当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

4个月前 (06-18)DeepSeek技术交流402

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

DeepSeek 缺席 WAIC 却成焦点?梁文锋的深度求索该何去何从

DeepSeek 缺席 WAIC 却成焦点?梁文锋的深度求索该何去何从

来源:大模型之家今年的世界人工智能大会(WAIC)现场有个挺有意思的现象:DeepSeek明明从未到场,却成了绕不开的“隐形主角”。这种“存在感”首先体现在技术对标上——阶跃星辰在大会前一天发布的 S...

指出错误可领千元奖励?Deepseek用户遇“虚假赔偿承诺”|封面头条

指出错误可领千元奖励?Deepseek用户遇“虚假赔偿承诺”|封面头条

指出错误可领千元奖励?Deepseek用户遇“虚假赔偿承诺”|封面头条封面新闻记者 杨旭斌当你指出AI生成的内容有错误时,得到的不仅是简单的道歉,还有可能收到令你意外的回应:“因为你的指正帮助系统修补...

功能机也能用DeepSeek!诺基亚官宣新机即将上市,是AI掌上助手

功能机也能用DeepSeek!诺基亚官宣新机即将上市,是AI掌上助手

功能机也能用DeepSeek!诺基亚官宣新机即将上市,是AI掌上助手自从DeepSeek爆红之后,各大手机厂商纷纷表示已经接入了这个炙手可热的国产大模型。如果说智能手机用DeepSeek是顺理成章的话...

DeepSeek计划上市,为中国AI开发者构建真正可用的大模型底座

DeepSeek计划上市,为中国AI开发者构建真正可用的大模型底座

当大模型席卷全球,无数开发者都在问:我们能不能拥有一个真正可用、稳定、高性价比的模型和算力平台?DeepSeek给出的答案是:YES,而且正在登陆科创板。作为一家“从开发者中走出来、又服务开发者”的A...

DeepSeek赋能人社 打造数智服务应用新场景

DeepSeek赋能人社 打造数智服务应用新场景

在科技飞速发展的今天,人工智能正悄然改变着我们的生活。当强大的DeepSeek技术遇上与百姓生活息息相关的人社工作,会碰撞出怎样的火花?市人社局用实际行动给出了答案。市人社局积极拥抱DeepSeek,...

318项高频审批事项纳入本地“知识库” 德化政务服务引入DeepSeek

318项高频审批事项纳入本地“知识库” 德化政务服务引入DeepSeek

东南网2月23日讯 (福建日报见习记者 汤海波) 19日,德化县政务服务中心在其公众号上线“德小智”智能板块,在全省率先完成基于国产AI大模型DeepSeek的政务审批信息智能导询系统本地化部署。据介...