{"id":17571,"date":"2026-06-01T18:51:00","date_gmt":"2026-06-01T14:51:00","guid":{"rendered":"https:\/\/eternos974.live\/?p=17571"},"modified":"2026-06-01T06:26:43","modified_gmt":"2026-06-01T02:26:43","slug":"cyberattaque-via-google-et-ia-microsoft-devoile-une-campagne-malveillante-utilisant-screenconnect","status":"publish","type":"post","link":"https:\/\/eternos974.live\/index.php\/2026\/06\/01\/cyberattaque-via-google-et-ia-microsoft-devoile-une-campagne-malveillante-utilisant-screenconnect\/","title":{"rendered":"Cyberattaque via Google et IA : Microsoft d\u00e9voile une campagne malveillante utilisant ScreenConnect"},"content":{"rendered":"<p>Imaginez un sc\u00e9nario o\u00f9 une simple recherche Google pourrait transformer votre ordinateur en outil de minage cryptomonnaies. C\u2019est pr\u00e9cis\u00e9ment ce que r\u00e9v\u00e8le Microsoft dans une campagne malveillante r\u00e9v\u00e9l\u00e9e en 2026. En imitant des logiciels l\u00e9gitimes comme HWMonitor ou CrystalDiskInfo, les cybercriminels ont infiltr\u00e9 les r\u00e9sultats de recherche, manipulant m\u00eame les chatbots IA pour propager leurs liens malveillants.<\/p>\n<p>La m\u00e9thode est diaboliquement simple. Un utilisateur cherchant \u00e0 t\u00e9l\u00e9charger un logiciel se retrouve confront\u00e9 \u00e0 des sites clones, si bien optimis\u00e9s qu\u2019ils ressemblent aux versions officielles. Microsoft a identifi\u00e9 plus de 150 domaines malveillants depuis mars 2026, souvent positionn\u00e9s en t\u00eate des r\u00e9sultats. Les pirates exploitent ici un point faible : la confiance implicite des internautes envers les moteurs de recherche. M\u00eame le logo, la mise en page et le bouton de t\u00e9l\u00e9chargement sont reproduits avec une pr\u00e9cision troublante.<\/p>\n<p>Mais la sophistication ne s\u2019arr\u00eate pas l\u00e0. Les attaquants ont \u00e9galement corrompu des chatbots IA. En r\u00e9pondant \u00e0 des demandes comme \u00ab comment t\u00e9l\u00e9charger FurMark \u00bb, ces outils recommandent des liens pointant vers des sites malveillants. L\u2019IA, en s\u2019appuyant sur des sources index\u00e9es, ne soup\u00e7onne pas la supercherie. C\u2019est une manipulation subtile de l\u2019\u00e9cosyst\u00e8me num\u00e9rique, o\u00f9 la technologie devient une arme contre elle-m\u00eame.<\/p>\n<p>Une fois install\u00e9, le malware agit en silence. Un fichier DLL malveillant active ScreenConnect, un logiciel l\u00e9gitime de gestion \u00e0 distance. Les pirates en profitent pour contr\u00f4ler la machine sans que l\u2019utilisateur s\u2019en aper\u00e7oive. Pire, le logiciel mine des cryptomonnaies via le GPU, sans ralentir l\u2019ordinateur. Six m\u00e9canismes de persistance assurent sa survie, m\u00eame apr\u00e8s un red\u00e9marrage. Microsoft souligne que cette infrastructure pourrait aussi \u00eatre r\u00e9utilis\u00e9e pour voler des donn\u00e9es ou d\u00e9ployer un ransomware. La question est d\u00e9sormais : comment \u00e9viter que ces techniques ne deviennent la norme ?<\/p>\n<h2>Sources<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.01net.com\/actualites\/microsoft-demasque-cyberattaque-cache-dans-resultats-google-reponses-ia.html\" target=\"_blank\" rel=\"nofollow noopener\">Source 1<\/a><\/li>\n<\/ul>\n<p>\u00c0 tr\u00e8s vite sur <a href=\"https:\/\/eternos974.live\" target=\"_blank\" rel=\"noopener\"><strong>l\u2019EternoStation<\/strong><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez comment une cyberattaque utilise Google et l&rsquo;IA pour infecter des ordinateurs via des logiciels falsifi\u00e9s et ScreenConnect.<\/p>\n","protected":false},"author":1,"featured_media":17572,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"cybocfi_hide_featured_image":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[393],"tags":[],"class_list":["post-17571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-infos"],"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/eternos974.live\/wp-content\/uploads\/2026\/06\/Ordinateur-Apple-phishing-cyberattaque-1344x896-1.jpg?fit=1344%2C896&ssl=1","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/posts\/17571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/comments?post=17571"}],"version-history":[{"count":1,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/posts\/17571\/revisions"}],"predecessor-version":[{"id":17573,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/posts\/17571\/revisions\/17573"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/media\/17572"}],"wp:attachment":[{"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/media?parent=17571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/categories?post=17571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/eternos974.live\/index.php\/wp-json\/wp\/v2\/tags?post=17571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}