当前位置:首页 > DeepSeek技术交流 > 正文内容

卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马

3个月前 (06-18)DeepSeek技术交流357

 IT之家 6 月 17 日消息,卡巴斯基旗下 GReAT 团队披露,有黑客通过设置山寨 DeepSeek AI 网站面向海外用户进行钓鱼,传播一种名为 BrowserVenom 的新型恶意木马程序,专门劫持用户浏览器的网络流量,并窃取个人隐私数据。

  研究人员指出,黑客首先设置一系列山寨 DeepSeek(英语)网站,之后购买 Google 搜索广告,将钓鱼网站推送到与“DeepSeek R1”相关的搜索结果顶部,如果受害者轻信相应广告弹窗点击进入,便容易中招。

  IT之家参考分析通报获悉,黑客设置的相应钓鱼网站能根据访客所使用的操作系统动态呈现相应版本,以提高诈骗成功率。例如 Windows 用户访问该页面时,便会看到一个“Try now(现在尝试)”按钮,点击后会跳转至一个看似是验证码的页面,要求完成“我不是机器人”的验证。而这一验证实际上是通过 JavaScript 代码混淆实现的,并无真实验证功能,目的在于规避安全公司设置的自动化检测系统。

  而在受害者完成所谓的验证后,页面会提供一个名为“AI_Launcher_1.21.exe”的程序供其下载,该程序伪装成所谓 DeepSeek 安装包,实际是 BrowserVenom 脚本程序。

  ▲ 制作拙劣的山寨 DeepSeek 安装包

  研究人员分析后发现,相应脚本在运行后首先会对系统进行检测,之后会将自身加入到 Windows Defender 扫描白名单中,如果受害者运行环境拥有管理员权限,相应木马便会从黑客架设的 C2 服务器中下载运行 BrowserVenom 木马本身。

  在 BrowserVenom 木马运行后,其首先会判断自身是否已拥有管理员权限,若有权限,它将自动安装由黑客签发的根证书,从而实现对用户浏览器所有流量的拦截与解密。该木马会修改 Chrome、Edge、Firefox 等常见的基于 Chromium 和 Gecko 内核的浏览器配置文件,强制将所有网络请求通过黑客设置的代理服务器转发,实现对受害者网络活动的全面监控。

  研究人员提醒广大用户,在使用 AI 工具时应通过官方网站获取资源,避免通过搜索引擎点击来路不明的广告链接,以免误入陷阱。


“卡巴斯基曝光黑客山寨 DeepSeek AI 网站进行钓鱼,传播 BrowserVenom 新型恶意木马” 的相关文章

AI钉铛智造时光基融合DeepSeek:驱动中小制造业数智化转型新浪潮

AI钉铛智造时光基融合DeepSeek:驱动中小制造业数智化转型新浪潮

当人工智能以海啸般的力量重塑全球产业格局,2025 年的中国工业智能化战场,正迎来一场属于中小制造业的关键突破。机械制造、电气、汽配、电子等领域的数百万家中小工厂,终于等到了量身定制的数智化转型加速器...

3步发财法!用DeepSeek写头条,跷二郎腿日入300+

3步发财法!用DeepSeek写头条,跷二郎腿日入300+

大家好,我是舒心,互联网创业6年,深耕知识变现5年,带出月入1万+学员1000多名。目前我自己在做的项目是社群+知识变现。我每天都会在公众号分享知识变现的案例和热门项目拆解,喜欢的朋友可以把我的公众号...

深度探索DeepSeek排名情况剖析

深度探索DeepSeek排名情况剖析

在当今竞争激烈的网络世界中,搜索引擎的排名对于各类信息和资源的传播至关重要。DeepSeek作为一款备受关注的搜索引擎,其排名情况一直是众多用户和从业者热议的话题。获取您的专属解决方案专业顾问给您个性...

QuestMobile:2025上半年Deepseek用户规模增量居首

QuestMobile:2025上半年Deepseek用户规模增量居首

凤凰网科技讯 7月29日,Quest Mobile发布2025中国移动互联网半年大报告。报告揭晓了2025年6月活跃用户规模1亿以上且同比增长率领先的前20款APP。在这份榜单中,DeepSeek以1...

Deepseek算命、豆包打电话?法律人的AI工具应用指南

Deepseek算命、豆包打电话?法律人的AI工具应用指南

编者按:当“法律检索”从绞尽脑汁的关键词组合,变为AI工具一键生成的精准结果;当合同审查从逐字逐句的人工核对,升级为智能系统的风险预警——AI技术正深刻重塑法律人的工作与学习方式。本文聚焦法律领域AI...

卓易信息:国内对接Qwen及DeepSeek,国外产品接入ChatGPT专线

卓易信息:国内对接Qwen及DeepSeek,国外产品接入ChatGPT专线

投资者提问:请问贵公司AI编程AI IDE产品目前的主要对接模型是哪些?国内国外是否有不同?是否同时聚合了国内外编程能力强的大模型?董秘回答(卓易信息(53.040, 2.10, ...