仿冒DeepSeek的手機木馬病毒出現(xiàn)

2025-02-17 16:54  瀏覽:  

近日,國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺在我國境內(nèi)捕獲發(fā)現(xiàn)仿冒DeepSeek官方App的安卓平臺手機木馬病毒。

用戶一旦點擊運行仿冒App,該App會提示用戶“需要應(yīng)用程序更新”,并誘導(dǎo)用戶點擊“更新”按鈕。用戶點擊后,會提示安裝所謂的“新版”DeepSeek應(yīng)用程序,實際上是包含惡意代碼的子安裝包,并會誘導(dǎo)用戶授予其后臺運行和使用無障礙服務(wù)的權(quán)限。

誘導(dǎo)用戶“更新”(左上)、誘導(dǎo)用戶安裝“帶毒”子安裝包(右上)、誘導(dǎo)用戶授權(quán)其后臺運行(左下)、誘導(dǎo)用戶授權(quán)其使用無障礙功能(右下)。

同時,該惡意App還包含攔截用戶短信、竊取通訊錄、竊取手機應(yīng)用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經(jīng)分析,該惡意App為金融盜竊類手機木馬病毒的新變種。網(wǎng)絡(luò)犯罪分子很可能將該惡意App用于電信網(wǎng)絡(luò)詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經(jīng)濟利益構(gòu)成較大威脅。

除仿冒DeepSeek安卓客戶端的“DeepSeek.apk”之外,國家計算機病毒協(xié)同分析平臺還發(fā)現(xiàn)了多個文件名為“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對Windows平臺和MacOS平臺推出官方客戶端程序,因此相關(guān)文件均為仿冒程序。

由此可見,網(wǎng)絡(luò)犯罪分子已經(jīng)將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預(yù)計未來一段時間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應(yīng)用程序的病毒木馬將持續(xù)增加。

國家計算機病毒應(yīng)急處理中心發(fā)布防范措施

針對該款手機木馬病毒,國家計算機病毒應(yīng)急處理中心發(fā)布以下防范措施:

不要從短信、社交媒體軟件、網(wǎng)盤等非官方渠道傳播的網(wǎng)絡(luò)鏈接或二維碼下載App,僅通過DeepSeek官方網(wǎng)站或正規(guī)手機應(yīng)用商店下載安裝相應(yīng)App。

保持手機預(yù)裝的安全保護功能或第三方手機安全軟件處于實時開啟狀態(tài),并保持手機操作系統(tǒng)和安全軟件更新到最新版本。

在手機使用過程中,謹慎處理非用戶主動發(fā)起的App安裝請求,一旦發(fā)現(xiàn)App在安裝過程中發(fā)起對設(shè)備管理器、后臺運行和使用無障礙功能等權(quán)限請求,應(yīng)一律予以拒絕。

如遭遇安裝后無法正常卸載的App程序,應(yīng)立即備份手機中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數(shù)據(jù),在手機生產(chǎn)商售后服務(wù)人員或?qū)I(yè)人員的指導(dǎo)下對手機進行安全檢測和恢復(fù)。同時密切關(guān)注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟件發(fā)送的異常信息,一旦出現(xiàn)上述相關(guān)情況,應(yīng)及時聯(lián)系相關(guān)軟件供應(yīng)商和親友說明有關(guān)情況。

警惕和防范針對流行App軟件的電信網(wǎng)絡(luò)詐騙話術(shù),如“由于XXX軟件官方網(wǎng)站服務(wù)異常,請通過以下鏈接下載官方應(yīng)用程序”“由于XXX軟件更新到最新版本,需要用戶重新授予后臺運行和無障礙功能權(quán)限”等,避免被網(wǎng)絡(luò)犯罪分子誘導(dǎo)。

對已下載的可疑文件,可訪問國家計算機病毒協(xié)同分析平臺進行上傳檢測。


免責聲明:本網(wǎng)轉(zhuǎn)載自合作媒體、機構(gòu)或其他網(wǎng)站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內(nèi)容的真實性。本網(wǎng)所有信息僅供參考,不做交易和服務(wù)的根據(jù)。本網(wǎng)內(nèi)容如有侵權(quán)或其它問題請及時告之,本網(wǎng)將及時修改或刪除。凡以任何方式登錄本網(wǎng)站或直接、間接使用本網(wǎng)站資料者,視為自愿接受本網(wǎng)站聲明的約束。
相關(guān)推薦
亞馬遜通過模型混合、代理和瀏覽器使用重建Alexa

