Des chercheurs en cybersécurité ont détaillé début septembre 2026 comment le groupe de pirates Kimsuky détourne l’agent IA OpenCode pour produire en masse de faux documents financiers utilisés dans des attaques par fichiers LNK, rapporte Security Boulevard en s’appuyant sur les analyses de Cybersecurity News.

Une campagne baptisée Operation GitPower

La campagne, surnommée Operation GitPower, s’appuie sur des fichiers raccourcis Windows (.LNK) déguisés en documents légitimes et distribués dans des archives ZIP via des e-mails de spearphishing. À l’ouverture, le raccourci affiche un document leurre pendant qu’il lance en silence PowerShell pour exécuter des commandes malveillantes, complétées d’environ 300 espaces au début du code pour échapper aux outils de détection.

Les chercheurs ont examiné 13 échantillons collectés entre le 11 et le 19 août 2026, dont quatre partagent un horodatage de création identique au 16 août. Les commandes PowerShell repérées font entre 5 800 et 9 500 caractères, et les charges utiles sont récupérées depuis GitHub à l’aide de jetons d’accès personnels codés en dur dans le script.

OpenCode, un agent de code détourné à grande échelle

La signature technique de cette production automatisée se retrouve dans les métadonnées « Creator » et « Producer » de plusieurs fichiers PDF, qui pointent vers OpenCode — un agent IA conçu pour assister le développement logiciel, ici employé pour générer en série des documents leurres à thématique financière et professionnelle. Certains PDF conservent même des espaces réservés non remplacés (dates d’échéance, délais de grâce, montants), signe que les attaquants ont privilégié la vitesse et le volume de production plutôt que la finition.

Une fois le système compromis, la persistance est assurée par des tâches planifiées cachées, se faisant passer pour des processus légitimes comme BitLocker ou MATLAB. Le malware intègre aussi des vérifications anti-analyse pour détecter s’il tourne dans une machine virtuelle ou sous un outil de sécurité, et exécute ses commandes via conhost.exe en mode masqué.

Un signal de plus sur le détournement des agents IA

Cette découverte s’ajoute à une liste croissante de cas où des outils d’IA agentique, conçus pour accélérer le travail légitime, sont retournés contre leurs usages prévus. Le phénomène recoupe une inquiétude déjà documentée cette semaine avec la faille du bac à sable de DeepSeek Harness : plus les agents gagnent en autonomie et en capacité de production, plus la surface disponible pour un usage malveillant s’élargit — sans qu’aucun garde-fou universel n’existe encore pour l’empêcher.

Qu’est-ce qu’Operation GitPower ?

Une campagne de phishing attribuée au groupe Kimsuky, qui utilise des fichiers .LNK déguisés en documents pour installer discrètement un malware via PowerShell.

Comment l’agent IA OpenCode est-il utilisé dans cette attaque ?

Les métadonnées de plusieurs PDF leurres indiquent qu’OpenCode a été employé pour générer en masse de faux documents financiers et professionnels utilisés comme appâts.

Comment le malware assure-t-il sa persistance sur les machines infectées ?

Via des tâches planifiées cachées se faisant passer pour des processus légitimes comme BitLocker ou MATLAB, combinées à des vérifications anti-analyse.

Share.
Exit mobile version