剣 KENSAI
← सुरक्षा ब्लॉग पर वापस
सुरक्षा ब्रीफ़िंग 8 मार्च 2026 9 मिनट पढ़ें

सिक्योरिटी ब्रीफ़िंग: OpenAI Codex Security, MuddyWater Dindoor और ClickFix CastleRAT — 8 मार्च 2026

OpenAI लॉन्च करता है Codex Security, एक AI एजेंट जिसने 1.2M कमिट्स स्कैन किए और 10,561 हाई-सिवियरिटी वल्नरेबिलिटीज़ फ़्लैग कीं। ईरान का MuddyWater एक नए Dindoor बैकडोर के साथ US बैंकों और एयरपोर्ट्स में एम्बेड हो रहा है। Termite रैनसमवेयर ClickFix सोशल इंजीनियरिंग के ज़रिए CastleRAT डिप्लॉय करता है। Microsoft चेतावनी देता है कि हैकर्स AI का दुरुपयोग हर स्टेज पर कर रहे हैं अटैक लाइफ़साइकल के। आज आपको जो कुछ जानना चाहिए, वह यहां है।


🤖 OpenAI Codex Security ने 1.2M कमिट्स स्कैन किए, 10,561 हाई-सिवियरिटी वल्नरेबिलिटीज़ पाईं

⚠️ AI-पावर्ड सिक्योरिटी एजेंट लाइव हुआ

OpenAI ने लॉन्च किया है Codex Security, एक AI-पावर्ड सिक्योरिटी एजेंट जो वल्नरेबिलिटीज़ के लिए कोड कमिट्स को ऑटोनॉमसली रिव्यू करता है। जनरल एवेलेबिलिटी के अपने पहले हफ़्ते में, इसने स्कैन किए 1.2 मिलियन कमिट्स और पहचानीं 10,561 हाई-सिवियरिटी वल्नरेबिलिटीज़ — जिनमें SQL इंजेक्शन, ऑथेंटिकेशन बायपासेज़, और हार्डकोडेड सीक्रेट्स शामिल हैं।

मुख्य क्षमताएं

एवोल्यूशन और एवेलेबिलिटी

माइलस्टोन तारीख़ डिटेल्स
Aardvark प्राइवेट बीटा अक्टूबर 2025 चुनिंदा एंटरप्राइज़ पार्टनर्स के साथ इंटरनल टेस्टिंग
Codex Security लॉन्च मार्च 2026 ChatGPT Pro/Enterprise/Business यूज़र्स के लिए जनरल एवेलेबिलिटी
पहले हफ़्ते के नतीजे 8 मार्च 2026 1.2M कमिट्स स्कैन किए गए, 10,561 हाई-सिवियरिटी फ़ाइंडिंग्स

💡 इंडस्ट्री इम्पैक्ट

Codex Security एप्लिकेशन सिक्योरिटी में एक महत्वपूर्ण बदलाव दर्शाता है — पीरियोडिक स्कैनिंग से आगे बढ़कर कंटीन्युअस AI-पावर्ड कोड रिव्यू। सिर्फ़ एक हफ़्ते में 10,561 हाई-सिवियरिटी फ़ाइंडिंग्स बताती हैं कि कई वल्नरेबिलिटीज़ ट्रेडिशनल SAST/DAST टूलिंग से बच निकलती हैं। यह ChatGPT Pro, Enterprise, और Business सब्सक्राइबर्स को बिना किसी अतिरिक्त क़ीमत के उपलब्ध है।


🦟 Termite रैनसमवेयर ClickFix सोशल इंजीनियरिंग के ज़रिए CastleRAT डिप्लॉय करता है

⚠️ नई रैनसमवेयर डिलीवरी तकनीक

Velvet Tempest थ्रेट एक्टर ग्रुप डिप्लॉय कर रहा है Termite रैनसमवेयर एक ClickFix सोशल इंजीनियरिंग तकनीक का इस्तेमाल करके, जो लेजिटिमेट Windows यूटिलिटीज़ के साथ मिलकर DonutLoader मैलवेयर और CastleRAT बैकडोर डिलीवर करती है।

