当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

DeepSeek爆火,中国人工智能要“井喷”如何闯关?

DeepSeek爆火,中国人工智能要“井喷”如何闯关?

“中国距离追上ChatGPT还有多远?”过去几年里,这是几乎每个中国大模型从业者们都被反复拷问的话题。2025年初,这个问题被重新解构。 “来自东方的神秘力量”搅动全球科技圈,一度带崩芯片股,也引领了...

《DeepSeek零基础实战》:推动AI技术大众化应用的里程碑著作

《DeepSeek零基础实战》:推动AI技术大众化应用的里程碑著作

在国家大力推进人工智能与实体经济深度融合的背景下,《DeepSeek零基础实战》一书以系统化的知识体系和场景化的实践指南,为AI技术落地提供了标准化解决方案。该书由人工智能应用学者辛泓睿、朱宁联合撰写...

四川盐亭县开展DeepSeek赋能教育暨学生信息素养提升活动专题培训

四川盐亭县开展DeepSeek赋能教育暨学生信息素养提升活动专题培训

未来网北京6月18日电(记者 凌萌)6月16日,“DeepSeek赋能教育暨学生信息素养提升活动专题培训”在四川省绵阳市盐亭县圆满举办,本次活动由未来网和绵阳市盐亭县教体局主办,未来网科普校园平台和盐...

金域医学:公司发布的医检行业大模型——“域见医言”及智能体应用——“小域医”已成功接入DeepSeek大模型

金域医学:公司发布的医检行业大模型——“域见医言”及智能体应用——“小域医”已成功接入DeepSeek大模型

 同花顺(300033)金融研究中心06月18日讯,有投资者向金域医学(603882)提问, 董秘,金域医学是行业首个发布医检大模型与智能体应用的公司,作为行业龙头不断推动医学检验向智能化和精准化迈进...

DeepSeek实用操作指南:从入门到精通的效率革命

DeepSeek实用操作指南:从入门到精通的效率革命

你是否经常被海量信息淹没?是否羡慕那些用AI工具十分钟搞定一天工作的大神?今天,我们将揭开DeepSeek的神秘面纱,这款被称为"认知增强外接大脑"的智能工具,正重新定义人机协作的...

DeepSeek R1小步快跑,中国AI迎来高光时刻

DeepSeek R1小步快跑,中国AI迎来高光时刻

一次看似不起眼的小版本更新,却让国产大模型在编程和设计领域逼近全球顶尖水准——小步快跑的迭代哲学正在重塑AI竞争规则。2025年1月,DeepSeek R1的横空出世触发了全球AI格局的重新洗牌。这个...