当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

7小时前DeepSeek技术交流23

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

deepseek好用吗?为什么总是显示服务器繁忙?

deepseek好用吗?为什么总是显示服务器繁忙?

我也正在学习研究Deepseek, 我觉得挺好用的。服务器繁忙可能是使用的人太多了吧Deepseek 不但和其他AI一样见多识广,各个学科领域它都很懂,而且它自己是多个领域专家的结合体,当你对它提问时...

DeepSeek如何改变你的未来路径?

DeepSeek如何改变你的未来路径?

是不是每个人都有过这样的念头——为啥隔壁老王买彩票次次中奖,自己连个五块钱都没捞着?再不济,老天能不能行行好,按个“好运套餐”给我来一份?放下吧,啥天降好运都是玄幻剧里编的!但凡你混过职场几回,或者熬...

周鸿祎称中美AI实力相当,DeepSeek全球排名第二

周鸿祎称中美AI实力相当,DeepSeek全球排名第二

#周鸿祎称中美 AI 实力已势均力敌##周鸿祎解读 DeepSeek 更新# DeepSeek 再次杀回全球 AI 排名第二,与美国顶尖团队平起平坐,这标志着我国在人工智能领域取得了重大突破。此次更新...

DeepSeek入场引发教育行业变革,中公教育抢占AI先机

DeepSeek入场引发教育行业变革,中公教育抢占AI先机

随着DeepSeek大模型的强势入场,教育行业正经历智能化转型的关键时刻。继ChatGPT之后,DeepSeek的加入为教育领域带来新一轮技术革命,头部机构纷纷布局"大模型+垂直场景&quo...

挑战DeepSeek-R1,上海企业开源发布MiniMax-M1大模型

挑战DeepSeek-R1,上海企业开源发布MiniMax-M1大模型

今天,上海人工智能独角兽企业稀宇在开源社区发布了MiniMax-M1系列模型。它们是采用大规模混合架构的推理模型,在处理百万级Token(词元)长文本上实现了突破,支持高达100万Token的上下文窗...

OpenAI开源模型发布推迟至夏末,为了狙击DeepSeek R2?

OpenAI开源模型发布推迟至夏末,为了狙击DeepSeek R2?

当开源AI模型正成为技术巨头必争之地,OpenAI却出人意料地按下暂停键。OpenAI首席执行官Sam Altman宣布其备受期待的开源模型将延期至“今年夏天晚些时候”,而非原定的6月。这场技术突袭恰...