tibet.cn
      home

      國家計算機病毒應急處理中心:仿冒DeepSeek的手機木馬病毒被捕獲

      發布時間: 2025-02-18 14:20:00 來源: 國家計算機病毒應急處理中心網站

        關于針對我國用戶的仿冒“DeepSeek”官方APP的手機木馬病毒的預警報告

        一、相關病毒案例

        近日,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依托國家計算機病毒協同分析平臺(virus.cverc.org.cn)在我國境內捕獲發現針對我國用戶的仿冒我國國產人工智能大模型“DeepSeek”官方APP的安卓平臺手機木馬病毒,如圖1、圖2所示。

        圖1 相關病毒樣本信息

        圖2 仿冒DeepSeek官方APP

        用戶一旦點擊運行仿冒APP,該APP會提示用戶“需要應用程序更新”,并誘導用戶點擊“更新”按鈕。用戶點擊后,會提示安裝所謂的“新版”DeepSeek應用程序,實際上是包含惡意代碼的子安裝包,并會誘導用戶授予其后臺運行和使用無障礙服務的權限,如圖3至圖6所示。

        圖3 誘導用戶“更新”

        圖4 誘導用戶安裝“帶毒”子安裝包

        圖5 誘導用戶授權其后臺運行

        圖6 誘導用戶授權其使用無障礙功能

        同時,該惡意APP還包含攔截用戶短信、竊取通訊錄、竊取手機應用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經分析,該惡意APP為金融盜竊類手機木馬病毒的新變種。

        二、病毒樣本信息

        具體病毒樣本信息請參見國家計算機病毒協同分析平臺:

        https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68

        三、相關風險提示

        2025年1月以來,我國杭州深度求索人工智能基礎技術研究有限公司發布的DeepSeek人工智能大模型在國內外引發廣泛關注,其官方APP程序在全球多個國家和地區的手機應用市場上排名前列。這一流行現象也被網絡犯罪分子所利用。此次被發現的仿冒DeepSeek的手機木馬使用簡體中文制作了交互界面,明顯針對我國用戶。網絡犯罪分子很可能將該惡意APP用于電信網絡詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經濟利益構成較大威脅。

        除仿冒DeepSeek安卓客戶端的“DeepSeek.apk”之外,國家計算機病毒協同分析平臺還發現了多個文件名為“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對Windows平臺和MacOS平臺推出官方客戶端程序,因此相關文件均為仿冒程序。由此可見,網絡犯罪分子已經將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預計未來一段時間內,包括仿冒DeepSeek在內的各種人工智能應用程序的病毒木馬將持續增加。

        四、防范措施

        1.不要從短信、社交媒體軟件、網盤等非官方渠道傳播的網絡鏈接或二維碼下載APP程序,僅通過DeepSeek官方網站www.deepseek.com)或正規手機應用商店下載安裝相應APP程序。

        2.保持手機預裝的安全保護功能或第三方手機安全軟件處于實時開啟狀態,并保持手機操作系統和安全軟件更新到最新版本。

        3.在手機使用過程中,謹慎處理非用戶主動發起的APP安裝請求,一旦發現APP在安裝過程中發起對設備管理器、后臺運行和使用無障礙功能等權限請求,應一律予以拒絕。

        4.如遭遇安裝后無法正常卸載的APP程序,應立即備份手機中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數據,在手機生產商售后服務人員或專業人員的指導下對手機進行安全檢測和恢復。同時密切關注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟件發送的異常信息,一旦出現上述相關情況,應及時聯系相關軟件供應商和親友說明有關情況。

        5.警惕和防范針對流行APP軟件的電信網絡詐騙話術,如“由于XXX軟件官方網站服務異常,請通過以下鏈接下載官方應用程序”“由于XXX軟件更新到最新版本,需要用戶重新授予后臺運行和無障礙功能權限”等,避免被網絡犯罪分子誘導。

        6.對已下載的可疑文件,可訪問國家計算機病毒協同分析平臺(virus.cverc.org.cn)進行上傳檢測。

        本預警報告得到了奇安信科技集團股份有限公司、安天科技集團股份有限公司、北京瑞星網安技術股份有限公司等計算機病毒防治技術國家工程實驗室和國家計算機病毒協同分析平臺等各共建單位的技術和信息支持,特此致謝。

      (責編: 王東 )

      版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。

      email
      主站蜘蛛池模板: 免费看大美女大黄大色| 国模吧双双大尺度炮交gogo| 亚洲中文久久精品无码1| 精品国产一区二区麻豆| 国产最新凸凹视频免费| gay同性男男自免费播放| 日本一区二区三区在线观看| 亚洲国产模特在线播放| 秦91在线播放第3集全球直播 | 精品少妇一区二区三区视频| 国产成人免费高清激情视频| 97大香伊在人人线色| 成人欧美一区二区三区在线观看| 亚洲AV无码不卡| 波多野结衣porn| 十八岁的天空完整版在线观看 | 奇米影视国产精品四色| 久久AV高潮AV无码AV| 欧美A∨在线观看| 亚洲精品无码久久毛片| 精品欧美一区二区三区在线| 国产女人高潮抽搐喷水免费视频| 8x8x华人永久免费视频| 女人是男人的未来你的皮肤很柔顺| 国内精品卡1卡2卡区别| 久久夜色精品国产欧美乱| 亚洲香蕉免费有线视频| 高清性色生活片97| 国产精品成人99久久久久| a级毛片毛片免费观看久潮| 扒开老师的蕾丝内裤漫画| 九九热爱视频精品| 欧美成人午夜视频| 交换美妇94系列部分| 精品日韩欧美国产一区二区| 国产免费a级片| 性短视频在线观看免费不卡流畅| 国产麻豆天美果冻无码视频| yy6080新视觉午夜伦被窝| 无码人妻丰满熟妇区五十路百度| 久久精品国产亚洲av忘忧草18|