仿冒DeepSeek的手機木馬病毒被捕獲 相關(guān)部門提示
中新網(wǎng)2月17日電 據(jù)國家計算機病毒應(yīng)急處理中心網(wǎng)站消息,近日,國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)在我國境內(nèi)捕獲發(fā)現(xiàn)針對我國用戶的仿冒我國國產(chǎn)人工智能大模型“DeepSeek”官方APP的安卓平臺手機木馬病毒。
相關(guān)病毒樣本信息。圖片來源:國家計算機病毒應(yīng)急處理中心網(wǎng)站
仿冒DeepSeek官方APP。圖片來源:國家計算機病毒應(yīng)急處理中心網(wǎng)站 用戶一旦點擊運行仿冒APP,該APP會提示用戶“需要應(yīng)用程序更新”,并誘導(dǎo)用戶點擊“更新”按鈕。用戶點擊后,會提示安裝所謂的“新版”DeepSeek應(yīng)用程序,實際上是包含惡意代碼的子安裝包,并會誘導(dǎo)用戶授予其后臺運行和使用無障礙服務(wù)的權(quán)限。
同時,該惡意APP還包含攔截用戶短信、竊取通訊錄、竊取手機應(yīng)用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經(jīng)分析,該惡意APP為金融盜竊類手機木馬病毒的新變種。
病毒樣本信息
圖片來源:國家計算機病毒應(yīng)急處理中心網(wǎng)站 具體病毒樣本信息請參見國家計算機病毒協(xié)同分析平臺:
https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68
相關(guān)風(fēng)險提示
2025年1月以來,我國杭州深度求索人工智能基礎(chǔ)技術(shù)研究有限公司發(fā)布的DeepSeek人工智能大模型在國內(nèi)外引發(fā)廣泛關(guān)注,其官方APP程序在全球多個國家和地區(qū)的手機應(yīng)用市場上排名前列。這一流行現(xiàn)象也被網(wǎng)絡(luò)犯罪分子所利用。此次被發(fā)現(xiàn)的仿冒DeepSeek的手機木馬使用簡體中文制作了交互界面,明顯針對我國用戶。網(wǎng)絡(luò)犯罪分子很可能將該惡意APP用于電信網(wǎng)絡(luò)詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經(jīng)濟利益構(gòu)成較大威脅。
除仿冒DeepSeek安卓客戶端的“DeepSeek.apk”之外,國家計算機病毒協(xié)同分析平臺還發(fā)現(xiàn)了多個文件名為“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對Windows平臺和MacOS平臺推出官方客戶端程序,因此相關(guān)文件均為仿冒程序。由此可見,網(wǎng)絡(luò)犯罪分子已經(jīng)將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預(yù)計未來一段時間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應(yīng)用程序的病毒木馬將持續(xù)增加。
防范措施
1.不要從短信、社交媒體軟件、網(wǎng)盤等非官方渠道傳播的網(wǎng)絡(luò)鏈接或二維碼下載APP程序,僅通過DeepSeek官方網(wǎng)站www.deepseek.com)或正規(guī)手機應(yīng)用商店下載安裝相應(yīng)APP程序。
2.保持手機預(yù)裝的安全保護功能或第三方手機安全軟件處于實時開啟狀態(tài),并保持手機操作系統(tǒng)和安全軟件更新到最新版本。
3.在手機使用過程中,謹(jǐn)慎處理非用戶主動發(fā)起的APP安裝請求,一旦發(fā)現(xiàn)APP在安裝過程中發(fā)起對設(shè)備管理器、后臺運行和使用無障礙功能等權(quán)限請求,應(yīng)一律予以拒絕。