अटैक चेन

  1. ClickFix ल्यूर — विक्टिम्स को फ़ेक एरर मैसेजेज़ मिलते हैं जो उन्हें एक कमांड चलाकर एक इश्यू "फ़िक्स" करने के लिए प्रॉम्प्ट करते हैं
  2. PowerShell एक्ज़ीक्यूशन — यह "फ़िक्स" एक ऑब्फ़स्केटेड PowerShell स्क्रिप्ट एक्ज़ीक्यूट करता है
  3. DonutLoader डिप्लॉयमेंट — DonutLoader लोड करने के लिए लेजिटिमेट Windows यूटिलिटीज़ (mshta.exe, certutil) का इस्तेमाल करता है
  4. CastleRAT इंस्टॉलेशन — DonutLoader पर्सिस्टेंट एक्सेस के लिए CastleRAT बैकडोर डिप्लॉय करता है
  5. Termite रैनसमवेयर — एक बार नेटवर्क मैप हो जाने और डेटा एक्सफ़िल्ट्रेट होने के बाद, Termite रैनसमवेयर डिप्लॉय किया जाता है

CastleRAT क्षमताएं

🛡️ डिफ़ेंस रेकमेंडेशंस

यूज़र्स को ट्रेन करके ClickFix-स्टाइल अटैक्स ब्लॉक करें कि वे पॉप-अप एरर मैसेजेज़ से कभी भी कमांड्स एक्ज़ीक्यूट न करें। mshta.exe और certutil के अनऑथराइज़्ड इस्तेमाल को रोकने के लिए एप्लिकेशन व्हाइटलिस्टिंग लागू करें। DonutLoader इंडिकेटर्स और असामान्य PowerShell एक्ज़ीक्यूशन पैटर्न्स के लिए मॉनिटर करें।


🧠 Microsoft: थ्रेट एक्टर्स अटैक्स के हर स्टेज पर AI का दुरुपयोग कर रहे हैं

⚠️ AI-एक्सेलरेटेड थ्रेट लैंडस्केप

Microsoft की लेटेस्ट थ्रेट इंटेलिजेंस रिपोर्ट पुष्टि करती है कि थ्रेट एक्टर्स तेज़ी से AI का इस्तेमाल कर रहे हैं अटैक लाइफ़साइकल के सभी स्टेजेज़ में — रेकनैसेंस और सोशल इंजीनियरिंग से लेकर मैलवेयर डेवलपमेंट और इवेज़न तक।

किल चेन में AI का दुरुपयोग

अटैक स्टेज AI एप्लिकेशन प्रभाव
रेकनैसेंस AI-पावर्ड OSINT गैदरिंग, टारगेट प्रोफ़ाइलिंग तेज़, ज़्यादा थॉरो टारगेट एनालिसिस
सोशल इंजीनियरिंग डीपफ़ेक वॉइस/वीडियो, AI-लिखित फ़िशिंग ज़्यादा सक्सेस रेट्स, मल्टीलिंगुअल कैंपेन्स
मैलवेयर डेवलपमेंट AI-जनरेटेड कोड, पॉलीमॉर्फिक मैलवेयर तेज़ डेवलपमेंट साइकल्स, सिग्नेचर्स का इवेज़न
क्रेडेंशियल अटैक्स AI-ऑप्टिमाइज़्ड पासवर्ड स्प्रेइंग, CAPTCHA सॉल्विंग ज़्यादा थ्रूपुट, प्रोटेक्शंस का बायपास
इवेज़न EDR/AV बायपास करने के लिए AI-मॉडिफ़ाइड पेलोड्स कम डिटेक्शन रेट्स

