國家計算機病毒應急處理中心捕獲仿冒DeepSeek手機木馬病毒
【環球網科技綜合報道】2月17日消息,近日,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依託國家計算機病毒協同分析平台在我國境內捕獲發現針對我國用户的仿冒我國國產人工智能大模型“DeepSeek”官方APP的安卓平台手機木馬病毒。

根據國家計算機病毒應急處理中心官網信息,用户一旦點擊運行仿冒APP,該APP會提示用户“需要應用程序更新”,並誘導用户點擊“更新”按鈕。用户點擊後,會提示安裝所謂的“新版”DeepSeek應用程序,實際上是包含惡意代碼的子安裝包,並會誘導用户授予其後台運行和使用無障礙服務的權限。


同時,該惡意APP還包含攔截用户短信、竊取通訊錄、竊取手機應用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用户卸載的惡意行為。經分析,該惡意APP為金融盜竊類手機木馬病毒的新變種。
據介紹,此次被發現的仿冒DeepSeek的手機木馬使用簡體中文製作了交互界面,明顯針對我國用户。網絡犯罪分子很可能將該惡意APP用於電信網絡詐騙活動,誘使用户從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用户的個人隱私和經濟利益構成較大威脅。
值得關注的是,除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,國家計算機病毒協同分析平台還發現了多個文件名為“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由於DeepSeek目前尚未針對Windows平台和MacOS平台推出官方客户端程序,因此相關文件均為仿冒程序。
國家計算機病毒應急處理中心方面發文稱,由此可見,網絡犯罪分子已經將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預計未來一段時間內,包括仿冒DeepSeek在內的各種人工智能應用程序的病毒木馬將持續增加。
對此,國家計算機病毒應急處理中心方面提醒用户:
1.不要從短信、社交媒體軟件、網盤等非官方渠道傳播的網絡鏈接或二維碼下載APP程序,僅通過DeepSeek官方網站或正規手機應用商店下載安裝相應APP程序。
2.保持手機預裝的安全保護功能或第三方手機安全軟件處於即時開啓狀態,並保持手機操作系統和安全軟件更新到最新版本。
3.在手機使用過程中,謹慎處理非用户主動發起的APP安裝請求,一旦發現APP在安裝過程中發起對設備管理器、後台運行和使用無障礙功能等權限請求,應一律予以拒絕。
4.如遭遇安裝後無法正常卸載的APP程序,應立即備份手機中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數據,在手機生產商售後服務人員或專業人員的指導下對手機進行安全檢測和恢復。同時密切關注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟件發送的異常信息,一旦出現上述相關情況,應及時聯繫相關軟件供應商和親友説明有關情況。
5.警惕和防範針對流行APP軟件的電信網絡詐騙話術,如“由於XXX軟件官方網站服務異常,請通過以下鏈接下載官方應用程序”“由於XXX軟件更新到最新版本,需要用户重新授予後台運行和無障礙功能權限”等,避免被網絡犯罪分子誘導。
6.對已下載的可疑文件,可訪問國家計算機病毒協同分析平台進行上傳檢測。(青雲)