ESET की नवीनतम रिपोर्ट के अनुसार, साइबर अपराधी अब आर्टिफिशियल इंटेलिजेंस (AI) का उपयोग करके अधिक उन्नत और खतरनाक मैलवेयर बना रहे हैं। रिपोर्ट में 'PromptSpy' जैसे एआई-संचालित मैलवेयर और क्यूआर कोड फिशिंग (Quishing) में भारी वृद्धि की चेतावनी दी गई है।

मुख्य बातें

  • साइबर अपराधी अब एआई-आधारित कौशल (AI Skills) का उपयोग करके हमलों को अधिक प्रभावी बना रहे हैं।
  • 'PromptSpy' जैसे नए एंड्रॉइड मैलवेयर गूगल के जेमिनी (Gemini) का उपयोग करके यूजर इंटरफेस को समझते हैं।
  • क्लिकफिक्स (ClickFix) और क्यूशिंग (Quishing) जैसे सोशल इंजीनियरिंग हमले रिकॉर्ड स्तर पर पहुंच गए हैं।
  • रैंसमवेयर हमले अब सुरक्षा सॉफ्टवेयर (EDR) को निष्क्रिय करने के लिए विशेष टूल का उपयोग कर रहे हैं।

साइबर सुरक्षा क्षेत्र में एक नई और चिंताजनक लहर देखी जा रही है। ESET की पहली छमाही 2026 की खतरे की रिपोर्ट (H1 2026 Threat Report) बताती है कि हमलावर अब पूरी तरह से नए तरीके खोजने के बजाय, मौजूदा तकनीकों को नई एआई प्रौद्योगिकियों और उभरते यूजर व्यवहार के साथ जोड़ रहे हैं।

रिपोर्ट के अनुसार, हमलावरों ने एआई पारिस्थितिकी तंत्र के भीतर हजारों संदिग्ध और दुर्भावनापूर्ण 'एआई स्किल्स' का उपयोग करना शुरू कर दिया है। सबसे चौंकाने वाला मामला PromptSpy का है, जो पहला ज्ञात एंड्रॉइड मैलवेयर है जो अपने निष्पादन प्रवाह में जेनरेटिव एआई का उपयोग करता है। यह मैलवेयर गूगल के Gemini का लाभ उठाकर डिवाइस के वातावरण के अनुसार खुद को ढाल लेता है।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि एआई का यह एकीकरण साइबर हमलों की स्केलेबिलिटी और दक्षता को कई गुना बढ़ा देता है। जब मैलवेयर खुद निर्णय लेने में सक्षम हो जाता है, तो पारंपरिक सुरक्षा प्रणालियों के लिए उसे पहचानना और रोकना बेहद कठिन हो जाता है।

एआई का उपयोग अब केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह मैलवेयर को 'बुद्धिमान' और 'अनुकूलन योग्य' बना रहा है।

इसके अलावा, सोशल इंजीनियरिंग के तरीके भी बदल रहे हैं। ClickFix तकनीक, जो फर्जी त्रुटि संदेशों का उपयोग करती है, में भारी वृद्धि देखी गई है। साथ ही, Quishing (QR कोड फिशिंग) के मामले भी रिकॉर्ड स्तर पर पहुंच गए हैं, जहां हमलावर लोगों के भरोसे का फायदा उठाकर उन्हें दुर्भावनापूर्ण लिंक पर ले जाते हैं।

तुलना: पारंपरिक बनाम एआई-संचालित हमले

विशेषतापारंपरिक हमलेएआई-संचालित हमले
अनुकूलन क्षमताकम (हार्डकोडेड व्यवहार)उच्च (वातावरण के अनुसार ढलना)
पहचाननाआसान (पैटर्न आधारित)कठिन (गतिशील व्यवहार)
स्केलेबिलिटीसीमितअत्यधिक उच्च
क्या आप जानते हैं?: क्यूशिंग (Quishing) में हमलावर क्यूआर कोड का उपयोग इसलिए करते हैं क्योंकि मोबाइल डिवाइस पर सुरक्षा जांच अक्सर डेस्कटॉप की तुलना में कम सख्त होती है।

अक्सर पूछे जाने वाले प्रश्न

1. PromptSpy क्या है?
यह एक एंड्रॉइड मैलवेयर है जो यूजर इंटरफेस को समझने के लिए गूगल के जेमिनी एआई का उपयोग करता है।

2. EDR किलर क्या होते हैं?
ये ऐसे टूल हैं जिन्हें साइबर हमलों के दौरान आपके कंप्यूटर के सुरक्षा सॉफ्टवेयर (EDR) को बंद करने के लिए बनाया गया है।