從仿冒域名到仿冒程序 惡意軟件“蹭熱度”瞄上DeepSeek
來源:
經(jīng)濟參考報
日期:2025-03-03
責編:
殷緒江
伴隨DeepSeek熱度狂飆,各種仿冒網(wǎng)站、釣魚網(wǎng)站也趁機“搭車”。安全專家提醒,這些“山寨網(wǎng)站”極易令不明真相的網(wǎng)友蒙受損失,甚至會肆意傳播惡意軟件,廣大用戶需加強終端安全防護,避免因誤裝惡意程序而造成敏感數(shù)據(jù)和隱私泄露。
日前,不少網(wǎng)友反映,搜索DeepSeek后,被誤導訪問名為“deepsek”、“DepScek”等仿冒網(wǎng)站,下載時被收取40元至70元不等的會員費。奇安信威脅情報中心和病毒響應中心近期也發(fā)現(xiàn)有大量仿冒DeepSeek平臺的釣魚站點出現(xiàn),并趁機傳播偽裝成DeepSeek名稱的Windows程序。目前,奇安信天擎監(jiān)測到已有用戶出現(xiàn)感染。
與此同時,國家計算機病毒應急處理中心和計算機病毒防治技術(shù)國家工程實驗室依托國家計算機病毒協(xié)同分析平臺,在我國境內(nèi)捕獲發(fā)現(xiàn)仿冒DeepSeek官方App的安卓平臺手機木馬病毒。預計未來一段時間,包括仿冒DeepSeek在內(nèi)的各種人工智能應用程序、電腦軟件的病毒木馬將持續(xù)增加。
奇安信威脅情報中心負責人汪列軍告訴記者,大規(guī)模的仿冒域名注冊活動從2025年1月26日開始,并在1月28日達到高峰,后期又出現(xiàn)了偽裝為DeepSeek名稱的Windows程序和安卓應用。“這說明病毒也喜歡蹭熱度,因為傍上這些明星概念,可以誘導更多用戶去下載和分享,加速病毒的傳播擴散。”
據(jù)介紹,這些惡意程序在文件名和圖標上偽裝為DeepSeek,運行后會展示安裝DeepSeek的虛假界面,其功能主要包含短信監(jiān)聽/發(fā)送、竊取電話號碼和撥打電話等。
針對近期在PC端、手機端頻繁出現(xiàn)的仿冒DeepSeek惡意程序,安全專家提醒,用戶體驗相關應用時一定要從官方網(wǎng)站下載,擦亮眼睛識別偽造網(wǎng)站和程序,謹防釣魚攻擊,切勿打開社交媒體分享的來歷不明的鏈接,不點擊執(zhí)行未知來源的郵件附件,不運行標題夸張的未知文件,不安裝非正規(guī)途徑來源的App和軟件,做到及時備份重要文件,更新安裝補丁。若需運行或安裝來歷不明的應用,可先通過奇安信情報沙箱之類的安全工具進行判別,目前沙箱已支持包括Windows、安卓平臺在內(nèi)的多種格式文件深度分析。
新病毒、新花樣總是層出不窮,如何提前防范?奇安信安全專家認為,“運營決定效果”,再強大的終端安全產(chǎn)品,要想真正發(fā)揮作用,都離不開持續(xù)有效的終端安全運營,而“體系化防御、數(shù)字化運營”是確保終端安全的最佳方法。只有通過“體系化防御”健全終端安全能力,運用“數(shù)字化運營”保障終端安全效果,才能確保終端安全能力的持續(xù)有效和穩(wěn)步提升。這也是奇安信在北京冬奧等大型場景終端安全保障過程中,即使面對極端復雜的終端環(huán)境和極為嚴苛的安全要求,依然能夠兌現(xiàn)“零事故”承諾的關鍵。(記者 吳蔚)
【免責聲明】:
凡注明 “環(huán)球科技網(wǎng)” 字樣的圖片或文字內(nèi)容均屬于本網(wǎng)站專稿,如需轉(zhuǎn)載圖片請保留 “環(huán)球科技網(wǎng)” 水印,轉(zhuǎn)載文字內(nèi)容請注明來源“環(huán)球科技網(wǎng)”;凡本網(wǎng)注明“來源:XXX(非環(huán)球科技網(wǎng))”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其作品內(nèi)容的實質(zhì)真實性負責,轉(zhuǎn)載信息版權(quán)屬于原媒體及作者。如轉(zhuǎn)載內(nèi)容涉及版權(quán)或者其他問題,請投訴至郵箱;1978751725@qq.com
本網(wǎng)公告
環(huán)球科技網(wǎng)從不發(fā)布負面新聞資訊,也絕不會發(fā)布負面信息。如發(fā)現(xiàn)負面信息鏈接請甄別是否為環(huán)球科技網(wǎng)所發(fā)。
本網(wǎng)系北京伯樂傳媒廣告有限公司主辦、所有。本網(wǎng)唯一域名(www.www.lzsczx.com),其它域名鏈接均為假冒。望廣大網(wǎng)民及企業(yè)主認真甄別。
咨詢、采訪、合作、投稿等請致電:13911566744(含微信)