仿冒DeepSeek的手機木馬病毒出現(xiàn)

2025-02-17 16:54  瀏覽:  

近日,國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺在我國境內(nèi)捕獲發(fā)現(xiàn)仿冒DeepSeek官方App的安卓平臺手機木馬病毒。

用戶一旦點擊運行仿冒App,該App會提示用戶“需要應(yīng)用程序更新”,并誘導(dǎo)用戶點擊“更新”按鈕。用戶點擊后,會提示安裝所謂的“新版”DeepSeek應(yīng)用程序,實際上是包含惡意代碼的子安裝包,并會誘導(dǎo)用戶授予其后臺運行和使用無障礙服務(wù)的權(quán)限。

誘導(dǎo)用戶“更新”(左上)、誘導(dǎo)用戶安裝“帶毒”子安裝包(右上)、誘導(dǎo)用戶授權(quán)其后臺運行(左下)、誘導(dǎo)用戶授權(quán)其使用無障礙功能(右下)。

同時,該惡意App還包含攔截用戶短信、竊取通訊錄、竊取手機應(yīng)用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經(jīng)分析,該惡意App為金融盜竊類手機木馬病毒的新變種。網(wǎng)絡(luò)犯罪分子很可能將該惡意App用于電信網(wǎng)絡(luò)詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經(jīng)濟利益構(gòu)成較大威脅。

除仿冒DeepSeek安卓客戶端的“DeepSeek.apk”之外,國家計算機病毒協(xié)同分析平臺還發(fā)現(xiàn)了多個文件名為“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對Windows平臺和MacOS平臺推出官方客戶端程序,因此相關(guān)文件均為仿冒程序。

由此可見,網(wǎng)絡(luò)犯罪分子已經(jīng)將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預(yù)計未來一段時間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應(yīng)用程序的病毒木馬將持續(xù)增加。

國家計算機病毒應(yīng)急處理中心發(fā)布防范措施

針對該款手機木馬病毒,國家計算機病毒應(yīng)急處理中心發(fā)布以下防范措施:

不要從短信、社交媒體軟件、網(wǎng)盤等非官方渠道傳播的網(wǎng)絡(luò)鏈接或二維碼下載App,僅通過DeepSeek官方網(wǎng)站或正規(guī)手機應(yīng)用商店下載安裝相應(yīng)App。

保持手機預(yù)裝的安全保護功能或第三方手機安全軟件處于實時開啟狀態(tài),并保持手機操作系統(tǒng)和安全軟件更新到最新版本。

在手機使用過程中,謹慎處理非用戶主動發(fā)起的App安裝請求,一旦發(fā)現(xiàn)App在安裝過程中發(fā)起對設(shè)備管理器、后臺運行和使用無障礙功能等權(quán)限請求,應(yīng)一律予以拒絕。

如遭遇安裝后無法正常卸載的App程序,應(yīng)立即備份手機中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數(shù)據(jù),在手機生產(chǎn)商售后服務(wù)人員或?qū)I(yè)人員的指導(dǎo)下對手機進行安全檢測和恢復(fù)。同時密切關(guān)注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟件發(fā)送的異常信息,一旦出現(xiàn)上述相關(guān)情況,應(yīng)及時聯(lián)系相關(guān)軟件供應(yīng)商和親友說明有關(guān)情況。

警惕和防范針對流行App軟件的電信網(wǎng)絡(luò)詐騙話術(shù),如“由于XXX軟件官方網(wǎng)站服務(wù)異常,請通過以下鏈接下載官方應(yīng)用程序”“由于XXX軟件更新到最新版本,需要用戶重新授予后臺運行和無障礙功能權(quán)限”等,避免被網(wǎng)絡(luò)犯罪分子誘導(dǎo)。

對已下載的可疑文件,可訪問國家計算機病毒協(xié)同分析平臺進行上傳檢測。


免責(zé)聲明:本網(wǎng)轉(zhuǎn)載自合作媒體、機構(gòu)或其他網(wǎng)站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內(nèi)容的真實性。本網(wǎng)所有信息僅供參考,不做交易和服務(wù)的根據(jù)。本網(wǎng)內(nèi)容如有侵權(quán)或其它問題請及時告之,本網(wǎng)將及時修改或刪除。凡以任何方式登錄本網(wǎng)站或直接、間接使用本網(wǎng)站資料者,視為自愿接受本網(wǎng)站聲明的約束。
相關(guān)推薦
特朗普誓言廢除520億美元半導(dǎo)體芯片法案

