仿冒DeepSeek的手機木馬病毒被捕獲!

2025年03月04日17:50:35 財經 1661

近日,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依託國家計算機病毒協同分析平台在我國境內捕獲發現仿冒DeepSeek官方App的安卓平台手機木馬病毒

仿冒DeepSeek的手機木馬病毒被捕獲! - 天天要聞

△相關病毒樣本信息

用戶一旦點擊運行仿冒App,該App會提示用戶「需要應用程序更新」,並誘導用戶點擊「更新」按鈕。用戶點擊後,會提示安裝所謂的「新版」DeepSeek應用程序,實際上是包含惡意代碼的子安裝包,並會誘導用戶授予其後台運行和使用無障礙服務的許可權

仿冒DeepSeek的手機木馬病毒被捕獲! - 天天要聞

△ 誘導用戶「更新」(左上)、誘導用戶安裝「帶毒」子安裝包(右上)、誘導用戶授權其後台運行(左下)、誘導用戶授權其使用無障礙功能(右下)。

同時,該惡意App還包含攔截用戶簡訊、竊取通訊錄、竊取手機應用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。經分析,該惡意App為金融盜竊類手機木馬病毒的新變種。網路犯罪分子很可能將該惡意App用於電信網路詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經濟利益構成較大威脅。

除仿冒DeepSeek安卓客戶端的「DeepSeek.apk」之外,國家計算機病毒協同分析平台還發現了多個文件名為「DeepSeek.exe」「DeepSeek.msi」和「DeepSeek.dmg」的病毒樣本文件,由於DeepSeek目前尚未針對Windows平台和MacOS平台推出官方客戶端程序,因此相關文件均為仿冒程序。由此可見,網路犯罪分子已經將仿冒DeepSeek作為傳播病毒木馬程序的新手法。預計未來一段時間內,包括仿冒DeepSeek在內的各種人工智慧應用程序的病毒木馬將持續增加。

國家計算機病毒應急處理中心

發布防範措施

針對該款手機木馬病毒,國家計算機病毒應急處理中心發布以下防範措施:

  • 保持手機預裝的安全保護功能或第三方手機安全軟體處於實時開啟狀態,並保持手機操作系統和安全軟體更新到最新版本。
  • 在手機使用過程中,謹慎處理非用戶主動發起的App安裝請求,一旦發現App在安裝過程中發起對設備管理器、後台運行和使用無障礙功能等許可權請求,應一律予以拒絕。
  • 如遭遇安裝後無法正常卸載的App程序,應立即備份手機中的通訊錄、簡訊、照片、聊天記錄和文檔文件等重要數據,在手機生產商售後服務人員或專業人員的指導下對手機進行安全檢測和恢復。同時密切關注本人的社交媒體類軟體和金融類軟體是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟體發送的異常信息,一旦出現上述相關情況,應及時聯繫相關軟體供應商和親友說明有關情況。
  • 警惕和防範針對流行App軟體的電信網路詐騙話術,如「由於XXX軟體官方網站服務異常,請通過以下鏈接下載官方應用程序」「由於XXX軟體更新到最新版本,需要用戶重新授予後台運行和無障礙功能許可權」等,避免被網路犯罪分子誘導。
  • 對已下載的可疑文件,可訪問國家計算機病毒協同分析平台進行上傳檢測。

來源:央視新聞微信公眾號

財經分類資訊推薦

日本央行維持利率不變,下一財年起放慢縮表步伐 - 天天要聞

日本央行維持利率不變,下一財年起放慢縮表步伐

日央行連續第三次「按兵不動」,給縮表步伐「踩剎車」。6月17日周二,日本央行以9-0的投票結果通過最新利率決議,維持利率在0.5%不變,符合市場預期。該行同時表示,將從下一財年開始放慢削減購債步伐,從2026年4月起,將月度減持規模從目前的4000億日元降至每季度2000億日元。這意味著,到2027年一季度,日央行的月購債規...
貿易戰緩和預期升溫,對沖基金大舉押注亞洲,交易增長創五年最強 - 天天要聞

