原標(biāo)題:國家計(jì)算機(jī)病毒應(yīng)急處理中心預(yù)警:仿冒“DeepSeek”APP的木馬風(fēng)險(xiǎn) 央視網(wǎng)消息:據(jù)國家計(jì)算機(jī)病毒應(yīng)急處理中心消息,近日,國家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國家工程實(shí)驗(yàn)室依托國家計(jì)算機(jī)病毒協(xié)同分析平臺在我國境內(nèi)捕獲發(fā)現(xiàn)仿冒DeepSeek官方App的安卓平臺手機(jī)木馬病毒。 用戶一旦點(diǎn)擊運(yùn)行仿冒App,該App會提示用戶“需要應(yīng)用程序更新”,并誘導(dǎo)用戶點(diǎn)擊“更新”按鈕。用戶點(diǎn)擊后,會提示安裝所謂的“新版”DeepSeek應(yīng)用程序,實(shí)際上是包含惡意代碼的子安裝包,并會誘導(dǎo)用戶授予其后臺運(yùn)行和使用無障礙服務(wù)的權(quán)限。 同時,該惡意App還包含攔截用戶短信、竊取通訊錄、竊取手機(jī)應(yīng)用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經(jīng)分析,該惡意App為金融盜竊類手機(jī)木馬病毒的新變種。網(wǎng)絡(luò)犯罪分子很可能將該惡意App用于電信網(wǎng)絡(luò)詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機(jī)木馬,從而對用戶的個人隱私和經(jīng)濟(jì)利益構(gòu)成較大威脅。 2025年1月以來,我國杭州深度求索人工智能基礎(chǔ)技術(shù)研究有限公司發(fā)布的DeepSeek人工智能大模型在國內(nèi)外引發(fā)廣泛關(guān)注,其官方APP程序在全球多個國家和地區(qū)的手機(jī)應(yīng)用市場上排名前列。這一流行現(xiàn)象也被網(wǎng)絡(luò)犯罪分子所利用。此次被發(fā)現(xiàn)的仿冒DeepSeek的手機(jī)木馬使用簡體中文制作了交互界面,明顯針對我國用戶。網(wǎng)絡(luò)犯罪分子很可能將該惡意APP用于電信網(wǎng)絡(luò)詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機(jī)木馬,從而對用戶的個人隱私和經(jīng)濟(jì)利益構(gòu)成較大威脅。 除仿冒DeepSeek安卓客戶端的“DeepSeek.apk”之外,國家計(jì)算機(jī)病毒協(xié)同分析平臺還發(fā)現(xiàn)了多個文件名為“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對Windows平臺和MacOS平臺推出官方客戶端程序,因此相關(guān)文件均為仿冒程序。由此可見,網(wǎng)絡(luò)犯罪分子已經(jīng)將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預(yù)計(jì)未來一段時間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應(yīng)用程序的病毒木馬將持續(xù)增加。 國家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布以下防范措施: 不要從短信、社交媒體軟件、網(wǎng)盤等非官方渠道傳播的網(wǎng)絡(luò)鏈接或二維碼下載App,僅通過DeepSeek官方網(wǎng)站或正規(guī)手機(jī)應(yīng)用商店下載安裝相應(yīng)App。 保持手機(jī)預(yù)裝的安全保護(hù)功能或第三方手機(jī)安全軟件處于實(shí)時開啟狀態(tài),并保持手機(jī)操作系統(tǒng)和安全軟件更新到最新版本。 在手機(jī)使用過程中,謹(jǐn)慎處理非用戶主動發(fā)起的App安裝請求,一旦發(fā)現(xiàn)App在安裝過程中發(fā)起對設(shè)備管理器、后臺運(yùn)行和使用無障礙功能等權(quán)限請求,應(yīng)一律予以拒絕。 如遭遇安裝后無法正常卸載的App程序,應(yīng)立即備份手機(jī)中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數(shù)據(jù),在手機(jī)生產(chǎn)商售后服務(wù)人員或?qū)I(yè)人員的指導(dǎo)下對手機(jī)進(jìn)行安全檢測和恢復(fù)。同時密切關(guān)注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機(jī)號或社交媒體軟件發(fā)送的異常信息,一旦出現(xiàn)上述相關(guān)情況,應(yīng)及時聯(lián)系相關(guān)軟件供應(yīng)商和親友說明有關(guān)情況。 警惕和防范針對流行App軟件的電信網(wǎng)絡(luò)詐騙話術(shù),如“由于XXX軟件官方網(wǎng)站服務(wù)異常,請通過以下鏈接下載官方應(yīng)用程序”“由于XXX軟件更新到最新版本,需要用戶重新授予后臺運(yùn)行和無障礙功能權(quán)限”等,避免被網(wǎng)絡(luò)犯罪分子誘導(dǎo)。 對已下載的可疑文件,可訪問國家計(jì)算機(jī)病毒協(xié)同分析平臺進(jìn)行上傳檢測。 文章來源:信網(wǎng)。如上內(nèi)容為青島信息港(xiewudingchuang.com)官方網(wǎng)站綜合整理發(fā)布,版權(quán)歸原作者所有。青島信息港官方網(wǎng)站是山東青島區(qū)域化綜合性新媒體平臺,目前青島信息港已全網(wǎng)覆蓋,主要有今日頭條、微博、微信、嗶站、知乎、搜狐新聞、網(wǎng)易新聞、騰訊新聞、新浪新聞等商業(yè)平臺,以及中央和省市地方官方媒體平臺入駐號,實(shí)現(xiàn)了全網(wǎng)覆蓋。青島信息港是山東半島地方信息門戶,擁有廣播電視經(jīng)營許可證,按規(guī)定進(jìn)行工信部和公安局的備案,內(nèi)容源于網(wǎng)絡(luò),版權(quán)歸原網(wǎng)站所有,如有侵權(quán)請聯(lián)系。如需轉(zhuǎn)載時請保留原版權(quán)的完整信息,否則追究侵權(quán)責(zé)任。 |