🎯 मुख्य निष्कर्ष

Microsoft इस पर ज़ोर देता है कि AI एंट्री की बैरियर कम कर रहा है साइबरक्राइम के लिए — कम स्किल्ड एक्टर्स अब सोफ़िस्टिकेटेड अटैक्स एक्ज़ीक्यूट कर सकते हैं। ऑर्गनाइज़ेशंस को अपनाना होगा AI-पावर्ड डिफ़ेंसेज़ AI-पावर्ड ऑफ़ेंस के साथ तालमेल बनाए रखने के लिए। ट्रेडिशनल सिग्नेचर-बेस्ड डिटेक्शन तेज़ी से अपर्याप्त होती जा रही है।


🇮🇷 ईरान का MuddyWater नए Dindoor बैकडोर के साथ US को टारगेट करता है

⚠️ US क्रिटिकल इंफ्रास्ट्रक्चर में स्टेट-स्पॉन्सर्ड एस्पियोनाज

MuddyWater (जिसे Seedworm के रूप में भी ट्रैक किया जाता है), जो ईरान के Ministry of Intelligence and Security (MOIS) से जुड़ा है, US कंपनी नेटवर्क्स में सक्रिय रूप से एम्बेड हो रहा है, जिनमें शामिल हैं बैंक्स, एयरपोर्ट्स, और नॉनप्रॉफ़िट्स एक नए बैकडोर का इस्तेमाल करके जिसे कहा जाता है Dindoor

कैंपेन टाइमलाइन

तारीख़ इवेंट
फ़रवरी 2026 US ऑर्गनाइज़ेशंस को टारगेट करती शुरुआती कैंपेन एक्टिविटी डिटेक्ट की गई
फ़रवरी 2026 के अंत में ईरानी न्यूक्लियर फ़ैसिलिटीज़ पर US/इज़रायली स्ट्राइक्स के बाद कैंपेन तेज़ हो गई
मार्च 2026 Dindoor बैकडोर कई US फ़ाइनेंशियल और ट्रांसपोर्टेशन नेटवर्क्स में पहचाना गया

Dindoor बैकडोर टेक्निकल डिटेल्स

🏛️ जियोपॉलिटिकल कॉन्टेक्स्ट

इस कैंपेन की तीव्रता सीधे तौर पर मिलिट्री स्ट्राइक्स के बाद बढ़ते US-ईरान तनाव से जुड़ी है। MuddyWater का बैंक्स और एयरपोर्ट्स को टारगेट करना दोनों का संकेत देता है इंटेलिजेंस कलेक्शन और संभावित डिस्रप्टिव अटैक्स के लिए प्री-पोज़िशनिंग। US CISA ने एक एडवाइज़री जारी की है जो क्रिटिकल इंफ्रास्ट्रक्चर ऑपरेटर्स से Dindoor इंडिकेटर्स के लिए हंट करने का आग्रह करती है।


🍎 CISA ने Coruna एक्सप्लॉइट किट द्वारा एक्सप्लॉइटेड Apple iOS फ़्लॉज़ के लिए पैच का आदेश दिया

⚠️ फ़ेडरल एजेंसियों को तुरंत पैच करना होगा

CISA ने सभी फ़ेडरल एजेंसियों को पैच करने का आदेश दिया है तीन Apple iOS सिक्योरिटी फ़्लॉज़ जो सक्रिय रूप से एक्सप्लॉइट किए जा रहे हैं Coruna एक्सप्लॉइट किट द्वारा साइबरएस्पियोनाज और क्रिप्टोकरेंसी चोरी कैंपेन्स में।

टारगेटेड वल्नरेबिलिटीज़

Coruna एक्सप्लॉइट किट

Coruna एक्सप्लॉइट किट इन तीनों वल्नरेबिलिटीज़ को एक साथ चेन करता है एक ज़ीरो-क्लिक एक्सप्लॉइट के लिए जो iOS डिवाइसेज़ को पूरी तरह कॉम्प्रोमाइज़ करने में सक्षम है। इसे दो अलग-अलग कैंपेन्स में देखा गया है:

