国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

7个月前 来源: 观看:98

关于针对我国用户的仿冒“DeepSeek”官方APP的手机木马病毒的预警报告IHO即热新闻——关注每天科技社会生活新变化gihot.com

一、相关病毒案例IHO即热新闻——关注每天科技社会生活新变化gihot.com

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒,如图1、图2所示。IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

图1 相关病毒样本信息IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

图2 仿冒DeepSeek官方APPIHO即热新闻——关注每天科技社会生活新变化gihot.com

用户一旦点击运行仿冒APP,该APP会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限,如图3至图6所示。IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

图3 诱导用户“更新”IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

图4 诱导用户安装“带毒”子安装包IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

图5 诱导用户授权其后台运行IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

图6 诱导用户授权其使用无障碍功能IHO即热新闻——关注每天科技社会生活新变化gihot.com

同时,该恶意APP还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意APP为金融盗窃类手机木马病毒的新变种。IHO即热新闻——关注每天科技社会生活新变化gihot.com

二、病毒样本信息IHO即热新闻——关注每天科技社会生活新变化gihot.com

IHO即热新闻——关注每天科技社会生活新变化gihot.com

具体病毒样本信息请参见国家计算机病毒协同分析平台:IHO即热新闻——关注每天科技社会生活新变化gihot.com

https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68IHO即热新闻——关注每天科技社会生活新变化gihot.com

  三、相关风险提示IHO即热新闻——关注每天科技社会生活新变化gihot.com

2025年1月以来,我国杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在国内外引发广泛关注,其官方APP程序在全球多个国家和地区的手机应用市场上排名前列。这一流行现象也被网络犯罪分子所利用。此次被发现的仿冒DeepSeek的手机木马使用简体中文制作了交互界面,明显针对我国用户。网络犯罪分子很可能将该恶意APP用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。IHO即热新闻——关注每天科技社会生活新变化gihot.com

除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。IHO即热新闻——关注每天科技社会生活新变化gihot.com

四、防范措施IHO即热新闻——关注每天科技社会生活新变化gihot.com

1.不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载APP程序,仅通过DeepSeek官方网站www.deepseek.com)或正规手机应用商店下载安装相应APP程序。IHO即热新闻——关注每天科技社会生活新变化gihot.com

2.保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。IHO即热新闻——关注每天科技社会生活新变化gihot.com

3.在手机使用过程中,谨慎处理非用户主动发起的APP安装请求,一旦发现APP在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。IHO即热新闻——关注每天科技社会生活新变化gihot.com

4.如遭遇安装后无法正常卸载的APP程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。IHO即热新闻——关注每天科技社会生活新变化gihot.com

5.警惕和防范针对流行APP软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。IHO即热新闻——关注每天科技社会生活新变化gihot.com

6.对已下载的可疑文件,可访问国家计算机病毒协同分析平台(virus.cverc.org.cn)进行上传检测。IHO即热新闻——关注每天科技社会生活新变化gihot.com

本预警报告得到了奇安信科技集团股份有限公司、安天科技集团股份有限公司、北京瑞星网安技术股份有限公司等计算机病毒防治技术国家工程实验室和国家计算机病毒协同分析平台等各共建单位的技术和信息支持,特此致谢。IHO即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-40553-0.html国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:三部门:进一步加强大遗址保护规划和用地保障

下一篇:2024年公安机关侦破文物犯罪案件940余起

为你推荐
▲资料图:飞行安全无小事。图/新华社飞机上捡到鞭炮?据荔枝新闻报道,有网友反映自己1月31日乘坐山东航空SC2270由桂林飞厦门的航班时,疑似在座位下方捡到一小截儿鞭炮。对此,2月1...
02-02
当地时间2月2日,美国华盛顿消防部门表示,已确定两机相撞事故中55名遇难者的身份。当地时间1月29日,一架美国国内支线客机在罗纳德·里根华盛顿国家机场同一架美军直升机在半空...
02-03
1月初,因误信微信群虚假工作招募信息被诈骗团伙骗至缅甸园区的演员王星终于回到国内,网友提着的一颗心终于松口气。与此同时,围绕网...
01-21
以“新质 新人才”为主题的《新质生产力应用型人才就业趋势报告》(以下简称《报告》)发布会日前在中国人民大学举行。会上发布的《报告》显示,2022年...
01-24
  【文化评析】  作者:济兼(媒体评论员)  春节申遗成功后,首个“世界非遗版”春节怎么过?文化...
01-22
  原标题:最新!这些高速收费站关闭  雪天最新路况  截至1月26日13时16分,受降雪天气影响,葫芦岛、朝...
01-27
  首日销售突破1.7亿 6部新片争流春节档  记者 卢扬 实习记者 刘曼华  1月19日,据灯塔专业版,2025年春节档电影开启预售,截至1月19日21时40分,档期预售总票房已突破1.7亿...
01-21
  中新经纬1月17日电 据商务部网站17日披露,2024年全国吸收外资8262.5亿元人民币。  2024年,全国新设立外商投资企业59080家,同比增长9.9%;实际使用外资金额8262.5亿元人民...
01-21
1 月 21 日消息,奇瑞捷途纵横今日连续发布旗下首款车型预告视频,全新序列将于明日(1 月 22 日)19:00 举行新品发布会。从官方视频可以看到,这款新车采用了硬派 SUV 设计,...
01-21
2 月 1 日消息,东风风行宣布旗下星海S7中大型轿车新增“555 鸿运版”上市,指导价为 10.99 万元,该版本车型定位入门,整理目前东风风行星海S7 具体车型定价如下:555鸿运版...
02-02
  1、《掌心》电视剧中采莲是在第14集下线的,她的死对叶平安而言是巨大的打击。  2、叶平安等人的计划被礼宗旭提前知道了,为了追回证物,采莲不顾危险追了出去。  3、采...
02-15
《难哄》选角的导演是谁‌《难哄》的导演是瞿友宁‌。瞿友宁是中国台湾导演,拥有丰富的偶像剧执导经验,曾执导过《恶作剧之吻》和《我可能不会爱你》等经典影...
02-20
  近年来,公众对颈动脉斑块的关注度越来越高,有些患者甚至主动要求检查是否存在颈动脉斑块。 ...
02-07
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向医保钱包开通地区再扩容,14省117个统筹区实现...
02-08
编译丨刘玉洁 赵广立 美国密歇根州的贝克学院(Baker College)是一所有百...
01-21
  今天我们来到了公安局浐灞分局。警察叔叔先带我们参观了他们审讯的地方。警察阿姨还教给我们很多在野外保护自己的知识。最后我们还进行了射击体验。  射击体验让我...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