5 पॉइंट द्वारा mytory 2026-05-06 | 7 टिप्पणियां | WhatsApp पर शेयर करें
  • Gemini से बातचीत के दौरान सुझाई गई साइट पर गया
  • "मैं रोबोट नहीं हूँ" पर क्लिक करते ही क्लिपबोर्ड में पहले से एक malicious command कॉपी हो गया, और उसके बाद इंसान होने का verification करने के लिए टर्मिनल खोलकर उसे paste करने और Enter दबाने का निर्देश दिया गया।
  • चलाने पर curl | bash रूप में अतिरिक्त स्क्रिप्ट डाउनलोड होकर execute होती है
  • Mac के LaunchAgents में रजिस्टर हो जाता है, इसलिए reboot/login के बाद भी लगातार चलता रहता है
  • remote server से AppleScript डाउनलोड करके execute करता है और information collection तथा privilege escalation की कोशिश करता है

इस मामले में:

  • administrator password दर्ज न करने की वजह से privilege escalation विफल रहा
  • लेकिन user permission की सीमा के भीतर information access/collection आंशिक रूप से हुआ हो सकता है

जवाबी कार्रवाई:

  • तुरंत network disconnect करें
  • ~/Library/LaunchAgents का malicious plist हटाएँ
  • running process बंद करें
  • ब्राउज़र के सभी session logout करके फिर से login करें (cookie invalidation)
  • SSH key बदलें

सीख:

  • अगर कोई webpage “verification/authentication” के नाम पर local command चलाने को कहे, तो उस पर शक करना चाहिए
  • AI द्वारा सुझाई गई साइटों पर भी शक करना चाहिए
  • खासकर अगर वह टर्मिनल/Run window/PowerShell खोलकर paste करने के लिए कहे, तो यह लगभग इसी pattern का मामला होता है
  • administrator password माँगने पर शक करना सबसे महत्वपूर्ण आदत और आख़िरी defense line है

विस्तृत analysis, actual commands और response process के लिए मूल लेख देखें

https://mytory.net/archives/18591

7 टिप्पणियां

 
dlehals2 2026-05-07

मिलती-जुलती लेकिन थोड़ी अलग बात है, Cursor को लंबे समय तक इस्तेमाल करने पर मैंने देखा कि allowed commands की सूची धीरे-धीरे बढ़ती जा रही थी। एक समय पर अचानक डर लगने लगा, इसलिए dir, echo जैसी सबसे बुनियादी चीज़ों को छोड़कर बाकी सब हटा दिया। संदर्भ के लिए, यह Agent settings > Agents > Command Allowlist में है।

 
mytory 2026-05-07

हाँ, सही है। थोड़ी चिंता भी होती है।
अच्छी जानकारी के लिए धन्यवाद। ☺️

 
joyfui 2026-05-06

तरीका तो काफ़ी पुराना है, लेकिन साइट को काफ़ी भरोसेमंद जैसा अच्छी तरह बनाया गया है।

ख़ैर, विंडो बंद ही नहीं हो रही थी, तो मैंने सोचा ‘अभी व्यस्त हूँ, बाद में बंद कर दूँगा’ और उसे स्क्रीन के एक तरफ़ सरकाकर काम करता रहा।

आलस की वजह से हैक हो गया, और उसी आलस की वजह से बड़ा नुकसान भी टल गया... हाहा

 
mytory 2026-05-06

हाहाहा, सुनने में तो बात सही लगती है! 😁

 
unsure4000 2026-05-06

बस... हैकिंग का तरीका खुद में बेहद क्लासिक है... इसलिए खास तौर पर यह Gemini से जुड़ा है या नहीं, इस पर थोड़ा संदेह होता है...

 
mytory 2026-05-06

हाँ, सही है। मूल रूप से देखें तो इसे ऐसे भी देखा जा सकता है।

 
djfxod 2026-05-06

टर्मिनल में जैसा कहा गया वैसा ही काम कर देना, यह वाकई कमाल की बात है।