特朗普誓言廢除520億美元半導(dǎo)體芯片法案

當?shù)貢r間3月4日,美國總統(tǒng)特朗普在國會聯(lián)席會議上發(fā)表演講,誓言要廢除前任總統(tǒng)拜登簽署的《芯片和科學(xué)法案》中涉及的520億美元半導(dǎo)體芯片補貼計劃。特朗普在演講中明確表示,這筆資金應(yīng)該被用于減少國家債務(wù),而不是向芯片制造商提供補貼。特朗普強調(diào),他的政策導(dǎo)向是務(wù)實的財政管理,而非通過大規(guī)模補貼來推動特定產(chǎn)業(yè)發(fā)展。他指出,利用《芯片和科學(xué)法案》的資金來減少債務(wù),將更符合美國的長遠利益。該法案原本旨在通過提供約527億美元的資金補...
03-05
特朗普誓言廢除520億美元半導(dǎo)體芯片法案

特朗普誓言廢除520億美元半導(dǎo)體芯片法案

當?shù)貢r間3月4日,美國總統(tǒng)特朗普在國會聯(lián)席會議上發(fā)表演講,誓言要廢除前任總統(tǒng)拜登簽署的《芯片和科學(xué)法案》中涉及的520億美元半導(dǎo)體芯片補貼計劃。特朗普在演講中明確表示,這筆資金應(yīng)該被用于減少國家債務(wù),而不是向芯片制造商提供補貼。特朗普強調(diào),他的政策導(dǎo)向是務(wù)實的財政管理,而非通過大規(guī)模補貼來推動特定產(chǎn)業(yè)發(fā)展。他指出,利用《芯片和科學(xué)法案》的資金來減少債務(wù),將更符合美國的長遠利益。該法案原本旨在通過提供約527億美元的資金補...
Qodo推出開源代碼嵌入模型,性能超越OpenAI和Salesforce

Qodo推出開源代碼嵌入模型,性能超越OpenAI和Salesforce

Qodo,前身為Codium,是一家專注于人工智能驅(qū)動的代碼質(zhì)量平臺的公司。近日,該公司發(fā)布了Qodo-Embed-1-1.5B,這是一款開源的代碼嵌入模型,擁有15億個參數(shù),旨在提升代碼搜索、檢索和理解的能力。該模型在行業(yè)基準測試中表現(xiàn)優(yōu)異,超越了OpenAI和Salesforce的大型模型,同時以更小的規(guī)模和更高的效率樹立了新的企業(yè)標準。對于管理龐大復(fù)雜代碼庫的企業(yè)開發(fā)團隊來說,Qodo-Embed-1-1.5B代表了AI驅(qū)動軟件工程工作流程的重大進步。通過實現(xiàn)更準確、更高...
OpenAI計劃將Sora視頻生成器整合至ChatGPT

OpenAI計劃將Sora視頻生成器整合至ChatGPT

OpenAI近日宣布,計劃將其AI視頻生成工具Sora直接集成到其廣受歡迎的消費者聊天機器人應(yīng)用ChatGPT中。這一消息是在OpenAI周五的Discord辦公時間會議上由公司領(lǐng)導(dǎo)層透露的。目前,Sora僅通過12月推出的專用Web應(yīng)用程序提供,用戶可以通過該應(yīng)用生成最長20秒的視頻片段。然而,OpenAI的Sora產(chǎn)品負責(zé)人Rohan Sahai表示,公司計劃將Sora擴展到更多平臺,并增強其生成能力。Sora最初在發(fā)布前的幾個月內(nèi)主要面向創(chuàng)意人員和視頻制作工作室推廣。如今,Op...
亞馬遜通過模型混合、代理和瀏覽器使用重建Alexa

亞馬遜通過模型混合、代理和瀏覽器使用重建Alexa

亞馬遜正在通過混合模型、代理互作性和瀏覽器使用功能,重新設(shè)計其旗艦語音助手Alexa,使其更加智能和高效。新版本名為Alexa+,旨在提供更強大的功能,例如主動通知用戶他們最喜歡的作者是否有新書發(fā)布,或者他們最喜歡的藝術(shù)家是否在附近演出,甚至可以幫助購票。Alexa+通過推理和調(diào)用不同知識庫中的專家來回答用戶問題并完成任務(wù)。例如,它可以回答離辦公室最近的披薩店在哪里?我的同事會喜歡嗎?如果覺得他們會喜歡,就預(yù)訂吧。這種能力使Alexa+...

推薦閱讀

熱文

Copyright © 能源界