亞馬遜通過模型混合、代理和瀏覽器使用重建Alexa

亞馬遜正在通過混合模型、代理互作性和瀏覽器使用功能,重新設(shè)計其旗艦語音助手Alexa,使其更加智能和高效。新版本名為Alexa+,旨在提供更強大的功能,例如主動通知用戶他們最喜歡的作者是否有新書發(fā)布,或者他們最喜歡的藝術(shù)家是否在附近演出,甚至可以幫助購票。Alexa+通過推理和調(diào)用不同知識庫中的專家來回答用戶問題并完成任務(wù)。例如,它可以回答離辦公室最近的披薩店在哪里?我的同事會喜歡嗎?如果覺得他們會喜歡,就預(yù)訂吧。這種能力使Alexa+...
英偉達CEO黃仁勛淡看DeepSeek影響銷售額創(chuàng)紀錄新高

英偉達CEO黃仁勛淡看DeepSeek影響銷售額創(chuàng)紀錄新高

英偉達主張黃仁勛在周三的財報電話會議上表達了對公司前景的堅定信心。他明確表示,DeepSeek 的出現(xiàn)動搖銷售預(yù)期。 R1模型因訓(xùn)練所需芯片數(shù)量激增,導(dǎo)致英偉達股價上月出現(xiàn)大幅下跌。然而,黃仁勛將其視為出色的創(chuàng)新,指出推理模型對計算需求的拉動對公司構(gòu)成利好。他提到,推理模型的計算耗時達普通模型的百倍,導(dǎo)致未來需求進一步增加。DeepSeek R1的開源引發(fā)了全球熱潮,幾乎所有AI開發(fā)者都在積極應(yīng)用這一級推理模型。英偉達的業(yè)績數(shù)據(jù)印證了...
蘋果開發(fā)者服務(wù)登陸微信,加碼中國市場布局

蘋果開發(fā)者服務(wù)登陸微信,加碼中國市場布局

蘋果公司本周宣布,將其Apple Developer服務(wù)引入中國微信應(yīng)用程序,進一步加大對中國市場的投資。這一服務(wù)包括面向開發(fā)者的新聞、公告及即將舉辦的活動信息,此前主要通過蘋果官網(wǎng)和開發(fā)者應(yīng)用提供。此舉被視為蘋果在中國市場應(yīng)對銷量下滑的重要舉措。近期,iPhone在中國市場的銷量出現(xiàn)下滑。最新財報顯示,蘋果在中國的銷售額同比下降11.1%,部分原因是來自O(shè)ppo和華為等本土品牌的激烈競爭。為應(yīng)對這一挑戰(zhàn),蘋果推出了售價599美元的iPhone 16e,...
ChatGPT定價指南:免費版到企業(yè)版全解析

ChatGPT定價指南:免費版到企業(yè)版全解析

OpenAI的ChatGPT平臺不斷擴展新功能,包括內(nèi)存保存、升級的語音模式以及AI驅(qū)動的應(yīng)用程序商店(GPT商店)。隨著功能的增加,ChatGPT的定價計劃也變得更加多樣化,涵蓋從個人用戶到企業(yè)客戶的不同需求。以下是ChatGPT各版本定價及功能的詳細解析。ChatGPT免費版免費版ChatGPT提供了基礎(chǔ)功能,包括訪問GPT-4o迷你模型、網(wǎng)絡(luò)增強響應(yīng)、GPT商店訪問以及文件上傳和分析能力。用戶還可以存儲聊天偏好并使用高級數(shù)據(jù)分析功能。然而,免費用戶在使用GPT...
AI與端點攻擊:安全領(lǐng)導(dǎo)者如何保持領(lǐng)先

AI與端點攻擊:安全領(lǐng)導(dǎo)者如何保持領(lǐng)先

隨著AI技術(shù)的快速發(fā)展,企業(yè)面臨的風險也在升級。攻擊者正在利用大型語言模型(LLM)和生成式AI(Gen AI)武器化其攻擊工具,創(chuàng)建自動化欺詐機器人,并通過無文件執(zhí)行惡意軟件繞過傳統(tǒng)防御。這種新型威脅使得端點攻擊更加隱蔽且難以檢測。根據(jù)Gartner的最新報告,端點保護市場的領(lǐng)導(dǎo)者正致力于將端點檢測與響應(yīng)(EDR)、擴展檢測與響應(yīng)(XDR)以及身份保護整合到一個平臺中,以降低復(fù)雜性并提高威脅可見性。然而,當前的威脅態(tài)勢以機器速度演進,而許多企...

推薦閱讀

熱文

Copyright © 能源界