---
title: "PromptSpy : le premier malware piloté par IA générative"
description: PromptSpy, premier malware piloté par IA générative, dialogue avec Gemini en temps réel et exécute ses instructions en boucle, sans intervention humaine.
image: https://blog.pradeo.com/hubfs/Template%20article%20(20)-2.png
---

[![pradeo_logo_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité) [Actualité](https://blog.pradeo.com/fr/topic/actualité)

# PromptSpy : le premier malware piloté par IA générative

![Picture of Clara Campos](https://blog.pradeo.com/hubfs/1711636314862%20(1).jpg)

 By [Clara Campos](https://blog.pradeo.com/fr/author/clara-campos) on mars, 19 2026

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Template%20article%20(20)-2.png)

###### L'intelligence artificielle générative vient de franchir un cap préoccupant dans le paysage de la cybersécurité mobile. En février 2026, [les chercheurs d'ESET ont révélé l'existence de PromptSpy](https://www.welivesecurity.com/en/eset-research/promptspy-ushers-in-era-android-threats-using-genai/), le tout premier malware Android capable d'exploiter un modèle d'IA générative, en l'occurrence Google Gemini, directement dans sa chaîne d'exécution.

###### Ce n'est plus de la théorie : un logiciel malveillant dialogue désormais avec une intelligence artificielle pour comprendre ce qu'il voit à l'écran, décider quoi faire, et agir en conséquence. Une évolution qui change profondément la nature des menaces pesant sur les terminaux mobiles en entreprise.

## Un processus d'infection classique, une exécution inédite

PromptSpy se présente sous l'apparence d'une application bancaire légitime. Une fois en place, le malware sollicite l'activation des services d'accessibilité Android, une autorisation qui lui donne un accès étendu à l'interface du terminal.

Son objectif : déployer un module VNC (Virtual Network Computing), un protocole de prise de contrôle à distance. Les attaquants peuvent alors visualiser l'écran en temps réel, saisir du texte et naviguer sur l'appareil comme s'ils le manipulaient physiquement. PromptSpy est également en mesure de capturer le code PIN de l'écran de verrouillage, d'enregistrer l'activité en vidéo et de bloquer toute tentative de désinstallation via des surcouches invisibles.

Mais ce qui le rend inédit, c'est la manière dont il orchestre ces actions. Les malwares traditionnels reposent sur des scripts rigides qui échouent dès que l'interface varie d'un appareil à l'autre. PromptSpy adopte une approche radicalement différente : il exploite l'IA générative Google Gemini pour analyser l'écran et décider quoi faire en temps réel. Comme le souligne le [chercheur Lukas Stefanko d'ESET](https://www.welivesecurity.com/en/eset-research/promptspy-ushers-in-era-android-threats-using-genai/), **l'IA permet au malware de s'adapter à pratiquement n'importe quel appareil**, taille d'écran ou disposition d'interface.

 

## Comment le malware utilise concrètement l'IA Gemini pour piloter ses actions

La clé API Gemini et les prompts sont codés dans le malware par l'attaquant. Une fois déployé sur le terminal, PromptSpy fonctionne de manière totalement autonome, sans intervention humaine. Il interagit avec Gemini de la **même manière qu'un utilisateur échangerait avec ChatGPT** ou tout autre assistant IA : il envoie un fichier XML décrivant l'état complet de l'écran (texte affiché, type d'élément, position exacte) accompagné d'une consigne en langage naturel. Gemini analyse le contexte et répond avec des instructions précises. Le malware exécute l'action, renvoie l'état mis à jour de l'écran, et l'IA fournit l'étape suivante. Ce dialogue se poursuit en boucle jusqu'à ce que l'objectif soit atteint.

L'attaquant n'a pas besoin d'être derrière son écran pour piloter les actions, **le malware agit seul grâce à l'IA**. Cette approche conversationnelle rend le malware extrêmement résilient : si un bouton change de place ou si un menu est organisé différemment d'un téléphone à l'autre, l'IA s'adapte instantanément. De plus, elle simplifie considérablement le travail des attaquants. Plus besoin de coder des scénarios spécifiques pour chaque modèle de smartphone ou chaque version d'Android, une simple consigne en langage naturel suffit.

