仿冒DeepSeek的手機(jī)木馬病毒出現(xiàn)

2025-02-17 16:54  瀏覽:  

近日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室依托國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)在我國(guó)境內(nèi)捕獲發(fā)現(xiàn)仿冒DeepSeek官方App的安卓平臺(tái)手機(jī)木馬病毒。

用戶(hù)一旦點(diǎn)擊運(yùn)行仿冒App,該App會(huì)提示用戶(hù)“需要應(yīng)用程序更新”,并誘導(dǎo)用戶(hù)點(diǎn)擊“更新”按鈕。用戶(hù)點(diǎn)擊后,會(huì)提示安裝所謂的“新版”DeepSeek應(yīng)用程序,實(shí)際上是包含惡意代碼的子安裝包,并會(huì)誘導(dǎo)用戶(hù)授予其后臺(tái)運(yùn)行和使用無(wú)障礙服務(wù)的權(quán)限。

誘導(dǎo)用戶(hù)“更新”(左上)、誘導(dǎo)用戶(hù)安裝“帶毒”子安裝包(右上)、誘導(dǎo)用戶(hù)授權(quán)其后臺(tái)運(yùn)行(左下)、誘導(dǎo)用戶(hù)授權(quán)其使用無(wú)障礙功能(右下)。

同時(shí),該惡意App還包含攔截用戶(hù)短信、竊取通訊錄、竊取手機(jī)應(yīng)用程序列表等侵犯公民個(gè)人隱私信息的惡意功能和阻止用戶(hù)卸載的惡意行為。經(jīng)分析,該惡意App為金融盜竊類(lèi)手機(jī)木馬病毒的新變種。網(wǎng)絡(luò)犯罪分子很可能將該惡意App用于電信網(wǎng)絡(luò)詐騙活動(dòng),誘使用戶(hù)從非官方渠道安裝仿冒DeepSeek的手機(jī)木馬,從而對(duì)用戶(hù)的個(gè)人隱私和經(jīng)濟(jì)利益構(gòu)成較大威脅。

除仿冒DeepSeek安卓客戶(hù)端的“DeepSeek.apk”之外,國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)還發(fā)現(xiàn)了多個(gè)文件名為“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對(duì)Windows平臺(tái)和MacOS平臺(tái)推出官方客戶(hù)端程序,因此相關(guān)文件均為仿冒程序。

由此可見(jiàn),網(wǎng)絡(luò)犯罪分子已經(jīng)將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預(yù)計(jì)未來(lái)一段時(shí)間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應(yīng)用程序的病毒木馬將持續(xù)增加。

國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布防范措施

針對(duì)該款手機(jī)木馬病毒,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布以下防范措施:

不要從短信、社交媒體軟件、網(wǎng)盤(pán)等非官方渠道傳播的網(wǎng)絡(luò)鏈接或二維碼下載App,僅通過(guò)DeepSeek官方網(wǎng)站或正規(guī)手機(jī)應(yīng)用商店下載安裝相應(yīng)App。

保持手機(jī)預(yù)裝的安全保護(hù)功能或第三方手機(jī)安全軟件處于實(shí)時(shí)開(kāi)啟狀態(tài),并保持手機(jī)操作系統(tǒng)和安全軟件更新到最新版本。

在手機(jī)使用過(guò)程中,謹(jǐn)慎處理非用戶(hù)主動(dòng)發(fā)起的App安裝請(qǐng)求,一旦發(fā)現(xiàn)App在安裝過(guò)程中發(fā)起對(duì)設(shè)備管理器、后臺(tái)運(yùn)行和使用無(wú)障礙功能等權(quán)限請(qǐng)求,應(yīng)一律予以拒絕。

如遭遇安裝后無(wú)法正常卸載的App程序,應(yīng)立即備份手機(jī)中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數(shù)據(jù),在手機(jī)生產(chǎn)商售后服務(wù)人員或?qū)I(yè)人員的指導(dǎo)下對(duì)手機(jī)進(jìn)行安全檢測(cè)和恢復(fù)。同時(shí)密切關(guān)注本人的社交媒體類(lèi)軟件和金融類(lèi)軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機(jī)號(hào)或社交媒體軟件發(fā)送的異常信息,一旦出現(xiàn)上述相關(guān)情況,應(yīng)及時(shí)聯(lián)系相關(guān)軟件供應(yīng)商和親友說(shuō)明有關(guān)情況。

警惕和防范針對(duì)流行App軟件的電信網(wǎng)絡(luò)詐騙話術(shù),如“由于XXX軟件官方網(wǎng)站服務(wù)異常,請(qǐng)通過(guò)以下鏈接下載官方應(yīng)用程序”“由于XXX軟件更新到最新版本,需要用戶(hù)重新授予后臺(tái)運(yùn)行和無(wú)障礙功能權(quán)限”等,避免被網(wǎng)絡(luò)犯罪分子誘導(dǎo)。

對(duì)已下載的可疑文件,可訪問(wèn)國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)進(jìn)行上傳檢測(cè)。


免責(zé)聲明:本網(wǎng)轉(zhuǎn)載自合作媒體、機(jī)構(gòu)或其他網(wǎng)站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。本網(wǎng)所有信息僅供參考,不做交易和服務(wù)的根據(jù)。本網(wǎng)內(nèi)容如有侵權(quán)或其它問(wèn)題請(qǐng)及時(shí)告之,本網(wǎng)將及時(shí)修改或刪除。凡以任何方式登錄本網(wǎng)站或直接、間接使用本網(wǎng)站資料者,視為自愿接受本網(wǎng)站聲明的約束。
相關(guān)推薦
特朗普誓言廢除520億美元半導(dǎo)體芯片法案

