仿冒應用程式。

【橙訊】據國家計算機病毒應急處理中心消息,近日,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室,依託國家計算機病毒協同分析平台在中國境內捕獲發現仿冒DeepSeek官方App的安卓平台手機木馬病毒

消息稱,用戶一旦點擊運行仿冒App,該App會提示用戶「需要應用程序更新」,並誘導用戶點擊「更新」按鈕。點擊後,將提示安裝所謂的「新版」DeepSeek應用程序,實際上是包含惡意代碼的子安裝包,並會誘導用戶授予其後台運行和使用無障礙服務的權限。

同時,該惡意App還包含攔截用戶短信、竊取通訊錄、竊取手機應用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經分析,該惡意App為金融盜竊類手機木馬病毒的新變種。網絡犯罪分子很可能將該惡意App用於電信網絡詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經濟利益構成較大威脅。

2025年1月以來,DeepSeek人工智能大模型在國內外引發廣泛關注,其官方APP程序在全球多個國家和地區的手機應用市場上排名前列。但是,這一流行現象也被網絡犯罪分子所利用。此次被發現的仿冒DeepSeek的手機木馬使用簡體中文製作了交互界面,明顯針對內地用戶。網絡犯罪分子很可能將該惡意APP用於電信網絡詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經濟利益構成較大威脅。

消息指,除仿冒安卓客戶端外,還發現了多個文件名為「DeepSeek.exe」「DeepSeek.msi」和「DeepSeek.dmg」的病毒樣本文件,由於DeepSeek目前尚未針對Windows平台和MacOS平台推出官方客戶端程序,因此相關文件均為仿冒程序。由此可見,網絡犯罪分子已經將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預計未來一段時間內,包括仿冒DeepSeek在內的各種人工智能應用程序的病毒木馬將持續增加。

最後,國家計算機病毒應急處理中心發布六大應對措施,提醒用戶避免上當受騙。

圖:國家計算機病毒應急處理中心網站

責編 | 李永康

編輯 | 覃旖

編輯推薦

美媒︰華府指示領事館恢復處理哈佛國際學生簽證

洛杉磯搜捕非法移民爆發衝突 華府派2000國民警衛隊平暴

皇后山邨食水|當局設3人專家組 協助溯源工作

連鎖餐飲景樂集團疑結業 工會接逾50員工求助

李家超:維護香港零關稅和自由港地位 不能扼殺成功基因  

特朗普稱與馬斯克關係結束 警告支持民主黨會有嚴重後果

周末睇新聞|南韓「改朝換代」李在明誓當「全民總統」 經濟外交多重困局考驗新政府