📱 एक्शन ज़रूरी

सभी iOS डिवाइसेज़ को तुरंत लेटेस्ट वर्ज़न में अपडेट करें। फ़ेडरल एजेंसियों के पास एक मैंडेटरी डेडलाइन है कंप्लाई करने के लिए। ऑर्गनाइज़ेशंस को वेरिफ़ाई करना चाहिए कि सभी कॉर्पोरेट-मैनेज्ड iOS डिवाइसेज़ पैच्ड हैं और Coruna एक्सप्लॉइट किट से जुड़े कॉम्प्रोमाइज़ के इंडिकेटर्स के लिए मॉनिटर करना चाहिए।


🔍 FBI सर्विलांस और वायरटैप सिस्टम्स के ब्रीच की जांच कर रहा है

⚠️ लॉ एनफ़ोर्समेंट सिस्टम्स कॉम्प्रोमाइज़्ड

FBI ने पुष्टि की है कि वह उन सिस्टम्स के ब्रीच की जांच कर रहा है जिनका इस्तेमाल किया जाता है सर्विलांस और वायरटैप वारंट मैनेजमेंट के लिए — जिससे चल रही जांचों और सर्विलांस टारगेट्स की डिटेल्स संभावित रूप से एक्सपोज़ हो सकती हैं।

जांच की संवेदनशीलता की वजह से डिटेल्स सीमित हैं, लेकिन मुख्य चिंताओं में शामिल हैं:

🏛️ व्यापक प्रभाव

यह ब्रीच लॉ एनफ़ोर्समेंट और इंटेलिजेंस कम्युनिटी सिस्टम्स को टारगेट करते अटैक्स के पैटर्न का हिस्सा है। वायरटैप मैनेजमेंट सिस्टम्स का कॉम्प्रोमाइज़ ख़ासतौर पर संवेदनशील है — यह कमज़ोर कर सकता है एक्टिव क्रिमिनल और नेशनल सिक्योरिटी जांचों को और सरकार की अपने सबसे संवेदनशील ऑपरेशंस को सुरक्षित करने की क्षमता में पब्लिक ट्रस्ट को कमज़ोर कर सकता है।


⚠️ फ़ेक Claude Code इंस्टॉल गाइड्स InstallFix मैलवेयर पुश करती हैं

⚠️ डेवलपर टूलिंग इम्परसोनेशन अटैक

एक नया ClickFix वेरिएंट जिसे कहा जाता है InstallFix पॉपुलर CLI टूल्स के लिए फ़ेक इंस्टॉलेशन गाइड्स बनाकर डेवलपर्स को टारगेट कर रहा है — जिनमें शामिल है Claude Code Anthropic का — जो यूज़र्स को मैलिशियस कमांड्स चलाने के लिए बहकाते हैं।

InstallFix कैसे काम करता है

  1. SEO पॉइज़निंग — फ़ेक "Claude Code कैसे इंस्टॉल करें" गाइड्स सर्च रिज़ल्ट्स में हाई रैंक करती हैं
  2. लेजिटिमेट अपीयरेंस — पेजेज़ सही ब्रांडिंग के साथ ऑफ़िशियल डॉक्युमेंटेशन की नक़ल करते हैं
  3. मैलिशियस कमांड — इंस्टॉलेशन इंस्ट्रक्शंस में शामिल है एक curl | bash वन-लाइनर जो मैलवेयर फ़ेच करता है
  4. पेलोड डिलीवरी — स्क्रिप्ट एक साथ लेजिटिमेट टूल AND एक बैकडोर इंस्टॉल करती है
  5. पर्सिस्टेंस — बैकडोर टूल अपडेट्स और सिस्टम रीबूट्स के बाद भी बना रहता है

टारगेटेड टूल्स

🛡️ प्रोटेक्शन एडवाइस

डेवलपर टूल्स हमेशा इंस्टॉल करें सिर्फ़ ऑफ़िशियल सोर्सेज़ से। Claude Code के लिए, Anthropic के ऑफ़िशियल डॉक्युमेंटेशन का इस्तेमाल करें docs.anthropic.comपर। कभी भी curl | bash कमांड्स अनऑफ़िशियल वेबसाइट्स से न चलाएं। पैकेज चेकसम्स वेरिफ़ाई करें और रॉ शेल स्क्रिप्ट्स की बजाय पैकेज मैनेजर्स (npm, pip) का इस्तेमाल करें।


