📱 Campagne de phishing assistĂ©e par IA abuse des permissions navigateur pour capter photos/audio et exfiltrer via Telegram
📝 Selon Cyble (CRIL), une campagne de phishing Ă  large Ă©chelle, active depuis...
📖 cyberveille : https://cyberveille.ch/posts/2026-03-16-campagne-de-phishing-assistee-par-ia-abuse-des-permissions-navigateur-pour-capter-photos-audio-et-exfiltrer-via-telegram/
🌐 source : https://cyble.com/blog/ai-assisted-phishing-campaign/
#IA_générative #IOC #Cyberveille
Campagne de phishing assistée par IA abuse des permissions navigateur pour capter photos/audio et exfiltrer via Telegram

Selon Cyble (CRIL), une campagne de phishing Ă  large Ă©chelle, active depuis dĂ©but 2026 et principalement hĂ©bergĂ©e sur l’infrastructure edgeone.app, exploite des leurres variĂ©s et les permissions navigateur pour capturer des donnĂ©es multimĂ©dia et de l’empreinte appareil, avec exfiltration via l’API Telegram. 🎯 Aperçu et infrastructure. Les pages malveillantes imitent des services connus (TikTok, Telegram, Instagram, Chrome/Google Drive, et des thĂšmes jeux comme Flappy Bird) et se prĂ©sentent comme des portails de vĂ©rification ou de rĂ©cupĂ©ration. Les opĂ©rateurs hĂ©bergent de multiples modĂšles sur edgeone.app (EdgeOne Pages), ce qui facilite la rotation rapide d’URL et la haute disponibilitĂ©. Le C2 et la collecte sont simplifiĂ©s via l’API de bot Telegram (api.telegram.org), Ă©vitant un backend classique.

CyberVeille