当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

3个月前 (06-18)DeepSeek技术交流337

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

deepseek被唱衰真凉了?其实它早就潜伏在你身边

deepseek被唱衰真凉了?其实它早就潜伏在你身边

导读•AI导读带你速览精华"你以为deepseek凉了?比亚迪车机、百度阿里都在悄悄用!外媒的‘94%到1%’数据连统计口径都说不清,真正懂行的工程师只在群里调侃‘稳得很’。AI圈就像NBA...

AI“压力面”,DeepSeek性能暴跌近30%

AI“压力面”,DeepSeek性能暴跌近30%

导读•AI导读带你速览精华顶级AI模型在REST压力测试下性能骤降29.1%,多任务并行暴露三大短板:过度思考、预算失衡、错误传染。这场"高压考试"揭示了单题评测的局限,更聪明的模...

DeepSeek也推荐?数据说话太牛了,30+男性看过来!

DeepSeek也推荐?数据说话太牛了,30+男性看过来!

家人们,最近Deekseep可是在网络上火爆得不行,大家都在讨论它强大的功能,从创作到选彩票,无所不能。各种推荐也让人应接不暇。但今天咱不聊Deekseep推荐的那些常规好物,要来聊聊和30+男性息息...

对话Deepseek,谁是中国服务中小企业最好的城商行

对话Deepseek,谁是中国服务中小企业最好的城商行

四大核心维度综合分析本文约1390字,阅读时长约4分钟今年以来,DeepSeek爆火并成为一些企业决策的咨询顾问,在向其提问“谁是中国服务中小企业最好的城商行?请从金融科技实力、产品适配性、服务效率、...

从0到1,再到∞——AI黑马DeepSeek即将上市,重塑智能世界

从0到1,再到∞——AI黑马DeepSeek即将上市,重塑智能世界

两年前,我们站在零起点,只凭对技术的极致热爱和对未来的深刻信仰,开始了人工智能领域的创业征程。今天,DeepSeek正以一匹“AI黑马”的姿态奔赴资本市场前沿,开启属于中国AI力量的新篇章!我们专注于...

DeepSeek在LinkedIn招聘10职位 希望吸引境外人才

DeepSeek在LinkedIn招聘10职位 希望吸引境外人才

格隆汇7月3日|全球人工智能(AI)人才竞争白热化,中国AI初创公司DeepSeek加大招聘力度,上周在职场社交平台领英(LinkedIn)发布10个职位,为几个月来首次,反映其可能正寻求从境外吸引人...