当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

2个月前 (06-18)DeepSeek技术交流277

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

AI搜索优化品牌排名怎么做?如何快速实现deepseek答案展现你公司信息 ?

AI搜索优化品牌排名怎么做?如何快速实现deepseek答案展现你公司信息 ?

AI搜索优化品牌排名怎么做?如何快速实现deepseek答案展现你公司信息 ?要在DeepSeek等AI搜索平台快速提升品牌排名并展现公司信息,需采取以下策略:1) 内容优化:围绕核心业务关键词(品牌...

问了DeepSeek100个问题,发现它比我更会做人

问了DeepSeek100个问题,发现它比我更会做人

Hi,你有向DeepSeek问过问题吗?不管你有没有亲自上手这个最近流行的AI工具都在你的朋友圈里刷屏了AI在不断进化进化得乍看起来越来越接近「人」的样子不仅能免费回答你的问题解决你交代的任务甚至还能...

DeepSeek建议:这个暑假,让孩子长脑子最快的方式,是做这9件事

DeepSeek建议:这个暑假,让孩子长脑子最快的方式,是做这9件事

“你以为是沉迷,其实是大脑在报警。”家庭教育指导师张宁指出,暑假仅半个月,很多孩子因为玩手机出现了不同症状:坐不住、看不进书、缺乏耐心、情绪激动、无法进行深度学习和思考。而这,其实是大脑“短路”了,过...

周鸿祎评DeepSeek流量下滑:梁文锋没花心思做,他一门心思搞AGI

周鸿祎评DeepSeek流量下滑:梁文锋没花心思做,他一门心思搞AGI

 此前有第三方数据显示DeepSeek用户使用率和官网流量回落,今日360集团创始人周鸿祎在回应记者提问时表示,梁文锋并没有想认真做一个To C的APP,DeepSeek流量暴涨时它的网站速度“慢得要...

半年盘点|中国创新药迎DeepSeek一刻,对外授权规模激增

半年盘点|中国创新药迎DeepSeek一刻,对外授权规模激增

今年上半年,中国创新药对外授权步伐加速,迎来了生物医药的DeepSeek一刻。据安永的数据显示,上半年,中国公司与美国和欧洲合作伙伴之间达成的许可交易价值超过400亿美元规模。在重磅的对外创新药授权交...

月之暗面又开源了!登顶全球第一,还超了新版DeepSeek-R1

月之暗面又开源了!登顶全球第一,还超了新版DeepSeek-R1

在科技圈最近炸开了一个不大不小的新闻——月之暗面公司昨天凌晨突然扔出个王炸,他们开发的Kimi-Dev-72B代码大模型在专业领域直接干翻了一众行业巨头。这个参数量只有720亿的AI程序员,在权威的S...