国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

1年前 来源: 观看:165

关于针对我国用户的仿冒“DeepSeek”官方APP的手机木马病毒的预警报告6SD即热新闻——关注每天科技社会生活新变化gihot.com

一、相关病毒案例6SD即热新闻——关注每天科技社会生活新变化gihot.com

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒,如图1、图2所示。6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

图1 相关病毒样本信息6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

图2 仿冒DeepSeek官方APP6SD即热新闻——关注每天科技社会生活新变化gihot.com

用户一旦点击运行仿冒APP,该APP会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限,如图3至图6所示。6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

图3 诱导用户“更新”6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

图4 诱导用户安装“带毒”子安装包6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

图5 诱导用户授权其后台运行6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

图6 诱导用户授权其使用无障碍功能6SD即热新闻——关注每天科技社会生活新变化gihot.com

同时,该恶意APP还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意APP为金融盗窃类手机木马病毒的新变种。6SD即热新闻——关注每天科技社会生活新变化gihot.com

二、病毒样本信息6SD即热新闻——关注每天科技社会生活新变化gihot.com

6SD即热新闻——关注每天科技社会生活新变化gihot.com

具体病毒样本信息请参见国家计算机病毒协同分析平台:6SD即热新闻——关注每天科技社会生活新变化gihot.com

https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f686SD即热新闻——关注每天科技社会生活新变化gihot.com

  三、相关风险提示6SD即热新闻——关注每天科技社会生活新变化gihot.com

2025年1月以来,我国杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在国内外引发广泛关注,其官方APP程序在全球多个国家和地区的手机应用市场上排名前列。这一流行现象也被网络犯罪分子所利用。此次被发现的仿冒DeepSeek的手机木马使用简体中文制作了交互界面,明显针对我国用户。网络犯罪分子很可能将该恶意APP用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。6SD即热新闻——关注每天科技社会生活新变化gihot.com

除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。6SD即热新闻——关注每天科技社会生活新变化gihot.com

四、防范措施6SD即热新闻——关注每天科技社会生活新变化gihot.com

1.不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载APP程序,仅通过DeepSeek官方网站www.deepseek.com)或正规手机应用商店下载安装相应APP程序。6SD即热新闻——关注每天科技社会生活新变化gihot.com

2.保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。6SD即热新闻——关注每天科技社会生活新变化gihot.com

3.在手机使用过程中,谨慎处理非用户主动发起的APP安装请求,一旦发现APP在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。6SD即热新闻——关注每天科技社会生活新变化gihot.com

4.如遭遇安装后无法正常卸载的APP程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。6SD即热新闻——关注每天科技社会生活新变化gihot.com

5.警惕和防范针对流行APP软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。6SD即热新闻——关注每天科技社会生活新变化gihot.com

6.对已下载的可疑文件,可访问国家计算机病毒协同分析平台(virus.cverc.org.cn)进行上传检测。6SD即热新闻——关注每天科技社会生活新变化gihot.com

本预警报告得到了奇安信科技集团股份有限公司、安天科技集团股份有限公司、北京瑞星网安技术股份有限公司等计算机病毒防治技术国家工程实验室和国家计算机病毒协同分析平台等各共建单位的技术和信息支持,特此致谢。6SD即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-40553-0.html国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:三部门:进一步加强大遗址保护规划和用地保障

下一篇:2024年公安机关侦破文物犯罪案件940余起

为你推荐
距离除夕只剩几天,“回家”成为大街小巷最热门的话题。窗前的红灯笼、热闹的年货市场、街头巷尾的新春歌曲……处处洋溢着喜庆的氛围。“我恭喜你发财,我恭喜你精彩,最好的请过...
02-02
2月8日,哈尔滨亚冬会自由式滑雪女子U型场地技巧决赛,中国选手李方慧、张可欣包揽金银牌!中国选手李方慧凭借第三轮95.25分的成绩夺得金牌,这是中国代表团在哈尔滨亚冬会夺得的首...
02-08
“成功!”1月9日,伴随着最后一个控制开关被合上,宽敞明亮的集控室内爆发出热烈的掌声与欢呼声,中国能建主体投资建设的全球首座300兆瓦(MW)压气储能示范...
01-21
一项发表在《科学》杂志上的新研究,为脊髓损伤患者恢复复杂触觉感知带来了前所未有的希望。瑞典查尔姆斯理工大学研究团队首次推出一种可安装在椅子...
01-21
  海南航空控股股份有限公司18日晚发表声明称,1月18日,海南航空HU7370(九江—海口)航班于11:31...
01-21
  据气象部门预报,预计2月11日夜间辽宁中东部地区有中雪到大雪(降雪量4~10毫米),山区局部有暴雪(降雪量10~13...
02-11
新闻记者 潘锡珩通讯员 苏杭 徐媛媛1月21日凌晨0时55分,1168名旅客从广州白云站搭乘G4554次“夜行高铁”踏上返回武汉的归程,虽已是深夜,但旅客们回家的热情满满。这是中国铁路...
01-22
  日前,爱奇艺推出的热播剧《漂白》陷入抄袭风波,在网络引发热议。  1月20日,一篇名为《爱奇艺的<漂白>把南方都市报的<漂白>‘漂白’了》的文章引起关注。  文章作者...
01-22
1 月 21 日消息,据中国汽研今日消息,《智能网联汽车交通事故保险赔偿判定技术规范》团体标准启动会近日在北京召开。平安财险、太平洋财险、中国人寿财险等 20 余家保...
01-21
1 月 27 日消息,雷军昨日发文称,小米汽车已和 13 家行业内优质运营商达成充电补能网络合作,超过 102 万充电桩入驻「小米充电地图」,今年的 Flag要成为“公用桩充电之王...
01-28
《难哄》穆承允喜欢女主吗?穆承允有女朋友吗?在《难哄》中,穆承允对女主温以凡有一定好感,但这种好感并未发展成深刻的喜欢。穆承允会关注温以凡的生活,曾询问温...
02-19
《余烬之上》最大反派是谁?最大的内鬼是谁?在《余烬之上》中,很难绝对地界定谁是最大反派,但戚美华和纳威都有较大嫌疑被认为是最大反派。戚美华策划灭门惨案:从...
02-21
  不少网友在春节期间  开启了天天吃剩菜的生活  这样的“剩宴”安全吗?  哪些食物不适...
02-05
21世纪经济报道记者林昀肖 实习生苏洋 北京报道 2月6日,香雪制药发布《关于被债权人申请预重整的提示性公告》(以下简称《提示性公告》)。其...
02-09
研考是重要的国家教育考试,关系教育公平和广大考生切身利益。为积极营造清朗健康的全国研考网络环境,根据...
01-21
根据国务院发布的《高等教育自学考试暂行条例》和《辽宁省高等教育自学考试学历认定和课程免考实施细则...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