4.如遭遇安裝后無法正常卸載的APP程序,應(yīng)立即備份手機中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數(shù)據(jù),在手機生產(chǎn)商售后服務(wù)人員或?qū)I(yè)人員的指導(dǎo)下對手機進行安全檢測和恢復(fù)。同時密切關(guān)注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟件發(fā)送的異常信息,一旦出現(xiàn)上述相關(guān)情況,應(yīng)及時聯(lián)系相關(guān)軟件供應(yīng)商和親友說明有關(guān)情況。
5.警惕和防范針對流行APP軟件的電信網(wǎng)絡(luò)詐騙話術(shù),如“由于XXX軟件官方網(wǎng)站服務(wù)異常,請通過以下鏈接下載官方應(yīng)用程序”“由于XXX軟件更新到最新版本,需要用戶重新授予后臺運行和無障礙功能權(quán)限”等,避免被網(wǎng)絡(luò)犯罪分子誘導(dǎo)。
6.對已下載的可疑文件,可訪問國家計算機病毒協(xié)同分析平臺(virus.cverc.org.cn)進行上傳檢測。
-
讓麥田喝上“聰明水”、百合種植新技術(shù)……清明時節(jié)農(nóng)事忙
清明時節(jié)農(nóng)事忙,各地搶抓農(nóng)時。江西南昌:搶抓農(nóng)時早稻播栽全面展開進入清明節(jié)氣,各地都在搶抓農(nóng)時開展農(nóng)業(yè)生產(chǎn),為夏秋農(nóng)作物豐收打下基礎(chǔ)。在南方,早稻生產(chǎn)正有序展開。今年江西南昌積極推廣新機具、新技術(shù),全市196.5萬畝早稻播栽全面展開。在江西...
-
紅色演藝、“簡述中國”、古樂演奏……清明假期“文博游”火熱
清明假期,眾多游客走進沉淀歷史、凝結(jié)記憶的博物館,人們在這里觀展覽、看演出,參與互動文化活動、感受文化魅力。吉林長春:紅色演藝走進博物館沉浸式體驗受歡迎在吉林長春,長影舊址博物館推出的紅色系列舞臺劇《長歌烽火》成為假期的一大亮點。該劇...
-
多地氣溫將達30℃以上 北方局地或有沙塵天氣 一周天氣速覽→
清明是一年中氣溫回升最快的節(jié)氣之一,本周,雖然有冷空氣活動,但不會影響回暖力度。中國氣象局氣象分析師 歐陽翼:本周氣溫整體以偏高為主,但起伏波動較大,而降水仍然是北少南多的態(tài)勢。氣溫方面,周一到周四各地氣溫將在波動中繼續(xù)上升,最高氣溫2...
-
河南山東安徽交界一帶需警惕強對流天氣 西北地區(qū)多大風(fēng)沙塵
中新網(wǎng)4月8日電 據(jù)中央氣象臺網(wǎng)站消息,氣象監(jiān)測顯示,昨日,全國大部地區(qū)降水稀少,云南西南部出現(xiàn)小到中雨,局地出現(xiàn)雷暴大風(fēng);新疆西部、內(nèi)蒙古東部、青海北部等地局地出現(xiàn)小雪或雨夾雪。今明兩天,南北方均會有降水出現(xiàn),預(yù)計華北、黃淮、貴州東部、...
-
又見30℃!夏天來了嗎?晝夜溫差大一日如過兩季 明顯降溫也在醞釀中
看看這張大片暖色調(diào)的氣溫實況圖,午后是不是暖了不少,甚至都已經(jīng)掏出了短袖?今天午后,從陜西、山西、北京、天津一直到海南,大部地區(qū)氣溫都達到25℃左右,陜西南部、山西南部、河南、安徽、山東、江蘇等多地接近或超過30℃。明天,將有弱冷空氣影響華...
-
懸崖上的咖啡館、蘑菇嘗鮮游……清明假期這些玩法很有趣
懸崖上的咖啡館、蘑菇嘗鮮游……清明假期這些旅行玩法很有趣新場景帶動了新消費,各式各樣的新玩法也在這個假期不斷涌現(xiàn),帶給游客全新體驗。您是否嘗試過“飛檐走壁”,只為喝一杯咖啡?或是將咖啡與茶葉有機結(jié)合?依托獨特資源,各地不斷創(chuàng)新文旅新體...