ESET: मैलवेयर हमलों के दौरान सीधे AI का उपयोग कर रहा है
Google/DeepMind
ESET ने AI का उपयोग करने वाले साइबर खतरों में वृद्धि और नए हमले वैक्टर की सूचना दी है, जैसे कि PromptSpy मैलवेयर जो उपकरणों के अनुकूल होने के लिए Google Gemini से संपर्क करता है। QR कोड के साथ फ़िशिंग रिकॉर्ड स्तर पर पहुंच गई है, और रैंसमवेयर गतिविधि जारी है, हालांकि पीड़ित अब कम बार फिरौती का भुगतान कर रहे हैं।
2026 की पहली छमाही में, हमलावरों ने अपने अभियानों की दक्षता और मापनीयता बढ़ाना जारी रखा, जिसमें एआई की भूमिका बढ़ती जा रही है। ESET ने लगभग 900,000 एआई स्किल्स का विश्लेषण किया - जो एआई एजेंटों द्वारा उपयोग किए जाने वाले छोटे कार्यात्मक घटक हैं - और हजारों संदिग्ध तथा हजारों पूर्ण रूप से दुर्भावनापूर्ण उदाहरण पाए, जिनकी संख्या लगातार बढ़ रही है। एआई का उपयोग अब मैलवेयर के भीतर भी होने लगा है: शोधकर्ताओं ने PromptSpy नामक एक एंड्रॉइड ऐप की पहचान की जो निष्पादन के दौरान जनरेटिव एआई का उपयोग करता है, तथा बिना हार्डकोडेड व्यवहार के विभिन्न उपकरणों के अनुकूल होने के लिए यूजर इंटरफेस तत्वों की व्याख्या करने हेतु Google Gemini को बुलाता है। ClickFix सोशल इंजीनियरिंग विधि, जो नकली त्रुटि संदेशों का उपयोग करती है, अब नकली CAPTCHA (कैप्चा) संकेतों से आगे बढ़कर एआई सहायता पृष्ठों, ब्राउज़र एक्सटेंशन और क्लाउड प्रमाणीकरण स्क्रिप्ट्स तक फैल गई है, जिसमें 2025 की दूसरी छमाही से 2026 की पहली छमाही तक पहचान दोगुनी से अधिक हो गई है। QR कोड फ़िशिंग (क्विशिंग) रिकॉर्ड स्तर पर पहुंच गई है, जिसमें हमलावर निरीक्षण को बायपास करने और उपयोगकर्ताओं को मोबाइल उपकरणों पर पुनर्निर्देशित करने के लिए QR कोड में दुर्भावनापूर्ण लिंक एम्बेड कर रहे हैं। रैंसमवेयर गतिविधि में कोई कमी नहीं आ रही है, जिसमें EDR किलर - सुरक्षा सॉफ़्टवेयर को अक्षम करने के लिए डिज़ाइन किए गए उपकरण - का निरंतर उपयोग हो रहा है, और जंगल में 100 से अधिक दस्तावेजित किए जा चुके हैं। हालांकि, डेटा से संकेत मिलता है कि कम पीड़ित फिरौती का भुगतान कर रहे हैं, जो शमन प्रयासों में कुछ प्रगति का सुझाव देता है।
स्रोत: 3DNews —
मूल
