Selon des experts, des acteurs malveillants utilisent un faux outil de génération de vidéos par IA appelé EditPro pour infecter des appareils Windows et Mac avec des logiciels malveillants. Les publicités prétendaient permettre au visiteur de télécharger un faux outil vidéo utilisant l’IA, mais en réalité, elles téléchargeaient plutôt les logiciels malveillants AMOS et Lumma Stealer sur les appareils.
Des publicités et publications sur les réseaux sociaux faisaient la promotion d’un faux générateur de vidéos par IA appelé EditPro dans le cadre de cette escroquerie. La campagne utilisait des images deepfakemarquantes — comme celles des présidents Biden et Trump dégustant ensemble des cornets de glace — pour promouvoir cet outil inexistant. Les publications redirigeaient les visiteurs vers des sites à l’apparence légitime, accessibles aux adresses editproai[.]pro et editproai[.]org.
Comment fonctionne l’arnaque au faux générateur de vidéos par IA
Tout utilisateur qui tente d’installer l’outil d’intelligence artificielle EditPro téléchargera à la place l’un de deux types de logiciels malveillants : Lumma Stealer ou AMOS. Selon le rapport original de BleepingComputer, le fichier destiné aux utilisateurs de Windows s’appelle « Edit-ProAI-Setup-newest_release.exe » (VirusTotal), tandis que celui destiné à macOS s’appelle « EditProAi_v.4.36.dmg » (VirusTotal). Le piratage a été découvert par un chercheur en cybersécurité connu sous le pseudonyme @g0njxa.
AMOS, qui signifie Attack Management and Operations System, est une plateforme qui aide les acteurs malveillants disposant de compétences techniques minimales à gérer et automatiser des cyberattaques à grande échelle. Lumma Stealer est un outil de malware-as-a-service qui capture des informations sensibles telles que les identifiants de connexion et les données de carte bancaire. Il est difficile à détecter et à combattre en raison de son recours à des techniques avancées comme l’injection de processus. Bien qu’il ne soit actif que depuis 2022, ses mises à jour fréquentes ont considérablement amélioré la sophistication et l’efficacité des attaques menées avec Lumma Stealer.
Que faire si vous avez déjà téléchargé le malware EditPro
Maintenant que vous connaissez l’arnaque au malware EditPro, vous pouvez éviter ses faux outils vidéo utilisant l’IA. Mais que faire si vous avez déjà téléchargé le faux générateur de vidéos par IA avant que l’information ne soit révélée ? Partez du principe que toutes vos informations sensibles — notamment vos mots de passe, cartes bancaires, comptes bancaires, portefeuilles de cryptomonnaies et moyens d’authentification — ont été compromises.
Réinitialisez immédiatement tous vos identifiants en utilisant un mot de passe ou une phrase secrète unique et sécurisée pour chaque plateforme. Vous devriez également activer l’authentification multifacteur pour les sites sensibles tels que les services bancaires en ligne, les comptes de messagerie et les contrats d’assurance.
Même si vous n’avez pas téléchargé le malware EditPro, prendre ces mesures de manière proactive contribuera à protéger vos données et à réduire le risque que vos informations soient compromises lors d’une cyberattaque. Un gestionnaire de mots de passe comme Bitwarden vous aidera à générer et à stocker vos identifiants de connexion en toute sécurité.
Pour en savoir plus sur la manière dont l’IA est utilisée à la fois pour renforcer et combattre les efforts de cybersécurité.

