关于仿冒“DeepSeek”官方APP的手机木马病毒预警报告
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在我国境内捕获发现了一款针对我国用户的仿冒国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒。该病毒通过诱导用户点击“更新”按钮来安装包含恶意代码的子安装包,并要求用户授予其后台运行和使用无障碍服务的权限。
一旦用户点击运行仿冒APP,会收到“需要应用程序更新”的提示,并被诱导点击“更新”按钮。点击后,用户会被引导安装所谓的“新版”DeepSeek应用程序,实际上是带有恶意代码的子安装包。此外,该恶意APP还具有拦截用户短信、窃取通讯录和手机应用程序列表等侵犯个人隐私的功能,并阻止用户卸载。经分析,这款恶意APP是金融盗窃类手机木马病毒的新变种。
具体病毒样本信息可参见国家计算机病毒协同分析平台:https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68
自2025年1月以来,杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在全球范围内受到广泛关注,其官方APP在多个国家和地区的应用市场排名靠前。网络犯罪分子利用这一流行现象制作了简体中文界面的仿冒APP,明显针对我国用户。这些恶意APP可能被用于电信网络诈骗活动,对用户的个人隐私和经济利益构成威胁。除了仿冒DeepSeek安卓客户端的“DeepSeek.apk”,还发现了多个名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件。由于DeepSeek尚未推出Windows和MacOS平台的官方客户端,这些文件均为仿冒程序。预计未来一段时间内,此类仿冒病毒木马将持续增加。
2月6日19时46分,DeepSeek在官方公号发文,指出近期部分仿冒账号和不实信息对公众造成了误导和困扰。为保障用户权益,减少虚假信息的影响,公司就官方账号问题进行了说明
2025-02-07 13:19:05DeepSeek紧急说明伴随DeepSeek热度上升,各类仿冒网站和钓鱼网站也纷纷出现。安全专家提醒,这些“山寨网站”容易导致网民遭受经济损失,并可能传播恶意软件,用户应加强终端安全防护,防止误装恶意程序造成数据泄露
2025-03-04 10:13:55多位网友称被DeepSeek误诊