当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

5个月前 (06-18)DeepSeek技术交流427

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

DeepSeek流量暴跌?AI大模型全球霸主离奇遇冷,外媒曝出真相

DeepSeek流量暴跌?AI大模型全球霸主离奇遇冷,外媒曝出真相

【新智元导读】曾以低价高性能震撼市场的DeepSeek,为何在自家平台遇冷,市场份额下滑?背后隐藏的「Token经济学」和这场精心策划的战略转移,正悄然改变着AI的价值链与分发模式。最近,全世界的大厂...

使DeepSeek模型推理加速150%,摩尔线程首次提出“AI工厂”

使DeepSeek模型推理加速150%,摩尔线程首次提出“AI工厂”

"AI工厂如同芯片晶圆厂的制程升级,是生产智能的系统性变革。摩尔线程CEO张建中提出,通过全功能GPU和五大技术竞争力构建新一代AI训练基础设施,其MTT S5000 GPU已实现DeepS...

Deepseek被“恶意抹黑”,是他们怕了吗

Deepseek被“恶意抹黑”,是他们怕了吗

美国一家专注于AI行业的分析机构Semianalysis,7月3日发布了一篇题为《DeepSeek Debrief: 128 Days Later》的深度报告。该报告声称,中国AI明星企业DeepSe...

DeepSeek评温瑞安笔下十大侠客:萧秋水第三,李布衣第八

DeepSeek评温瑞安笔下十大侠客:萧秋水第三,李布衣第八

  温瑞安的侠义精神以“侠之小者为邻为友”为核心,强调平凡个体的勇毅与担当,而非宏大家国叙事。他笔下的侠者多具人性瑕疵,却在关键时刻以行动诠释“知其不可为而义所当为”的抉择。以下十大人物依其...

DeepSeek为什么不能处理音频、视频、图像信息?

DeepSeek为什么不能处理音频、视频、图像信息?

DeepSeek为什么不能处理音频、视频、图像信息?这其实是一个非常有意思的问题,那就是DeepSeek最出圈的模型其实有两个,一个是DeepSeek-V3,另一个是DeepSeek-R1,巧了,这俩...

中昊芯英首批通过 DeepSeek 适配测试:人工智能软硬件测试验证中心权威发布

中昊芯英首批通过 DeepSeek 适配测试:人工智能软硬件测试验证中心权威发布

近日,由人工智能软硬件协同创新与适配验证中心(以下简称“人工智能软硬件测试验证中心”)、中国人工智能产业发展联盟联合举办的 2025 年人工智能软硬件协同创新高级别研讨会暨中国人工智能产业发展联盟第十...