国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

10个月前 来源: 观看:125

关于针对我国用户的仿冒“DeepSeek”官方APP的手机木马病毒的预警报告T6y即热新闻——关注每天科技社会生活新变化gihot.com

一、相关病毒案例T6y即热新闻——关注每天科技社会生活新变化gihot.com

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒,如图1、图2所示。T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

图1 相关病毒样本信息T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

图2 仿冒DeepSeek官方APPT6y即热新闻——关注每天科技社会生活新变化gihot.com

用户一旦点击运行仿冒APP,该APP会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限,如图3至图6所示。T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

图3 诱导用户“更新”T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

图4 诱导用户安装“带毒”子安装包T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

图5 诱导用户授权其后台运行T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

图6 诱导用户授权其使用无障碍功能T6y即热新闻——关注每天科技社会生活新变化gihot.com

同时,该恶意APP还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意APP为金融盗窃类手机木马病毒的新变种。T6y即热新闻——关注每天科技社会生活新变化gihot.com

二、病毒样本信息T6y即热新闻——关注每天科技社会生活新变化gihot.com

T6y即热新闻——关注每天科技社会生活新变化gihot.com

具体病毒样本信息请参见国家计算机病毒协同分析平台:T6y即热新闻——关注每天科技社会生活新变化gihot.com

https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68T6y即热新闻——关注每天科技社会生活新变化gihot.com

  三、相关风险提示T6y即热新闻——关注每天科技社会生活新变化gihot.com

2025年1月以来,我国杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在国内外引发广泛关注,其官方APP程序在全球多个国家和地区的手机应用市场上排名前列。这一流行现象也被网络犯罪分子所利用。此次被发现的仿冒DeepSeek的手机木马使用简体中文制作了交互界面,明显针对我国用户。网络犯罪分子很可能将该恶意APP用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。T6y即热新闻——关注每天科技社会生活新变化gihot.com

除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。T6y即热新闻——关注每天科技社会生活新变化gihot.com

四、防范措施T6y即热新闻——关注每天科技社会生活新变化gihot.com

1.不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载APP程序,仅通过DeepSeek官方网站www.deepseek.com)或正规手机应用商店下载安装相应APP程序。T6y即热新闻——关注每天科技社会生活新变化gihot.com

2.保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。T6y即热新闻——关注每天科技社会生活新变化gihot.com

3.在手机使用过程中,谨慎处理非用户主动发起的APP安装请求,一旦发现APP在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。T6y即热新闻——关注每天科技社会生活新变化gihot.com

4.如遭遇安装后无法正常卸载的APP程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。T6y即热新闻——关注每天科技社会生活新变化gihot.com

5.警惕和防范针对流行APP软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。T6y即热新闻——关注每天科技社会生活新变化gihot.com

6.对已下载的可疑文件,可访问国家计算机病毒协同分析平台(virus.cverc.org.cn)进行上传检测。T6y即热新闻——关注每天科技社会生活新变化gihot.com

本预警报告得到了奇安信科技集团股份有限公司、安天科技集团股份有限公司、北京瑞星网安技术股份有限公司等计算机病毒防治技术国家工程实验室和国家计算机病毒协同分析平台等各共建单位的技术和信息支持,特此致谢。T6y即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-40553-0.html国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:三部门:进一步加强大遗址保护规划和用地保障

下一篇:2024年公安机关侦破文物犯罪案件940余起

为你推荐
极目新闻评论员 文清蔓“三亚发布”消息,2月4日,海南省委常委、三亚市委书记王祺扬,海南省副省长谢京,三亚市委副书记、市长陈希以“四不两直”方式调研春节期间三亚西岛海洋文...
02-05
加沙地带(资料图) 当地时间9日,针对以色列总理内塔尼亚胡称可以在沙特境内建立巴勒斯坦国的言论,沙特外交部发表声明称,相关言论将导致巴勒斯坦人民流离失所,旨在转移人们对以...
02-09
图源:图虫创意 还有10天就是除夕,作为2025蛇年春晚独家电商...
01-21
中国科学院紫金山天文台1月16日晚通报,国际小行星中心于当日发布了由该台近地天体望远镜观测发现的一颗新彗星C/2025 A3 (Tsuchinshan)。这也是紫金...
01-21
    2月3日拍摄的华山群峰(无人机照片)。  春节假期,位于陕西省渭南市的西岳华山迎来游览高...
02-06
  今天(2月12日)是元宵佳节,冷空气将持续发威,北方多地气温达到本周低点,南方也将出现明显降温,贵州...
02-13
  中新经纬1月21日电 题:智能化引领,AI家电与低空经济“共舞”  作者 朱克力 中国信息协会常务理事、国研新经济研究院创始院长  2024年来,以旧换新政策在家电消费领域掀...
01-21
  资生堂提价容易增长难    新年涨价已经成为资生堂的惯例。近日,资生堂宣布将在4月对旗下多款产品进行涨价,涨幅在2%―10%不等。2024年2月,资生堂就宣布过一轮涨价。实际...
01-21
  21世纪经济报记者巩兆恩广州报道  “未来5年,锂电产业市场将迎来井喷期,快速进入到TWh时代...
01-23
  近日,多家车企公布了2025年首月汽车销量成绩。有车企销量实现开门红,同比取得大幅增长;但也有...
02-05
  昨天,哔哩哔哩(B站)宣布与中央广播电视总台《2025年春节联欢晚会》达成重要合作。除夕夜,哔哩哔...
01-22
近期,《白色橄榄树》风靡全网,播出后反响热烈。网友们对这部剧的讨论热度不断攀升,纷纷在各大论坛上展开热议,许多人想了解其中的具体内容和剧情细节。今天将详...
02-19
  本报北京1月13日电 (记者孙秀艳)为进一步加大对创新药的支持力度,国家医保局将研究出台一系列更有力度的政策举措。  国家医保局近日召开支持创新药发展企业座谈...
01-21
21世纪经济报道记者 李佳英 广州报道近期,宁夏纪委监委反腐专题片《为了人民的利益》、贵州纪委监委专题片《纵深推进——贵州正风肃纪反腐...
01-21
  大众网记者 司心鹏 报道  4月1日,华为ICT大赛2023—2024全国总决赛成绩公布,山东商业职业技术学院云计算技术与应用产业学院学生团队获得昇腾AI赛道国赛二等奖2项,计...
01-21
6月16日,我们非常有幸在老师的带领下走进了创聚冰雪,学到了各种各祥的知识。在这次活动中。我还认识到了一个新朋友,活动当天,虽然天空下起了小雨,但是我们都如约赶到活动现场,有...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