Regular UPSC news, every day
‹ News Blitz Science & Technology Developing

संयुक्त परामर्श ने ईरानी असंतुष्टों को विदेश में निशाना बनाने वाले स्पाईवेयर की चेतावनी दी

First brief 16 Sep, 5:55 am IST Updated 16 Sep, 5:55 am IST 0 developments 1 min read
File: GCHQ headquarters, Cheltenham
Ian S · CC BY-SA 2.0

Where it stands

एक भरोसेमंद संपर्क से आने वाला प्रतीत होने वाला संदेश निगरानी का प्रारंभिक बिंदु बन सकता है। 15 सितंबर 2026 को जारी एक संयुक्त परामर्श वर्णन करता है कि हमलावर लोगों को दुर्भावनापूर्ण फ़ाइल खोलने के लिए राजी करने से पहले विश्वास कैसे बनाते हैं। यूके के राष्ट्रीय साइबर सुरक्षा केंद्र (National Cyber Security Centre), एफबीआई (FBI) और नीदरलैंड्स के एआईवीडी (AIVD) इस अभियान के लिए ईरानी सरकार से जुड़े लोगों या समूहों को जिम्मेदार मानते हैं। उनके लक्ष्यों में ईरान के बाहर के असंतुष्ट, कार्यकर्ता और पत्रकार शामिल हैं। एजेंसियां स्पाईवेयर की पहचान चोजन ब्रिक (CHOSEN BRICK) के रूप में करती हैं और कहती हैं कि इसका उपयोग कम से कम 2025 से किया जा रहा है। देखे गए हमले लक्ष्यों तक पहुंचने के लिए व्हाट्सएप (WhatsApp) और टेलीग्राम (Telegram) जैसी संदेश सेवाओं का उपयोग करते हैं, लेकिन रिपोर्ट किए गए मैलवेयर संक्रमण विंडोज कंप्यूटरों को प्रभावित करते हैं। स्पाईवेयर स्क्रीन कैप्चर कर सकता है, माइक्रोफोन तक पहुंच सकता है और संक्रमित डिवाइस से ईमेल या मैसेजिंग डेटा एकत्र कर सकता है। इस तरह से ली गई जानकारी संपर्कों और गतिविधियों को उजागर कर सकती है, और कुछ पीड़ितों का विवरण लीक साइटों पर दिखाई दिया है। इसलिए चेतावनी डिजिटल गोपनीयता और व्यक्तिगत सुरक्षा दोनों से संबंधित है। यह यह स्थापित नहीं करता है कि उन मैसेजिंग ऐप्स का हर उपयोगकर्ता संक्रमित है, या यह कि केवल एक संदेश प्राप्त करने से यह मैलवेयर स्थापित हो जाता है।

Background

लोग अक्सर एक ऑनलाइन संदेश को यह देखकर आंकते हैं कि वह किसकी ओर से आया हुआ लगता है। हमलावर किसी परिचित का प्रतिरूपण करके या तकनीकी सहायता प्रदान करने का दावा करके उस आदत का फायदा उठा सकते हैं। यह सोशल इंजीनियरिंग (social engineering) है: किसी व्यक्ति को हेरफेर करके ऐसी कार्रवाई करवाना जो सुरक्षा को कमजोर करती है। जब दृष्टिकोण को किसी विशिष्ट व्यक्ति के हितों या परिस्थितियों के अनुरूप बनाया जाता है, तो इसे आमतौर पर स्पीयर-फिशिंग (spear-phishing) कहा जाता है। एजेंसियों द्वारा वर्णित अभियान में, हमलावर पहले इच्छित लक्ष्य के बारे में जानते हैं और एक विश्वसनीय बातचीत का निर्माण करते हैं। फिर वे एक फ़ाइल की पेशकश करते हैं जो एक उपयोगी सॉफ़्टवेयर या प्रासंगिक दस्तावेज़ प्रतीत होती है। उस फ़ाइल को खोलने से स्क्रीन पर असली लगने वाली सामग्री दिखाते हुए स्पाईवेयर स्थापित हो सकता है। यह धोखा मायने रखता है क्योंकि पीड़ित व्यक्ति को लग सकता है कि उसका काम सामान्य रूप से हो गया है और वह छिपे हुए इंस्टॉलेशन पर ध्यान न दे। एक बार स्पाईवेयर किसी डिवाइस को नियंत्रित कर लेता है, तो जोखिम मूल बातचीत से आगे बढ़ जाता है। स्क्रीन कैप्चर, संग्रहीत संदेश और माइक्रोफ़ोन एक्सेस किसी व्यक्ति के जीवन के कई हिस्सों से जानकारी प्रकट कर सकते हैं। संपर्क अन्य लोगों की पहचान कर सकते हैं, जबकि बार-बार देखे जाने से आवागमन के पैटर्न उजागर हो सकते हैं। चुराए गए व्यक्तिगत विवरण प्रकाशित करने से पहले से ही राजनीतिक धमकी का सामना कर रहे व्यक्ति के लिए और खतरा पैदा हो सकता है। परामर्श इन कड़ियों को सीमाओं के पार निगरानी के बारे में चेतावनी के रूप में एक साथ लाता है। हमले की जिम्मेदारी तय करने वाला यह निष्कर्ष एजेंसियों का आकलन है, अदालत का निष्कर्ष नहीं या इस लेख द्वारा स्वतंत्र रूप से सिद्ध किया गया दावा नहीं है। व्यावहारिक प्रतिक्रिया धोखे के अवसरों को कम करना और डिवाइस की सुरक्षा में संभावित सेंध की जांच करना है। सॉफ़्टवेयर को अपडेट रखना मदद करता है, लेकिन उपयोगकर्ताओं को अप्रत्याशित फ़ाइलों पर सवाल उठाने और उन्हें खोलने के लिए सुरक्षा चेतावनियों को अक्षम करने से बचने की भी आवश्यकता है।

