La Revue Actualité · France & Monde
mercredi 23 septembre 2026
Accueil Sciences & Tech Cybercriminalité : un faux outil d’intelligence artificielle dérobe les portefeuilles de cryptomonnaies
Sciences & Tech

Cybercriminalité : un faux outil d’intelligence artificielle dérobe les portefeuilles de cryptomonnaies

Partager
Cybercriminalité : un faux outil d’intelligence artificielle dérobe les portefeuilles de cryptomonnaies
Partager
L’essentiel
  • Une vaste campagne de cyber-sabotage utilise des promesses d’assistants de trading par intelligence artificielle pour s’emparer des actifs numériques.
  • Le stratagème repose sur l’utilisation de programmes signés par Microsoft, permettant de contourner les filtres de sécurité de Windows.
  • Le logiciel espion, baptisé Needle, a été identifié par les experts de HP et Malwarebytes lors d’attaques recensées entre avril et septembre 2024.
  • La fraude ne consiste plus à demander un virement, mais à remplacer l’extension de portefeuille crypto du navigateur pour intercepter les codes d’accès.

La séduction par l’IA, un nouveau vecteur de spoliation numérique

Cybercriminalité : un faux outil d’intelligence artificielle dérobe les portefeuilles de cryptomonnaies
Illustration sur la cybersecurite. · © Ann H · Pexels

Dans un contexte où l’épargne des Français cherche de nouveaux débouchés face à l’inflation, l’attrait pour les actifs numériques ne se dément pas. Cependant, cette frontière technologique devient le terrain de jeu de prédateurs de plus en plus sophistiqués. La dernière menace identifiée par les spécialistes de la cybersécurité s’appuie sur le « buzzword » du moment : l’intelligence artificielle. Sous couvert de proposer des robots de trading ultra-performants, capables de négocier des cryptomonnaies 24 heures sur 24, des réseaux criminels déploient des pièges d’une redoutable efficacité technique. La promesse d’un assistant de trading automatisé n’est ici qu’un cheval de Troie destiné à pénétrer l’intimité numérique des investisseurs imprudents. Cette méthode de manipulation psychologique, ou ingénierie sociale, cible précisément ceux qui souhaitent déléguer la complexité des marchés financiers à des algorithmes dont ils ne maîtrisent pas les mécanismes.

Un détournement de confiance s’appuyant sur les outils de Microsoft

Ce qui distingue cette campagne de cybercriminalité des escroqueries classiques tient à sa capacité à tromper les systèmes de protection les plus répandus. Habituellement, le filtre de sécurité de Windows (SmartScreen) alerte l’utilisateur lorsqu’un fichier inconnu est exécuté. Pour contourner ce rempart, les attaquants utilisent une technique dite de « Living off the Land ». Ils intègrent dans leur archive de téléchargement un véritable programme légitime, dûment signé par Microsoft. En lançant ce fichier officiel, l’utilisateur déclenche involontairement le chargement d’un second fichier malveillant dissimulé dans le même dossier, trompant ainsi la vigilance de la machine. Ce procédé, qui utilise la réputation des géants de la technologie contre l’utilisateur, souligne la vulnérabilité persistante des environnements numériques, même lorsqu’ils sont théoriquement protégés par des protocoles de signature officiels. Selon les analyses techniques publiées par HP Wolf Security le 17 septembre dernier, ces attaques ont connu un pic d’activité entre les mois d’avril et de juin 2024.

Le logiciel « Needle » et le remplacement furtif des extensions

Une fois la brèche ouverte, l’attaque ne se manifeste pas par des messages de rançon ou des ralentissements visibles. Elle agit dans l’ombre. Le logiciel malveillant, identifié sous le nom de Needle, s’attaque à un élément central de la navigation moderne : l’extension de navigateur. La plupart des détenteurs de cryptomonnaies utilisent des extensions (comme MetaMask ou Phantom) pour gérer leurs transactions. Le virus remplace l’extension légitime par une copie parfaite, visuellement identique, mais dont le code a été altéré. Dès que l’utilisateur saisit son mot de passe ou sa phrase de récupération, ces informations sensibles sont instantanément transmises au serveur de l’escroc. Contrairement aux arnaques au faux placement où la victime est incitée à effectuer un virement volontaire, le programme ici « se sert seul ». En juillet, la société de sécurité Arctic Wolf a encore retrouvé des traces de ce logiciel espion derrière de faux portefeuilles numériques, prouvant que la menace est loin d’être éteinte.

À lire aussi Première Guerre mondiale : l’intelligence artificielle décrypte un code allemand inviolé depuis 108 ans

Souveraineté et sécurité : l’impératif d’une vigilance individuelle

Face à la démission relative des plateformes et à l’ingéniosité des hackers, la question de la souveraineté numérique individuelle se pose avec acuité. Les résultats de recherche truqués et les publicités payantes sur les moteurs de recherche servent de rampe de lancement à ces offensives. Malwarebytes avait déjà souligné dès le 22 avril que les pirates utilisaient des techniques de filtrage pour ne montrer la page piégée qu’aux cibles potentielles, tout en affichant une page inoffensive aux robots de recherche pour éviter d’être déréférencés. Le salut des épargnants réside moins dans les mises à jour automatiques des systèmes que dans une prudence de bon sens : ne jamais télécharger d’outils financiers en dehors des sites officiels certifiés. Si un utilisateur a le moindre doute après avoir lancé un tel programme, la procédure d’urgence consiste à déplacer immédiatement ses fonds vers un nouveau portefeuille généré sur une machine saine, avant même de tenter de désinfecter l’ordinateur compromis.

Un signal d’alarme pour l’épargne numérique des Français

Cette affaire illustre la mutation permanente de la délinquance internationale, qui ne connaît ni frontières ni trêve. Alors que les autorités françaises et européennes tentent de réguler le marché des crypto-actifs avec des cadres comme le règlement MiCA, la sécurité technique au niveau de l’utilisateur final reste le maillon faible. La Revue rappelle à ses lecteurs que la technologie, si elle peut être un levier de croissance, ne doit jamais effacer les règles élémentaires de la sécurité des biens. Le vol de données n’est plus une simple intrusion, c’est une spoliation directe de la propriété privée dans l’espace numérique. Dans un monde où les grandes puissances technologiques peinent à garantir l’étanchéité de leurs systèmes face à des groupes cybercriminels agiles, le discernement du citoyen demeure son armure la plus efficace. La protection de notre patrimoine, qu’il soit immobilier, mobilier ou numérique, exige aujourd’hui une compréhension minimale des menaces qui pèsent sur nos outils de communication quotidiens.

Partager
Écrit par
Hugo Vasseur

Écrit sur les sciences et les technologies : recherche, santé, numérique et transition énergétique.

La Revue est le média numéro 1 de l'actualité en France et dans le monde : politique, économie, société, international, sciences et techniques, sport, culture et art de vivre. Un fil d'information tenu tout au long de la journée, et des articles qui replacent chaque fait dans son contexte, avec une exigence : dire ce qui s'est passé, et rien d'autre. Retrouvez toute l'actualité sur le web et dans notre application.

CONTACTEZ LE GROUPE LA REVUE

Pour nous contacter, vous pouvez nous envoyer un mail directement à cette adresse : larevuegroupe@gmail.com.

Copyright 2026-2027 LA REVUE. Tous droits réservés.