Cybersécurité

Des pages de phishing imitant WormGPT font surface sur le Dark web

Les experts de l’équipe Kaspersky Digital Footprint Intelligence ont découvert une série de sites Web sur le dark web qui proposent à la vente un faux accès à l’outil d’IA malveillant WormGPT. Ces sites présentent des caractéristiques similaires à des pages de phishing, notamment au niveau de la conception, des prix affichés et des différentes devises de paiement proposées, certains de ces sites exigeant un paiement initial pour accéder à une version d’essai. Cette tendance, bien qu’elle ne constitue pas une menace immédiate pour les utilisateurs, souligne la popularité croissante des alternatives aux modèles GPT pilotés par IA, et témoigne de l’importance de disposer de solutions de cybersécurité robustes.

Tribune – La communauté cybercriminelles a commencé à exploiter les capacités de l’IA pour faciliter ses activités malveillantes, et le darknet fournit actuellement une gamme de modèles de langage spécifiquement conçus à des fins de piratage tels que le BEC (business email compromise), la création de logiciels malveillants, les attaques de phishing, et bien d’autres. L’un de ces modèles se nomme WormGPT, il s’agit d’une version malveillante de ChatGPT qui, contrairement à son homologue légitime, ne comporte pas de limites « éthiques » spécifiques, ce qui en fait un outil efficace pour les cybercriminels qui cherchent à mener des attaques, par exemple, la compromission des courriels d’entreprise (BEC).

Il n’est pas rare que les acteurs malveillants utilisent souvent la popularité de certains produits et marques pour arriver à leur fin, et le cas de WormGPT ne fait pas exception ici. Les experts de Kaspersky ont pu glaner, sur les forums du dark web et les canaux Telegram illicites, des offres donnant un faux accès à l’outil d’IA malveillant, prenant pour cible d’autres cybercriminels en mettant en œuvre des techniques de phishing.

Source

Veille-cyber

Recent Posts

Sécurité des mots de passe : bonnes pratiques pour éviter les failles

Sécurité des mots de passe : bonnes pratiques pour éviter les failles La sécurité des…

5 jours ago

Ransomware : comment prévenir et réagir face à une attaque

Ransomware : comment prévenir et réagir face à une attaque Le ransomware est l’une des…

5 jours ago

Cybersécurité et e-commerce : protéger vos clients et vos ventes

Cybersécurité et e-commerce : protéger vos clients et vos ventes En 2025, les sites e-commerce…

1 semaine ago

Les ransomwares : comprendre et se défendre contre cette menace

Les ransomwares : comprendre et se défendre contre cette menace En 2025, les ransomwares représentent…

1 semaine ago

RGPD et cybersécurité : comment rester conforme en 2025

RGPD et cybersécurité : comment rester conforme en 2025 Depuis sa mise en application en…

1 semaine ago

VPN : un outil indispensable pour protéger vos données

VPN : un outil indispensable pour protéger vos données Le VPN, ou « Virtual Private…

2 semaines ago

This website uses cookies.