特朗普誓言廢除520億美元半導(dǎo)體芯片法案

當(dāng)?shù)貢r(shí)間3月4日,美國(guó)總統(tǒng)特朗普在國(guó)會(huì)聯(lián)席會(huì)議上發(fā)表演講,誓言要廢除前任總統(tǒng)拜登簽署的《芯片和科學(xué)法案》中涉及的520億美元半導(dǎo)體芯片補(bǔ)貼計(jì)劃。特朗普在演講中明確表示,這筆資金應(yīng)該被用于減少?lài)?guó)家債務(wù),而不是向芯片制造商提供補(bǔ)貼。特朗普強(qiáng)調(diào),他的政策導(dǎo)向是務(wù)實(shí)的財(cái)政管理,而非通過(guò)大規(guī)模補(bǔ)貼來(lái)推動(dòng)特定產(chǎn)業(yè)發(fā)展。他指出,利用《芯片和科學(xué)法案》的資金來(lái)減少債務(wù),將更符合美國(guó)的長(zhǎng)遠(yuǎn)利益。該法案原本旨在通過(guò)提供約527億美元的資金補(bǔ)...
特朗普誓言廢除520億美元半導(dǎo)體芯片法案

特朗普誓言廢除520億美元半導(dǎo)體芯片法案

當(dāng)?shù)貢r(shí)間3月4日,美國(guó)總統(tǒng)特朗普在國(guó)會(huì)聯(lián)席會(huì)議上發(fā)表演講,誓言要廢除前任總統(tǒng)拜登簽署的《芯片和科學(xué)法案》中涉及的520億美元半導(dǎo)體芯片補(bǔ)貼計(jì)劃。特朗普在演講中明確表示,這筆資金應(yīng)該被用于減少?lài)?guó)家債務(wù),而不是向芯片制造商提供補(bǔ)貼。特朗普強(qiáng)調(diào),他的政策導(dǎo)向是務(wù)實(shí)的財(cái)政管理,而非通過(guò)大規(guī)模補(bǔ)貼來(lái)推動(dòng)特定產(chǎn)業(yè)發(fā)展。他指出,利用《芯片和科學(xué)法案》的資金來(lái)減少債務(wù),將更符合美國(guó)的長(zhǎng)遠(yuǎn)利益。該法案原本旨在通過(guò)提供約527億美元的資金補(bǔ)...
Qodo推出開(kāi)源代碼嵌入模型,性能超越OpenAI和Salesforce

Qodo推出開(kāi)源代碼嵌入模型,性能超越OpenAI和Salesforce

Qodo,前身為Codium,是一家專(zhuān)注于人工智能驅(qū)動(dòng)的代碼質(zhì)量平臺(tái)的公司。近日,該公司發(fā)布了Qodo-Embed-1-1.5B,這是一款開(kāi)源的代碼嵌入模型,擁有15億個(gè)參數(shù),旨在提升代碼搜索、檢索和理解的能力。該模型在行業(yè)基準(zhǔn)測(cè)試中表現(xiàn)優(yōu)異,超越了OpenAI和Salesforce的大型模型,同時(shí)以更小的規(guī)模和更高的效率樹(shù)立了新的企業(yè)標(biāo)準(zhǔn)。對(duì)于管理龐大復(fù)雜代碼庫(kù)的企業(yè)開(kāi)發(fā)團(tuán)隊(duì)來(lái)說(shuō),Qodo-Embed-1-1.5B代表了AI驅(qū)動(dòng)軟件工程工作流程的重大進(jìn)步。通過(guò)實(shí)現(xiàn)更準(zhǔn)確、更高...
OpenAI計(jì)劃將Sora視頻生成器整合至ChatGPT

OpenAI計(jì)劃將Sora視頻生成器整合至ChatGPT

OpenAI近日宣布,計(jì)劃將其AI視頻生成工具Sora直接集成到其廣受歡迎的消費(fèi)者聊天機(jī)器人應(yīng)用ChatGPT中。這一消息是在OpenAI周五的Discord辦公時(shí)間會(huì)議上由公司領(lǐng)導(dǎo)層透露的。目前,Sora僅通過(guò)12月推出的專(zhuān)用Web應(yīng)用程序提供,用戶(hù)可以通過(guò)該應(yīng)用生成最長(zhǎng)20秒的視頻片段。然而,OpenAI的Sora產(chǎn)品負(fù)責(zé)人Rohan Sahai表示,公司計(jì)劃將Sora擴(kuò)展到更多平臺(tái),并增強(qiáng)其生成能力。Sora最初在發(fā)布前的幾個(gè)月內(nèi)主要面向創(chuàng)意人員和視頻制作工作室推廣。如今,Op...
亞馬遜通過(guò)模型混合、代理和瀏覽器使用重建Alexa

亞馬遜通過(guò)模型混合、代理和瀏覽器使用重建Alexa

亞馬遜正在通過(guò)混合模型、代理互作性和瀏覽器使用功能,重新設(shè)計(jì)其旗艦語(yǔ)音助手Alexa,使其更加智能和高效。新版本名為Alexa+,旨在提供更強(qiáng)大的功能,例如主動(dòng)通知用戶(hù)他們最喜歡的作者是否有新書(shū)發(fā)布,或者他們最喜歡的藝術(shù)家是否在附近演出,甚至可以幫助購(gòu)票。Alexa+通過(guò)推理和調(diào)用不同知識(shí)庫(kù)中的專(zhuān)家來(lái)回答用戶(hù)問(wèn)題并完成任務(wù)。例如,它可以回答離辦公室最近的披薩店在哪里?我的同事會(huì)喜歡嗎?如果覺(jué)得他們會(huì)喜歡,就預(yù)訂吧。這種能力使Alexa+...

推薦閱讀

熱文

Copyright © 能源界