How it developed

  1. 15 September 2026
    How it started

    परामर्श विश्वसनीय संदेश से लेकर डिवाइस निगरानी तक के मार्ग की व्याख्या करता है

    यूके, यूएस और डच एजेंसियां परिचित लोगों या तकनीकी सहायता का प्रतिरूपण करते हुए मैसेजिंग ऐप के माध्यम से किए गए दृष्टिकोण का वर्णन करती हैं। हमलावर लक्ष्यों को वैध अनुप्रयोगों या दस्तावेजों के रूप में छिपी फ़ाइलों को डाउनलोड करने और खोलने के लिए राजी करते हैं। देखे गए मामलों में, मैलवेयर विंडोज डिवाइस को लक्षित करता है और पुनरारंभ होने के बाद भी सक्रिय रह सकता है। अभियान का इतिहास कम से कम 2025 तक जाता है, इसलिए परामर्श जारी होने की तारीख इसकी आरंभ तिथि नहीं है। मार्गदर्शन अप्रत्याशित अनुलग्नकों को स्थापित करने के बजाय, अपनी वैध डाउनलोड साइट या आधिकारिक ऐप स्टोर से सॉफ़्टवेयर प्राप्त करने की अनुशंसा करता है। यह एप्लिकेशन और ऑपरेटिंग सिस्टम को अपडेट रखने, एंटीवायरस सुरक्षा बनाए रखने और डाउनलोड चेतावनियों का सम्मान करने की भी सिफारिश करता है। संदिग्ध संक्रमण वाले संगठनों को अपने आईटी प्रदाताओं से मदद लेनी चाहिए, जिसमें जोखिम वाले कर्मचारियों द्वारा उपयोग किए जाने वाले व्यक्तिगत उपकरणों की जांच भी शामिल है। ये सावधानियां जोखिम कम करती हैं; वे यह गारंटी नहीं देते हैं कि एक उपकरण स्वच्छ है या भविष्य के सभी हमले विफल हो जाएंगे।

Why it matters for UPSC

GS3 · Cyber securityGS2 · Rights and international relations

जीएस3 (GS) के लिए, साइबर खतरे के विभिन्न चरणों के रूप में सोशल इंजीनियरिंग, डिवाइस की सुरक्षा में सेंध और डेटा चोरी को कनेक्ट करें। जीएस2 (GS) के लिए, परीक्षण करें कि डिजिटल निगरानी विदेश में रहने वाले लोगों की सुरक्षा और अधिकारों को कैसे प्रभावित कर सकती है। एक एजेंसी के आरोपण, देखे गए तकनीकी व्यवहार और अप्रमाणित दावों के बीच अंतर को सुरक्षित रखें।

