国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

4个月前 来源: 观看:54

关于针对我国用户的仿冒“DeepSeek”官方APP的手机木马病毒的预警报告Mu0即热新闻——关注每天科技社会生活新变化gihot.com

一、相关病毒案例Mu0即热新闻——关注每天科技社会生活新变化gihot.com

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒,如图1、图2所示。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

图1 相关病毒样本信息Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

图2 仿冒DeepSeek官方APPMu0即热新闻——关注每天科技社会生活新变化gihot.com

用户一旦点击运行仿冒APP,该APP会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限,如图3至图6所示。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

图3 诱导用户“更新”Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

图4 诱导用户安装“带毒”子安装包Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

图5 诱导用户授权其后台运行Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

图6 诱导用户授权其使用无障碍功能Mu0即热新闻——关注每天科技社会生活新变化gihot.com

同时,该恶意APP还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意APP为金融盗窃类手机木马病毒的新变种。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

二、病毒样本信息Mu0即热新闻——关注每天科技社会生活新变化gihot.com

Mu0即热新闻——关注每天科技社会生活新变化gihot.com

具体病毒样本信息请参见国家计算机病毒协同分析平台:Mu0即热新闻——关注每天科技社会生活新变化gihot.com

https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68Mu0即热新闻——关注每天科技社会生活新变化gihot.com

  三、相关风险提示Mu0即热新闻——关注每天科技社会生活新变化gihot.com

2025年1月以来,我国杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在国内外引发广泛关注,其官方APP程序在全球多个国家和地区的手机应用市场上排名前列。这一流行现象也被网络犯罪分子所利用。此次被发现的仿冒DeepSeek的手机木马使用简体中文制作了交互界面,明显针对我国用户。网络犯罪分子很可能将该恶意APP用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

四、防范措施Mu0即热新闻——关注每天科技社会生活新变化gihot.com

1.不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载APP程序,仅通过DeepSeek官方网站www.deepseek.com)或正规手机应用商店下载安装相应APP程序。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

2.保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

3.在手机使用过程中,谨慎处理非用户主动发起的APP安装请求,一旦发现APP在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

4.如遭遇安装后无法正常卸载的APP程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

5.警惕和防范针对流行APP软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

6.对已下载的可疑文件,可访问国家计算机病毒协同分析平台(virus.cverc.org.cn)进行上传检测。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

本预警报告得到了奇安信科技集团股份有限公司、安天科技集团股份有限公司、北京瑞星网安技术股份有限公司等计算机病毒防治技术国家工程实验室和国家计算机病毒协同分析平台等各共建单位的技术和信息支持,特此致谢。Mu0即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-40553-0.html国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:三部门:进一步加强大遗址保护规划和用地保障

下一篇:2024年公安机关侦破文物犯罪案件940余起

为你推荐
据央视新闻报道,当地时间2月1日,美国联邦选举委员会年底的备案文件显示,埃隆·马斯克在2024年美国大选中的花费超过了2.9亿美元。马斯克 资料图(来源:环球网)文件表明,马斯克在年末...
02-02
干惊天动地事,做隐姓埋名人。中国共产党优秀党员,中国工程院院士,共和国勋章、国家最高科学技术奖获得者,全国道德模范,中国第一代核潜艇工程总设计师,中国船舶集团有限公司第七一...
02-09
最新一期《科学》杂志发表论文称,大约350万年前生活在南非的人类祖先——南方古猿,其实是“吃素的”。其饮食几乎完全由植物构成,鲜少或根...
01-23
  IT之家1月22日消息,经北京市委常委会审议通过,2025年“3个100”市重点工程计划发布,包括建设30...
01-23
  记者从西藏自治区文物保护研究所获悉,我国联合考古队员历时5年发掘的玛不错遗址为目前青藏高...
01-24
  近日,记者从沈阳海关了解到,2024年辽宁货物贸易进出口总值达7630.5亿元。其中,出口3776.7亿元,同比增长...
02-05
  春节临近,随着打工人年终奖的陆续到账,一场年味儿十足的年终奖“理财档”也迅速拉开序幕。近日,记者走访发现,各大银行瞄准市民年终奖投资需求,纷纷推出新春专属理财新品,...
01-22
  中新经纬1月17日电 据文旅部网站消息,1月17日,文旅部办公厅发布《2025年“游购乡村”消费迎春活动的通知》(以下简称《通知》)。  《通知》显示,“游购乡村”活动时间为1...
01-21
1 月 24 日消息,华为乾崑智能汽车解决方案官方昨日晚公布了乾崑智驾 1 月升级指南(ADS 软件版本号:ADS Pro V3.2.1),新版本将支持APA 智能泊车中途切换离车泊入等功能。...
01-24
1 月 24 日消息,比亚迪近日宣布,计划于 2025 年首次在日本推出插电式混合动力汽车,以扩大其在日本市场的影响力。该市场长期以来由本土汽车制造商主导。据日经亚洲报道...
01-25
电视剧《余烬之上》中已死的角色有很多,以下是一些主要角色:廖知白:在剧中为了揭露真相、报仇雪恨,历经艰难险阻,最后和戚美华同归于尽。莱拉:为给闺蜜彩娜报仇,按...
02-21
最近,由几位优秀演员出演的电视剧《继承者游戏》播出后,获得了不错的收视率和热度。剧情和人物塑造都相当出色,值得一看。该剧上线时间为14:00,题材为男频复仇...
02-21
  11月18日至24日是世界卫生组织确定的“提高抗微生物药物认识周”。当前,抗生素使用情况如何?“新华视点”记者走访多地进行调查...
01-21
21世纪经济报道 唐唯珂 广州报道医院端经营的考验还在持续。本月,投资30亿元,开诊仅2.5年的重庆全域肿瘤医院在其官方公众号上发布了解除职...
01-21
  大众网记者 王一刚 报道  冬日风雅,大雪知寒。一年岁暮风雪始,寒冬用最纯洁的底色酝酿世间最精彩的颂歌。  一、童言话大雪  孩子们对即将到来的“大雪”节气充...
01-21
近期,2025年全国艺术类专业省级统考全面开考,各省份考试最晚持续到2025年1月中下旬,今年是艺考改革新政落...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