प्रॉम्प्टस्पाई: गूगल जेमिनी AI को हथियार बनाकर फोन पर कब्जा जमाने वाला एंड्रॉयड मालवेयर

प्रॉम्प्टस्पाई: गूगल जेमिनी AI को हथियार बनाकर फोन पर कब्जा जमाने वाला एंड्रॉयड मालवेयर
सांकेतिक इमेज (IS: Public Sector Network)

टेक डेस्क: स्मार्टफोन यूजर्स के लिए खतरे की घंटी बज चुकी है। साइबर सिक्योरिटी फर्म ESET के रिसर्चर्स ने प्रॉम्प्टस्पाई नाम का एक बेहद चालाक एंड्रॉयड मालवेयर उजागर किया है, जो गूगल के जेमिनी AI मॉडल का गलत इस्तेमाल करके डिवाइस पर खुद को जड़ें जमाए रखता है। यह पारंपरिक मालवेयर से अलग है क्योंकि ये फिक्स्ड कोड या स्क्रीन टच पॉइंट्स पर निर्भर नहीं रहता, बल्कि रीयल-टाइम में AI से सलाह लेकर हर डिवाइस और एंड्रॉयड वर्जन पर काम करता है।

मालवेयर इंस्टॉल होते ही Accessibility सर्विसेज का फायदा उठाता है। ये फेक लोडिंग स्क्रीन दिखाकर यूजर को भ्रमित करता है, फिर मौजूदा स्क्रीन का XML डेटा कैप्चर कर जेमिनी AI को भेजता है। साथ ही एक प्रॉम्प्ट भी जाता है जैसे "इस स्क्रीन पर रीसेंट ऐप्स लिस्ट कैसे एक्सेस करें"। AI जवाब में JSON फॉर्मेट में सटीक बटन लोकेशन, टच या स्वाइप इंस्ट्रक्शन्स देता है। इस तरह ये खुद को रीसेंट ऐप्स में पिन कर लेता है, ताकि यूजर आसानी से इसे हटा न सके।

मालवेयर की चालाकी: AI से रिमोट कंट्रोल तक सफर

प्रॉम्प्टस्पाई का असली हथियार इसका VNC मॉड्यूल है। ये एक बार एक्टिवेट होते ही हमलावर को फोन का पूरा नियंत्रण सौंप देता है। इसमें लॉक्स्क्रीन PIN चुराना, स्क्रीनशॉट लेना, वीडियो रिकॉर्डिंग, इंस्टॉल्ड ऐप्स की लिस्ट भेजना और यूजर के जेस्चर्स कैप्चर करना शामिल है। C2 सर्वर (IP: 54.67.2[.]84) से AES-256 एन्क्रिप्शन के जरिए कम्युनिकेशन होता है, जो ट्रैफिक को छिपा देता है।

अनइंस्टॉलेशन रोकने के लिए ये सेटिंग्स ऐप में अनइंस्टॉल बटन पर इनविजिबल ओवरले चढ़ा देता है। अगर यूजर सेफ मोड में जाता है तो ये खुद को री-इंस्टॉल करने की कोशिश करता है। चाइनीज डेवलपर्स के सुराग मिले हैं, जैसे डिबग स्ट्रिंग्स में चाइनीज टेक्स्ट और अर्जेंटीना के फाइनेंशियल ऐप्स को टारगेट करना। ये चेज बैंक जैसी फर्जी वेबसाइट्स से APK के रूप में फैलता है, गूगल प्ले स्टोर से नहीं।

Read More.. WhatsApp Username Feature 2026: अब बिना नंबर शेयर किए करें चैट, जानें कैसे काम करेगा नया फीचर

ESET के मुताबिक, ये पहला केस है जहां जेनरेटिव AI को रनटाइम पर मालवेयर में यूज किया गया। पहले VNCSpy नाम का सिमिलर मालवेयर फरवरी 2026 में मिला था, जिसका ये अपग्रेडेड वर्जन है। ये डायनामिक है, यानी हर डिवाइस पर अलग-अलग तरीके से एडजस्ट हो जाता है।

Read More.. मौत के बाद आधार कार्ड रखना खतरनाक हो सकता है, सरकार ने बताया- ऐसे कराएं बंद

बचाव के तरीके और गूगल प्ले प्रोटेक्ट की भूमिका

सौभाग्य से गूगल प्ले प्रोटेक्ट इस ज्ञात वर्जन को डिटेक्ट और ब्लॉक कर देता है, खासकर उन डिवाइस पर जहां ये डिफॉल्ट ऑन रहता है। साइडलोडेड APK से बचें, अनजान स्रोतों से डाउनलोड न करें। अगर शक हो तो सेफ मोड में रीबूट करें (पावर बटन लंबे समय तक दबाकर होल्ड करें), Accessibility सर्विसेज चेक करें और संदिग्ध ऐप्स हटाएं।

Read More.. AI फोटो को कैसे पढ़ता है? जानिए इसके पीछे की असली तकनीक

भविष्य में ऐसे AI-पावर्ड थ्रेट्स बढ़ सकते हैं, क्योंकि क्रिमिनल्स को मालवेयर बनाना आसान हो गया है। एंड्रॉयड यूजर्स को हमेशा लेटेस्ट सिक्योरिटी पैच रखें और प्ले प्रोटेक्ट एक्टिव रखें। ये मालवेयर फाइनेंशियल फ्रॉड के लिए डिजाइन लगता है, इसलिए बैंकिंग ऐप्स में अलर्ट रहें।

Edited By: Samridh Desk

Latest News

'बिहार को नई दिशा और रफ्तार देंगे', नए सीएम सम्राट चौधरी का बड़ा ऐलान, पीएम और नीतीश को कहा धन्यवाद 'बिहार को नई दिशा और रफ्तार देंगे', नए सीएम सम्राट चौधरी का बड़ा ऐलान, पीएम और नीतीश को कहा धन्यवाद
Koderma News: कांग्रेस नेताओं ने डॉ. भीमराव अंबेडकर की प्रतिमा पर किया माल्यार्पण, “शिक्षित बनो, संगठित रहो” का संदेश
Palamu News: अंबेडकर जयंती पर ऐतिहासिक जनसैलाब, “जय भीम” से गूंजा शहर
Sahebganj News: साक्षरता चौक में श्रीलक्ष्मी नारायण महायज्ञ का छठा दिन, महामंडलेश्वर ने दिया सनातन धर्म का संदेश
Koderma News: धूमधाम से मनाई गई डॉ. भीमराव अंबेडकर जयंती
Koderma News: JPSC परीक्षा की तैयारी पूरी: 18 केंद्रों पर 7284 परीक्षार्थी देंगे परीक्षा, DC ने दिए सख्त निर्देश
वायरल ऑडियो ने खोली पोल: बोकारो पुलिस के 'व्यवहार' की हकीकत आई सामने, जांच में दोषी पाई गईं इंस्पेक्टर
बोकारो स्टील प्लांट हादसा: क्रेन से गिरकर संविदा कर्मी की मौत से मचा हड़कंप
Ranchi News: जीजा-साली की मौत या कोई बड़ी साजिश? पुलिस कर रही जांच
Koderma News: हाजी मुख्तार अहमद का इंतकाल, इलाके में शोक की लहर
Giridih News: फसल नुकसान पर ग्रामीणों की बैठक, पशु मालिकों को चेतावनी
Koderma News; मॉडर्न पब्लिक स्कूल में अंबेडकर जयंती पर प्रतियोगिताएं, छात्रों ने दिखाया शानदार प्रदर्शन
Advertisement