貿易戰緩和預期升溫,對沖基金大舉押注亞洲,交易增長創五年最強

亞洲市場正迎來洶湧的資本潮。據高盛於上周五發布的報告顯示,上周全球對沖基金在亞洲各大市場的交易活動出現五年多來最顯著的躍升。基金在積極買賣操作中,凈多頭頭寸佔據上風,看漲押注於6月6日至12日期間攀升至2024年9月以來的峰值。高盛報告進一步揭示,在其追蹤的對沖基金總風險敞口中,發達亞洲市場的佔比已上升至9%...
日央行行長:過快削減購債規模可能破壞市場穩定,若經濟前景符合預期將加息 - 天天要聞

日央行行長:過快削減購債規模可能破壞市場穩定,若經濟前景符合預期將加息

周二下午,日本央行行長植田和男召開新聞發布會。早些時候,日央行決定維持利率水平不變,並決定放慢縮表步伐。植田和男在會上表示,為讓長期收益率自由波動,應減少購債,但過快削減購債規模可能會破壞市場穩定;由於擔心債市波動帶來衝擊,將放緩購債削減步伐。他補充稱,縮減債券購買規模的決定是根據4-5月的市場走勢做...
突發!集體大跳水,發生了什麼? - 天天要聞

突發!集體大跳水,發生了什麼?

6月17日午後,港股創新葯集體大跳水,和鉑醫藥-B跌幅一度擴大至15%,中國抗體-B一度跌超13%,先聲葯業一度跌近12%,整個板塊跌幅超6%。從消息面上看,創新葯並無明顯利空出現。分析人士認為,可能還是與整個板塊的擁擠程度有關。
平安人壽摘得《清華金融評論》雙料大獎 - 天天要聞

平安人壽摘得《清華金融評論》雙料大獎

日前,《清華金融評論》揭曉紫荊獎及「2025年中國保險競爭力排行榜」,平安人壽憑藉卓越的綜合實力和穩健的業績表現,位列「2025壽險競爭力排行榜」榜首,並摘得紫荊獎「年度卓越壽險公司」殊榮。這也是繼2024年榮膺紫荊獎後,平安人壽再次斬獲該榮譽。平安人壽榮獲《清華金融評論》紫荊獎「年度卓越壽險公司獎」經營穩中有...
火速「換帥」!百億市值上市公司董事長被留置,持有22億元市值股票,公告發布前股價詭異暴漲9%,次日跌近7% - 天天要聞

火速「換帥」!百億市值上市公司董事長被留置,持有22億元市值股票,公告發布前股價詭異暴漲9%,次日跌近7%

日前,雲路股份發布了關於公司董事長兼總經理被留置的公告。該公司於近日得知,公司董事長兼總經理李曉雨被吉林省吉林市監察委員會留置。雲路股份直接在公告中「撇清關係」,該公司稱,該事項與本公司無關,截至本公告出具日,公司未被要求協助調查,公司各項生產經營活動正常進行,不會對公司的日常運營造成重大影響。另外...
「蘇超」串聯起吃喝玩樂購,江蘇銷售客流同步增長 - 天天要聞

「蘇超」串聯起吃喝玩樂購,江蘇銷售客流同步增長

連日來,足球場上競技的歡呼聲與進球的吶喊聲,在江蘇各個城市上空回蕩,而消費市場也踏著足球的「節拍」掀起一陣陣熱潮。記者從江蘇省商務廳了解到,江蘇全省商務系統以「蘇超+蘇新」IP為引擎,在「跟著賽事品美食」爆火之後,又重磅推出「跟著賽事去購物」系列活動……從舌尖美味到購物狂歡,賽球「一站式」串聯起吃喝玩...
成交額超33億元,信用債ETF基金衝擊6連漲 - 天天要聞

成交額超33億元,信用債ETF基金衝擊6連漲

截至2025年6月17日13:29,信用債ETF基金(511200)上漲0.04%, 衝擊6連漲。最新價報101.05元。流動性方面,信用債ETF基金盤中換手24.84%,成交33.78億元,市場交投活躍。拉長時間看,截至6月16日,信用債ETF基金近1周日均成交82.45億元。規模方面,信用債ETF基金最新規模達135.82億元,創成立以來新高。份額方面,