当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

2个月前 (06-18)DeepSeek技术交流244

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

DeepSeek再创奇迹!新华社权威背书!中国AI站上世界之巅!

DeepSeek再创奇迹!新华社权威背书!中国AI站上世界之巅!

中国AI这次搞出的动静,让世界不得不服! 仅仅在DeepSeek-R1横扫全球开源榜单半年后,中国团队再次掀翻牌桌——月之暗面(Moonshot)全新万亿模型Kimi K2横空出世,彻底引爆全球科技圈...

2026款奔腾小马3.49万起售!12项升级,全面接入Deepseek

2026款奔腾小马3.49万起售!12项升级,全面接入Deepseek

车东西7月27日消息,就在今天,2026款奔腾小马焕彩上市,售价区间为3.49~4.59万元,新车迎来12项功能/配置升级,持续提升用户出行体验。2026款奔腾小马2026款奔腾小马提供6种外观颜色、...

冷知识:DeepSeek为什么好多国家要禁止?揭秘背后的原因

冷知识:DeepSeek为什么好多国家要禁止?揭秘背后的原因

近年来,DeepSeek作为一款强大的AI工具,在全球范围内广受欢迎,但同时也引发了一些争议,甚至在某些国家面临限制或禁止。为什么会出现这种情况?这背后究竟隐藏着哪些原因?1. 数据隐私与合...

黄厚江:DeepSeek在语文教学备课中的运用

黄厚江:DeepSeek在语文教学备课中的运用

黄厚江:男,1958年出生,江苏盐城人,基础教育首批国家教学名师,全国中语会理事、学术委员会副主任、教师发展中心副主任,全国优秀语文教师,江苏省语文特级教师,江苏省首批教授级中学高级教师,苏州大学硕士...

GEO优化是什么?deepseek搜索结果植入有哪些因素决定?

GEO优化是什么?deepseek搜索结果植入有哪些因素决定?

GEO优化(生成式引擎优化)是指通过优化内容结构和数据特征,使品牌信息更易被生成式AI抓取并推荐的技术,其核心是提升内容在AI训练数据和实时检索中的可见度。DeepSeek搜索结果植入主要受四大因素影...

DeepSeek入场引发教育行业变革,中公教育抢占AI先机

DeepSeek入场引发教育行业变革,中公教育抢占AI先机

随着DeepSeek大模型的强势入场,教育行业正经历智能化转型的关键时刻。继ChatGPT之后,DeepSeek的加入为教育领域带来新一轮技术革命,头部机构纷纷布局"大模型+垂直场景&quo...