L'objectif immédiat de cette boucle est de verrouiller l'application malveillante dans la liste des applications récentes d'Android pour ensuite déployer le module VNC.

 

## Les protections natives ne suffisent plus face aux malwares dopés à l'IA

PromptSpy n'est pas un cas isolé. Il avait déjà été démontré que des IA génératives telles que ChatGPT pouvaient être [manipulées pour générer des malwares](https://blog.pradeo.com/fr/lia-au-service-des-cybercriminels?hsLang=fr), et en août 2025, ESET avait identifé [PromptLock](https://www.welivesecurity.com/fr/dernieres-recherches/eset-research-decouvre-promptlock-le-premier-ransomware-alimente-par-un-modele-dintelligence-artificielle/), le premier ransomware exploitant l'IA générative. Avec PromptSpy, la tendance se confirme : **les cybercriminels intègrent désormais l'intelligence artificielle générative directement dans leurs outils offensifs**, rendant les menaces mobiles plus adaptatives et plus difficiles à détecter.

Google a indiqué que [Play Protect protège automatiquement les utilisateurs](https://thehackernews.com/2026/02/promptspy-android-malware-abuses-google.html) contre les versions connues de ce malware. Mais cette protection reste réactive et limitée, en particulier dans un contexte professionnel où les entreprises gèrent des flottes hétérogènes, font face au BYOD et à l'installation d'applications hors stores officiels.

 

## Une solution de protection mobile dédiée est maintenant indispensable

C'est précisément pour répondre à ces enjeux et aux limites des protections natives qu’une solution de protection mobile est nécessaire.  
[Pradeo Mobile Threat Defense](https://pradeo.com/fr/solution/securite-mobile/mobile-threat-defense/?hsLang=fr) offre une protection en temps réel des terminaux mobiles, en s'appuyant sur une analyse comportementale avancée des applications, du réseau et du système. Contrairement aux approches basées uniquement sur des signatures connues, la solution Pradeo détecte les comportements suspects et les malwares 0-days.

Dans un contexte où les menaces comme PromptSpy montrent que l'intelligence artificielle peut être retournée contre les utilisateurs, s'appuyer sur une solution de protection mobile dédiée n'est plus une option, c'est une nécessité.

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/clara-campos)

![](https://blog.pradeo.com/hs-fs/hubfs/1711636314862%20(1).jpg?height=100&name=1711636314862%20(1).jpg)

###### Clara Campos

#### Articles recommandés

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 - juin 30, 2026

[![Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

###### [Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 - juin 11, 2026

[![Signal : une campagne de phishing cible les sauvegardes des utilisateurs](https://blog.pradeo.com/hubfs/Template%20article%20(30)-2.png)](https://blog.pradeo.com/fr/signal-une-campagne-de-phishing-cible-les-sauvegardes-des-utilisateurs?hsLang=fr)

###### [Signal : une campagne de phishing cible les sauvegardes des utilisateurs](https://blog.pradeo.com/fr/signal-une-campagne-de-phishing-cible-les-sauvegardes-des-utilisateurs?hsLang=fr)

 - juin 4, 2026

#### Articles recommandés

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 - 19 mars, 2026

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 - 19 mars, 2026

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 - 19 mars, 2026

[Signal : une campagne de phishing cible les sauvegardes des utilisateurs](https://blog.pradeo.com/fr/signal-une-campagne-de-phishing-cible-les-sauvegardes-des-utilisateurs?hsLang=fr)

 - 19 mars, 2026

[Spyware Morpheus : une fausse application Android pour espionner les smartphones](https://blog.pradeo.com/fr/morpheus-un-nouveau-spyware-android-qui-detourne-whatsapp-en-piegeant-ses-victimes?hsLang=fr)

 - 19 mars, 2026

### Thèmes

- [Actualité (67)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (31)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Clara Campos"
  },
  "dateModified" : "mars 19, 2026, 09:14:45",
  "datePublished" : "2026-03-19 09:12:54",
  "description" : "PromptSpy, premier malware piloté par IA générative, dialogue avec Gemini en temps réel et exécute ses instructions en boucle, sans intervention humaine.",
  "headline" : "PromptSpy : le premier malware piloté par IA générative",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Template%20article%20%2820%29-2.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```