当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

2个月前 (06-18)DeepSeek技术交流250

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

新时代AI(DeepSeek)课|2.一键生成爆款文案(2025年第3期第5篇)

新时代AI(DeepSeek)课|2.一键生成爆款文案(2025年第3期第5篇)

朋友们,好!本节重点来了!(一键生成爆款文案),具体方法分享如下:通过前面章节的分享,我们已经牢牢记住了AI提示词的结构:①我是谁——就是要明确背景信息和角色(或AI需要扮演的角色)。②我要啥——就是...

deepseek优化关键词

deepseek优化关键词

"DeepSeek的语义理解能力让关键词优化从词频转向意图匹配,通过多模态融合和实时语义网络,助力内容精准触达用户。掌握5步实战策略,让你的内容在AI时代脱颖而出。"内容由AI智能...

救命,用deepseek算前世,准到离谱!

救命,用deepseek算前世,准到离谱!

有个粉丝来吐槽,说他最近迷上了用DeepSeek算前世今生。工作不顺算,感情出状况也得算,连选个晚餐菜单都要先咨询"前世指引"。像不像当年塔罗牌、六壬神课的姐妹们?只不过现在换了个...

老年机也支持DeepSeek?“诺基亚”推出新款功能机,支持AI对话

老年机也支持DeepSeek?“诺基亚”推出新款功能机,支持AI对话

“你是智能机吗?”“我觉得我是。”随着HMD与诺基亚的授权到期,HMD无法继续推出使用“Nokia”商标的手机产品,但目前销售渠道依旧由HMD掌握。日前,HMD就在“诺基亚手机京东自营旗舰店”上架了两...

DeepSeek+Agent:人工智能大模型全场景赋能科研创新应用与进阶实践(教学科研人员必看)

DeepSeek+Agent:人工智能大模型全场景赋能科研创新应用与进阶实践(教学科研人员必看)

“人工智能大模型赋能科学研究效能提升与创新实践”高级研修班是由中国科学院人才交流开发中心主办的系统化培训项目,旨在通过理论与实践结合的方式,帮助科研人员和教师掌握人工智能技术的前沿应用,提升科研与教学...

德国对DeepSeek下手

德国对DeepSeek下手

据路透社报道,德国数据保护专员梅克·坎普27日在一份声明中声称,已要求苹果和谷歌公司从其在德国的应用商店下架中国初创公司自主研发的人工智能(AI)大语言模型“深度求索”(DeepSeek)应用,理由是...