🦠 Transparent Tribe AI के साथ मैलवेयर को इंडस्ट्रियलाइज़ करता है — "Vibeware" उभरता है

⚠️ AI-पावर्ड मैलवेयर मास प्रोडक्शन

Transparent Tribe (APT36), एक पाकिस्तान-अलाइंड APT ग्रुप, AI कोडिंग टूल्स का इस्तेमाल कर रहा है मैलवेयर को मास-प्रोड्यूस करने के लिए Nim, Zig, और Crystal जैसी अनकॉमन लैंग्वेजेज़ में — जिसे रिसर्चर्स कहते हैं "Vibeware": इंडस्ट्रियल स्केल पर प्रोड्यूस किया गया वाइब-कोडेड मैलवेयर।

Vibeware थ्रेट

पहलू ट्रेडिशनल मैलवेयर Vibeware
डेवलपमेंट टाइम हफ़्तों से महीनों तक घंटों से दिनों तक
लैंग्वेजेज़ C/C++, Python, C# Nim, Zig, Crystal, V, Odin
सिग्नेचर इवेज़न मैनुअल ऑब्फ़स्केशन इनहेरेंट — अनकॉमन लैंग्वेज बाइनरीज़ ज़्यादातर AV को चकमा देती हैं
स्केल दर्जनों वेरिएंट्स प्रति दिन सैकड़ों यूनीक बाइनरीज़
डिस्पोज़ेबिलिटी कैंपेन्स में दोबारा इस्तेमाल सिंगल-यूज़, डिटेक्शन के बाद डिस्कार्ड

यह क्यों मायने रखता है

🎯 स्ट्रैटेजिक इम्पैक्ट

Vibeware मैलवेयर इकॉनमी में एक फ़ंडामेंटल शिफ़्ट को दर्शाता है। Transparent Tribe का मैलवेयर प्रोडक्शन को इंडस्ट्रियलाइज़ करने के लिए AI का इस्तेमाल यह मतलब रखता है कि डिफ़ेंडर्स को बढ़ना होगा सिग्नेचर-बेस्ड डिटेक्शन से आगे बिहेवियरल एनालिसिस, मेमोरी फ़ॉरेंसिक्स, और AI-पावर्ड थ्रेट डिटेक्शन की ओर। "नोन मैलवेयर" की अवधारणा तब कम प्रासंगिक हो जाती है जब अटैकर्स डिमांड पर यूनीक वेरिएंट्स जनरेट कर सकते हैं।


🛡️ आज की मिटिगेशन प्रायोरिटीज़

डेवलपमेंट टीमों के लिए

  1. AI सिक्योरिटी टूल्स का मूल्यांकन करें — कंटीन्युअस कोड रिव्यू के लिए Codex Security या इसी तरह के टूल्स पर विचार करें
  2. इंस्टॉलेशन सोर्सेज़ वेरिफ़ाई करें — डेवलपर टूल इंस्टॉलेशंस के लिए सिर्फ़ ऑफ़िशियल डॉक्युमेंटेशन का इस्तेमाल करें
  3. पैकेज वेरिफ़िकेशन लागू करें — CI/CD पाइपलाइंस में चेकसम वैलिडेशन और साइन्ड पैकेजेज़ लागू करें

क्रिटिकल इंफ्रास्ट्रक्चर के लिए

  1. Dindoor इंडिकेटर्स के लिए हंट करें — DNS-over-HTTPS एनोमलीज़, संदिग्ध Windows सर्विसेज़, और LOLBin दुरुपयोग की जांच करें
  2. iOS डिवाइसेज़ पैच करें — Coruna एक्सप्लॉइट किट के ख़िलाफ़ डिफ़ेंड करने के लिए लेटेस्ट iOS अपडेट्स लागू करें
  3. वायरटैप सिस्टम एक्सेस रिव्यू करें — लॉ एनफ़ोर्समेंट एजेंसियों को संवेदनशील सिस्टम्स पर एक्सेस कंट्रोल्स ऑडिट करने चाहिए