Key terms

स्पाईवेयर (Spyware)दुर्भावनापूर्ण सॉफ़्टवेयर जिसका उपयोग किसी व्यक्ति की जानकारी या अनुमति के बिना डिवाइस से जानकारी एकत्र करने के लिए किया जाता है। इसकी क्षमताओं में स्क्रीन कैप्चर करना या संदेशों और माइक्रोफोन तक पहुंच शामिल हो सकती है। यह शब्द निगरानी के काम का वर्णन करता है; विशिष्ट क्षमताएं शामिल मैलवेयर पर निर्भर करती हैं।
सोशल इंजीनियरिंग (Social engineering)किसी व्यक्ति को ऐसा कुछ करने के लिए हेरफेर करना जो हमलावर की मदद करता हो, जैसे कि कोई भ्रामक फ़ाइल खोलना। यह केवल तकनीकी कमजोरी के बजाय विश्वास, तात्कालिकता या अन्य मानवीय प्रतिक्रिया पर निर्भर करता है। परिचित संपर्क का प्रतिरूपण करना इस परामर्श में एक उदाहरण है।
स्पीयर-फिशिंग (Spear-phishing)किसी विशेष व्यक्ति या संगठन के लिए डिज़ाइन किया गया एक लक्षित भ्रामक दृष्टिकोण। हमलावर किसी संदेश को आश्वस्त करने के लिए लक्ष्य के बारे में जानकारी का उपयोग करते हैं। व्यापक रूप से भेजे गए सामान्य घोटाले के विपरीत, एक अनुरूप दृष्टिकोण प्राप्तकर्ता के हितों को संदर्भित कर सकता है या किसी ज्ञात व्यक्ति से आने का दिखावा कर सकता है।
चोजन ब्रिक (CHOSEN BRICK)रिपोर्ट किए गए निगरानी अभियान से जुड़े मैलवेयर परिवार के लिए संयुक्त परामर्श में प्रयुक्त नाम। देखे गए संक्रमण विंडोज उपकरणों को लक्षित करते हैं। इसकी क्षमताओं में स्क्रीन कैप्चर, माइक्रोफोन एक्सेस और संदेशों या ईमेल का संग्रह शामिल है; नाम एक साधारण मैसेजिंग-ऐप सुविधा का वर्णन नहीं करता है।
डिवाइस की सुरक्षा में सेंध (Device compromise)ऐसी स्थिति जिसमें हमलावर किसी उपकरण तक अनधिकृत पहुंच या नियंत्रण प्राप्त कर लेता है। खतरा एक संदिग्ध संदेश से अधिक व्यापक है क्योंकि अन्य अनुप्रयोगों की जानकारी सुलभ हो सकती है। अकेले अनचाहा संदेश प्राप्त करना इस बात का प्रमाण नहीं है कि डिवाइस की सुरक्षा में सेंध लगी है।
साइबर एट्रिब्यूशन (Cyber attribution)जांचकर्ताओं या सुरक्षा एजेंसियों द्वारा एकत्र किए गए साक्ष्यों के आधार पर, यह आकलन कि साइबर ऑपरेशन के लिए कौन जिम्मेदार है। यहां, एजेंसियां अभियान को ईरानी सरकार से जुड़े लोगों या समूहों से जोड़ती हैं। उस आकलन की रिपोर्ट करना इसे न्यायिक निष्कर्ष या स्वतंत्र रूप से स्थापित अपराध के रूप में पेश करने से अलग है।
अंतरराष्ट्रीय दमन (Transnational repression)किसी राज्य द्वारा अपनी सीमाओं के बाहर कथित विरोधियों को डराने, उनकी निगरानी करने या उन्हें निशाना बनाने के प्रयास। डिजिटल हमले ऐसे दबाव का हिस्सा बन सकते हैं जब चुराई गई जानकारी संपर्कों या गतिविधियों को उजागर करती है। यह चिंता साइबर सुरक्षा को व्यक्तिगत सुरक्षा और नागरिक अधिकारों से जोड़ती है।
राष्ट्रीय साइबर सुरक्षा केंद्र (National Cyber Security Centre)एफबीआई और नीदरलैंड्स के एआईवीडी के साथ यह चेतावनी जारी करने वाली यूके एजेंसी। यह जीसीएचक्यू (GCHQ) का हिस्सा है और साइबर सुरक्षा सलाह और सहायता प्रदान करता है। एक एडवाइजरी मूल्यांकित खतरों और सुरक्षात्मक मार्गदर्शन को साझा करती है; यह कोई बयान नहीं है कि हर पाठक का उपकरण संक्रमित हो गया है।
Sources (3)
Sign in Today’s news
Current affairs Daily news Daily quiz News Blitz Shorts Economic Survey 2025-26 Subjects
Polity Economy Geography Environment History Science & Tech Intl. Relations Internal Security Art & Culture Social Issues
All subjects Exam info UPSC Syllabus Prelims syllabus Mains syllabus Exam pattern Eligibility & attempts OBC & EWS checker Resources Free downloads Booklist 2026 Previous year papers Video notes YouTube channel