Loading market data...

Google Threat Intel Warns AI-Assisted Malware Can Bypass Two-Factor Authentication in Real Time

Google Threat Intel Warns AI-Assisted Malware Can Bypass Two-Factor Authentication in Real Time

,

tags. Translate text inside. - Meta description: Translate to Hindi. Key terms: - Google Threat Intelligence Group (GTIG) - keep as is or translate? Keep original name but can add Hindi context. Probably keep GTIG as is. - PROMPTSPY - keep as is. - zero-day exploit - "ज़ीरो-डे एक्सप्लॉइट" or "शून्य-दिवस शोषण"? Use common Hindi tech term: "ज़ीरो-डे एक्सप्लॉइट" is fine. - two-factor authentication (2FA) - "दो-कारक प्रमाणीकरण" (2FA) or "टू-फैक्टर ऑथेंटिकेशन". Use "दो-कारक प्रमाणीकरण" and mention 2FA. - AI-assisted malware - "AI-सहायता प्राप्त मैलवेयर" - hardware security keys - "हार्डवेयर सुरक्षा कुंजियाँ" - air-gapped signing devices - "एयर-गैप्ड साइनिंग डिवाइस" - multi-signature wallet - "मल्टी-सिग्नेचर वॉलेट" - state-linked hackers - "राज्य-संबंधित हैकर्स" - crypto users - "क्रिप्टो उपयोगकर्ता" - polymorphic malware - "पॉलीमॉर्फिक मैलवेयर" - timing attacks - "टाइमिंग अटैक" Ensure natural Hindi flow, not literal translation. Also note: The article mentions "February 2026" which is future? Actually original says "February 2026" but that seems like a typo? Original says "In February 2026, GTIG described...". Since it's a future date? Possibly a mistake? But we must keep as is. Translate date as "फरवरी 2026" (February 2026 in Hindi uses English month name? Usually months are English in Hindi news, but can use "फरवरी" - yes that's fine). Now construct JSON. Title translation: "Google थ्रेट इंटेल ने चेतावनी दी: AI-सहायता प्राप्त मैलवेयर वास्तविक समय में टू-फैक्टर ऑथेंटिकेशन को बायपास कर सकता है" Content: Translate each paragraph. Let's do step by step. First paragraph: "Google's Threat Intelligence Group (GTIG) dropped a sobering report on May 11: state-linked hackers and criminal actors are now weaponizing AI at industrial scale. For the first time, the group spotted a zero-day exploit it believes was developed with AI assistance. And a new piece of malware called PROMPTSPY can watch your authentication flow and bypass two-factor authentication in real time. The message for crypto users is blunt — standard 2FA is no longer enough." Translation: "गूगल के थ्रेट इंटेलिजेंस ग्रुप (GTIG) ने 11 मई को एक चिंताजनक रिपोर्ट जारी की: राज्य-संबंधित हैकर्स और अपराधी अब औद्योगिक पैमाने पर AI को हथियार बना रहे हैं। पहली बार, समूह ने एक ज़ीरो-डे एक्सप्लॉइट देखा जो AI सहायता से विकसित किया गया था। और PROMPTSPY नामक एक नया मैलवेयर आपके प्रमाणीकरण प्रवाह को देख सकता है और वास्तविक समय में दो-कारक प्रमाणीकरण को बायपास कर सकता है। क्रिप्टो उपयोगकर्ताओं के लिए संदेश स्पष्ट है — मानक 2FA अब पर्याप्त नहीं है।" H2: "First AI-Assisted Zero-Day Exploit" -> "पहला AI-सहायता प्राप्त ज़ीरो-डे एक्सप्लॉइट" Second paragraph: "GTIG says it identified a threat actor using a zero-day exploit that was almost certainly built with generative AI. The exploit was planned for a mass exploitation event, but proactive counter-discovery may have prevented it from being deployed. The report doesn't name the specific vulnerability or the actor behind it, but it marks a turning point. In February 2026, GTIG described AI-assisted adversarial activity as nascent and experimental. Now the assessment is that generative models are embedded in offensive workflows at scale." Translation: "GTIG का कहना है कि उसने एक खतरा अभिनेता की पहचान की जो एक ज़ीरो-डे एक्सप्लॉइट का उपयोग कर रहा था जो लगभग निश्चित रूप से जनरेटिव AI के साथ बनाया गया था। इस एक्सप्लॉइट की योजना एक बड़े पैमाने पर शोषण घटना के लिए बनाई गई थी, लेकिन सक्रिय प्रति-खोज ने इसे तैनात होने से रोक दिया हो सकता है। रिपोर्ट विशिष्ट कमजोरी या इसके पीछे के अभिनेता का नाम नहीं बताती, लेकिन यह एक महत्वपूर्ण मोड़ है। फरवरी 2026 में, GTIG ने AI-सहायता प्राप्त विरोधी गतिविधि को नवजात और प्रयोगात्मक बताया था। अब आकलन यह है कि जनरेटिव मॉडल बड़े पैमाने पर आक्रामक कार्यप्रवाहों में शामिल हो गए हैं।" H2: "PROMPTSPY: Malware That Watches Your Authentication" -> "PROMPTSPY: मैलवेयर जो आपके प्रमाणीकरण पर नज़र रखता है" Third paragraph: "The report details a capability called PROMPTSPY — AI-enabled malware that interprets system states dynamically and generates commands in real time to manipulate victim environments. Among its most alarming features: the ability to perform timing attacks against SMS-based and app-based two-factor authentication during live sessions. That means a user could enter a 2FA code, and the malware intercepts or hijacks the session before the code reaches the intended service. Polymorphic malware that rewrites itself to evade detection has also been linked to suspected Russia-nexus threat actors." Translation: "रिपोर्ट में PROMPTSPY नामक एक क्षमता का विवरण दिया गया है — AI-सक्षम मैलवेयर जो गतिशील रूप से सिस्टम स्थितियों की व्याख्या करता है और पीड़ित वातावरण में हेरफेर करने के लिए वास्तविक समय में कमांड उत्पन्न करता है। इसकी सबसे चिंताजनक विशेषताओं में: लाइव सत्रों के दौरान SMS-आधारित और ऐप-आधारित दो-कारक प्रमाणीकरण के खिलाफ टाइमिंग अटैक करने की क्षमता। इसका मतलब है कि एक उपयोगकर्ता 2FA कोड दर्ज कर सकता है, और मैलवेयर कोड के इच्छित सेवा तक पहुंचने से पहले सत्र को इंटरसेप्ट या हाईजैक कर लेता है। पॉलीमॉर्फिक मैलवेयर जो पहचान से बचने के लिए खुद को फिर से लिखता है, संदिग्ध रूस