上海油压工作室

仿冒DeepSeek的手机木马病毒出现

2025-02-17 16:54  浏览:  

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。

用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限。

诱导用户“更新”(左上)、诱导用户安装“带毒”子安装包(右上)、诱导用户授权其后台运行(左下)、诱导用户授权其使用无障碍功能(右下)。

同时,该恶意App还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意App为金融盗窃类手机木马病毒的新变种。网络犯罪分子很可能将该恶意App用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。

除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。

由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。

上海油压工作室国家计算机病毒应急处理中心发布防范措施

上海油压工作室针对该款手机木马病毒,国家计算机病毒应急处理中心发布以下防范措施:

上海油压工作室不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载App,仅通过DeepSeek官方网站或正规手机应用商店下载安装相应App。

保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。

上海油压工作室在手机使用过程中,谨慎处理非用户主动发起的App安装请求,一旦发现App在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。

如遭遇安装后无法正常卸载的App程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。

上海油压工作室警惕和防范针对流行App软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。

对已下载的可疑文件,可访问国家计算机病毒协同分析平台进行上传检测。


免责声明:本网转载自合作媒体、机构或其他网站的信息,登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。本网所有信息仅供参考,不做交易和服务的根据。本网内容如有侵权或其它问题请及时告之,本网将及时修改或删除。凡以任何方式登录本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。
相关推荐

2月20日,科技创新领域再次迎来重要进展,马斯克旗下的人工智能公司xAI宣布,其最新的Grok 3模型现已面向公众免费开放使用,直至服务器达到承载极限。Grok 3模型作为xAI的最新研发成果,集成了先进的人工智能算法和强大的数据处理能力。此次免费开放,意味着广大用户无需支付任何费用即可体验这一前沿技术。对于订阅了X Premium+及SuperGrok服务的用户而言,他们不仅能够优先享受到包括语音模式在内的高级功能,还将获得对Grok 3的深度使用权限,从而...

近日,Alfanar集团旗下阿尔法纳全球开发公司(Alfanar Global Development)宣布,将斥资14亿美元(折合人民币约100亿元)在沙特阿拉伯的利雅得和达曼两地建立四座超现代化数据中心。这一举措标志着阿尔法纳正式进军数字经济赛道,也预示着沙特在数字化转型和AI技术发展的道路上迈出了坚实的一步。这四座数据中心的总容量规划为88兆瓦,旨在大幅提升沙特阿拉伯的数据处理能力,为该国在人工智能、云计算和企业解决方案等领域的发展提供强有力的支...

在2025年2月,中国人工智能初创公司DeepSeek正考虑迈出重要一步——首次筹集外部资金。这一消息引起了业界的广泛关注。几周前,DeepSeek的人工智能聊天机器人应用程序凭借其卓越表现登上了全球新闻头条,成为业界的焦点。DeepSeek成立于两年前,是中国量化对冲基金High-Flyer Capital Management的子公司。据The Information于2月19日报道,尽管成立时间不长,但DeepSeek一直凭借自有资金运营,尚未引入外部投资。此前,该公司一直试图避免投资者加...
02-20

据知情人士透露,人工智能编码初创公司Codeium正在以28.5亿美元的估值进行新一轮融资,凯鹏华盈(Kleiner Perkins)作为主要投资者领投本轮融资。这是继六个月前Codeium完成1.5亿美元C轮融资后的又一次资本动作,C轮融资由General Catalyst领投,凯鹏华盈和Greenoaks参与。Codeium的年化经常性收入(ARR)已达到约4000万美元,其估值约为ARR的95倍,远高于其他人工智能编码公司。例如,人工智能编码助手Cursor的制造商Anysphere最近以25亿美元
02-20
小米在哈萨克斯坦最大在线交易平台开设官方商店

小米在哈萨克斯坦最大在线交易平台开设官方商店

小米在Kaspi.kz开设了官方商店,进一步拓展了在哈萨克斯坦的官方销售渠道。作为消费电子和智能制造领域的领军企业,小米宣布在哈萨克斯坦最大的在线交易平台之一Kaspi.kz上开设官方商店。现在,哈萨克斯坦的用户可以通过Kaspi.kz轻松购买小米产品,同时享受平台的可靠性和便捷服务,比如Kaspi Red和Kaspi分期付款。新商店提供丰富的产品种类,涵盖智能手机、可穿戴设备、智能设备以及小米家用电器。小米哈萨克斯坦总经理张浩先生表示:在Kaspi.kz...

推荐阅读

Copyright © 上海油压工作室