仿冒應用程式。
【橙訊】據國家計算機病毒應急處理中心消息,近日,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室,依託國家計算機病毒協同分析平台在中國境內捕獲發現仿冒DeepSeek官方App的安卓平台手機木馬病毒。
消息稱,用戶一旦點擊運行仿冒App,該App會提示用戶「需要應用程序更新」,並誘導用戶點擊「更新」按鈕。點擊後,將提示安裝所謂的「新版」DeepSeek應用程序,實際上是包含惡意代碼的子安裝包,並會誘導用戶授予其後台運行和使用無障礙服務的權限。
同時,該惡意App還包含攔截用戶短信、竊取通訊錄、竊取手機應用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經分析,該惡意App為金融盜竊類手機木馬病毒的新變種。網絡犯罪分子很可能將該惡意App用於電信網絡詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經濟利益構成較大威脅。
2025年1月以來,DeepSeek人工智能大模型在國內外引發廣泛關注,其官方APP程序在全球多個國家和地區的手機應用市場上排名前列。但是,這一流行現象也被網絡犯罪分子所利用。此次被發現的仿冒DeepSeek的手機木馬使用簡體中文製作了交互界面,明顯針對內地用戶。網絡犯罪分子很可能將該惡意APP用於電信網絡詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經濟利益構成較大威脅。
消息指,除仿冒安卓客戶端外,還發現了多個文件名為「DeepSeek.exe」「DeepSeek.msi」和「DeepSeek.dmg」的病毒樣本文件,由於DeepSeek目前尚未針對Windows平台和MacOS平台推出官方客戶端程序,因此相關文件均為仿冒程序。由此可見,網絡犯罪分子已經將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預計未來一段時間內,包括仿冒DeepSeek在內的各種人工智能應用程序的病毒木馬將持續增加。
最後,國家計算機病毒應急處理中心發布六大應對措施,提醒用戶避免上當受騙。
圖:國家計算機病毒應急處理中心網站
編輯推薦
「蘇超」火爆堪比江蘇版「世界盃」 業餘賽事上座率超過職業聯賽
陝西寶雞社區書記駕車撞飛2名路人 警方:疑犯已被刑拘
廣州警方發布懸賞通緝 曝光20名台灣「資通電軍」首要疑犯照片
國台辦:對「台獨」頑固分子沈伯洋關聯企業予以懲戒 禁與大陸貿易往來
澳門發放育兒津貼每年1.8萬元 下月16日可申請
27歲女遊客三亞疑遭毒蛇咬 先後經兩間醫院救治無效後死亡