, pensez à activer l’affichage des extensions de fichiers dans Windows pour repérer plus facilement un exécutable déguisé, et équipez-vous d’un antivirus ou d’une solution de sécurité capable de détecter les fichiers déguisés, les loaders .NET et les tentatives d’injection dans des processus légitimes.

Il est aussi recommandé de rester vigilant face aux services découverts uniquement via les réseaux sociaux, surtout s’ils n’ont pas de lien direct vers un éditeur connu et qu’ils vous promettent monts et merveilles. Certains domaines frauduleux utilisent des noms très proches de ceux des plateformes officielles. Une vérification rapide via un moteur de recherche doit pouvoir vous aider à éviter le piège.

Enfin, si vous utilisez des portefeuilles crypto ou des gestionnaires d’identifiants, privilégiez l’authentification à deux facteurs et la vérification manuelle de vos connexions actives.

Source : Check Point, Clubic

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentLes Émirats lancent un nouveau modèle d’IA en arabe
Prochain Article Chef de projet influence : un métier qui mêle passion, stratégie et relation client
jkienou
ArmandK

Connexes Postes

Actualités Tech

“Pas un métier de femmes” : stéréotypes, invisibilisation et barrières culturelles freinent les vocations féminines dans la tech

6 octobre 2025
Actualités Tech

La vidéo courte en 2025 : les tendances sur TikTok, Instagram, YouTube Shorts…

12 septembre 2025
Actualités Tech

𝐃𝐢𝐠𝐢𝐭𝐚𝐥𝐢𝐬𝐚𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥’𝐚𝐝𝐦𝐢𝐧𝐢𝐬𝐭𝐫𝐚𝐭𝐢𝐨𝐧 𝐩𝐮𝐛𝐥𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐦𝐢𝐧𝐢𝐬𝐭𝐞̀𝐫𝐞 𝐝𝐞 𝐥’𝐄𝐧𝐬𝐞𝐢𝐠𝐧𝐞𝐦𝐞𝐧𝐭 𝐬𝐞𝐜𝐨𝐧𝐝𝐚𝐢𝐫𝐞 𝐛𝐞́𝐧𝐞́𝐟𝐢𝐜𝐢𝐞 𝐝’𝐮𝐧 𝐚𝐩𝐩𝐮𝐢 𝐬𝐭𝐫𝐚𝐭𝐞́𝐠𝐢𝐪𝐮𝐞 𝐝𝐮 𝐩𝐫𝐨𝐣𝐞𝐭 𝐏𝐀𝐂𝐓𝐃𝐈𝐆𝐈𝐓𝐀𝐋

11 septembre 2025
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Les 100 marques les plus puissantes du monde : le classement 2025

21 octobre 2025

Top 20 des modèles d’IA les plus performants en octobre 2025 : le classement complet

21 octobre 2025

ChatGPT, Gemini, Copilot : ces IA qui inspirent (un peu plus) confiance

21 octobre 2025

Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

20 octobre 2025

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2025 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.