सभी ऑर्गनाइज़ेशंस के लिए

  1. ClickFix के ख़िलाफ़ ट्रेन करें — यूज़र्स को समझना चाहिए कि लेजिटिमेट सॉफ़्टवेयर उन्हें कभी भी एरर पॉप-अप्स से कमांड्स चलाने के लिए नहीं कहता
  2. बिहेवियरल डिटेक्शन डिप्लॉय करें — अकेले सिग्नेचर-बेस्ड AV Vibeware को हैंडल नहीं कर सकता; बिहेवियरल और AI-पावर्ड EDR में निवेश करें
  3. AI-पावर्ड अटैक्स के लिए मॉनिटर करें — AI-एन्हांस्ड रेकनैसेंस और सोशल इंजीनियरिंग को ध्यान में रखते हुए थ्रेट मॉडल्स अपडेट करें
  4. LOLBin दुरुपयोग ब्लॉक करें — mshta.exe, certutil, और अन्य आमतौर पर दुरुपयोग की जाने वाली Windows यूटिलिटीज़ को प्रतिबंधित करें

📊 थ्रेट लैंडस्केप समरी

ख़तरा एक्टर गंभीरता ज़रूरी एक्शन
OpenAI Codex Security लॉन्च N/A (डिफ़ेंसिव) 🟢 इंफ़ो CI/CD इंटीग्रेशन के लिए मूल्यांकन करें
Termite रैनसमवेयर + CastleRAT Velvet Tempest 🔴 क्रिटिकल ClickFix ब्लॉक करें, DonutLoader IOCs मॉनिटर करें
अटैक स्टेजेज़ में AI का दुरुपयोग मल्टीपल 🔴 क्रिटिकल AI-पावर्ड डिफ़ेंसेज़ डिप्लॉय करें, थ्रेट मॉडल्स अपडेट करें
MuddyWater Dindoor बैकडोर ईरान (MOIS) 🔴 क्रिटिकल DoH एनोमलीज़ के लिए हंट करें, क्रिटिकल इंफ्रास्ट्रक्चर ऑडिट करें
Coruna iOS एक्सप्लॉइट किट अज्ञात (एस्पियोनाज) 🔴 क्रिटिकल सभी iOS डिवाइसेज़ तुरंत पैच करें
FBI वायरटैप सिस्टम ब्रीच अज्ञात 🔴 क्रिटिकल लॉ एनफ़ोर्समेंट सिस्टम एक्सेस कंट्रोल्स ऑडिट करें
InstallFix फ़ेक इंस्टॉल गाइड्स साइबरक्रिमिनल्स 🟠 हाई सभी टूल इंस्टॉलेशंस ऑफ़िशियल सोर्सेज़ से वेरिफ़ाई करें
Transparent Tribe Vibeware पाकिस्तान-अलाइंड APT 🟠 हाई बिहेवियरल डिटेक्शन डिप्लॉय करें, सिग्नेचर्स से आगे बढ़ें

आपके इंफ्रास्ट्रक्चर के लिए कंटीन्युअस थ्रेट डिटेक्शन

KENSAI की ऑटोमेटेड सिक्योरिटी स्कैनिंग आपके पूरे अटैक सर्फ़ेस में वल्नरेबिलिटीज़, मिसकॉन्फ़िगरेशंस, और कॉम्प्रोमाइज़ के इंडिकेटर्स डिटेक्ट करती है — इससे पहले कि अटैकर्स उनका फ़ायदा उठाएं।

फ़्री सिक्योरिटी स्कैन शुरू करें

सतर्क रहें। सुरक्षित रहें।

🗡️ KENSAI थ्रेट इंटेलिजेंस टीम

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →