点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获
首页> 科技频道> 互联网 > 正文

国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

  关于针对我国用户的仿冒“DeepSeek”官方APP的手机木马病毒的预警报告

  一、相关病毒案例

  近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒,如图1、图2所示。

  图1 相关病毒样本信息

  图2 仿冒DeepSeek官方APP

  用户一旦点击运行仿冒APP,该APP会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限,如图3至图6所示。

  图3 诱导用户“更新”

  图4 诱导用户安装“带毒”子安装包

  图5 诱导用户授权其后台运行

  图6 诱导用户授权其使用无障碍功能

  同时,该恶意APP还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意APP为金融盗窃类手机木马病毒的新变种。

  二、病毒样本信息

  具体病毒样本信息请参见国家计算机病毒协同分析平台:

  https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68

  三、相关风险提示

  2025年1月以来,我国杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在国内外引发广泛关注,其官方APP程序在全球多个国家和地区的手机应用市场上排名前列。这一流行现象也被网络犯罪分子所利用。此次被发现的仿冒DeepSeek的手机木马使用简体中文制作了交互界面,明显针对我国用户。网络犯罪分子很可能将该恶意APP用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。

  除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。

  四、防范措施

  1.不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载APP程序,仅通过DeepSeek官方网站www.deepseek.com)或正规手机应用商店下载安装相应APP程序。

  2.保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。

  3.在手机使用过程中,谨慎处理非用户主动发起的APP安装请求,一旦发现APP在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。

  4.如遭遇安装后无法正常卸载的APP程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。

  5.警惕和防范针对流行APP软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。

  6.对已下载的可疑文件,可访问国家计算机病毒协同分析平台(virus.cverc.org.cn)进行上传检测。

  本预警报告得到了奇安信科技集团股份有限公司、安天科技集团股份有限公司、北京瑞星网安技术股份有限公司等计算机病毒防治技术国家工程实验室和国家计算机病毒协同分析平台等各共建单位的技术和信息支持,特此致谢。

[ 责编:肖春芳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 纪念“三八”国际妇女节暨表彰大会举行

  • 樱花绽放激活“春日经济”

独家策划

推荐阅读
我国生成式人工智能用户规模和普及率快速提升。
2026-03-03 09:37
本报讯(记者陶稳 通讯员张莹)突然出现头晕、头痛、视力障碍、肢体麻木无力,持续几分钟到几小时,无法缓解……遇到这些情况别大意,可能是“沉默的杀手”脑梗死在作祟。
2026-03-03 09:35
近日,中国科学院青岛生物能源与过程研究所太阳能光电转化与利用全国重点实验室联合香港科技大学研究团队,在钙钛矿太阳能电池埋底界面工程领域取得重要突破。
2026-03-03 09:34
今年元宵节,适逢月全食。新华社发(刘兵 摄)  本次月全食将从3日傍晚开始,整个过程主要分为半影食始、初亏、食既、食甚、生光、复圆、半影食终七个阶段。2025年9月7日夜晚至8日凌晨,在山西大同古城墙乾楼拍摄的月全食轨迹(多张堆栈),形似“金箍棒”。
2026-03-03 09:33
水稻患上了病毒病,往往矮化、分蘖(稻等植物发育的时候,在幼苗靠近土壤的茎节上生出分枝)增多,严重的甚至绝收。这一成果不仅解决了困扰学界的植物抗病毒免疫扩增谜题,更为培育“抗病不减产”的水稻新品种开辟了全新路径。
2026-03-03 09:33
这三项国家标准是:《食品安全国家标准 植物源性食品中352种农药及其代谢物残留量的测定液相色谱-质谱联用法》《食品安全国家标准 植物源性食品中242种农药及其代谢物残留量的测定 气相色谱-质谱联用法》和《食品安全国家标准植物源性食品中草甘膦等4种农药及其代谢物残留量的测定 液相色谱-质谱联用法》。
2026-03-03 09:32
由中国科学院古脊椎动物与古人类研究所主导的一项研究,在江西省九江市武宁县志留纪地层中发现盔甲鱼类大庸鱼科一新属种——武宁西海鱼。
2026-03-03 09:32
太空探索技术公司下属企业xAI为该项目另一竞争方,尽管其创始人埃隆·马斯克长期表示反对开发“杀人的新工具”。
2026-03-02 13:02
国家能源局发布的数据显示:截至2025年底,我国可再生能源总装机达到23.4亿千瓦。
2026-03-02 09:57
多国正将AI、物联网与大数据融入现有空气监测体系,追踪大气变化,预警污染风险,为人类在数字时代的每一次呼吸保驾护航。
2026-03-02 09:56
北部湾海域油田无人机系统运营项目正式落地,这是我国海上油田首次实现无人机规模化作业,为海洋能源开发与低空经济融合提供了实践范例。
2026-03-02 09:55
很多人都有过这样的疑问:AI离真正成为“人”,到底还有多远?研究人员表示:有突破,但仍有难以逾越的鸿沟,短期内无法实现“类人完整智能”。
2026-03-02 09:55
人工智能不再只会“死记硬背”了——我国科研团队最新研发出一种新型神经网络,让AI能像人类一样,从看到、听到的信息里自己提炼概念、理解含义,还能互相交流。
2026-03-02 09:53
国家统计局2月28日公布《2025年国民经济和社会发展统计公报》。
2026-02-28 17:21
人们常说“眼见为实”,但如果今天再问一个问题:照片还能算现实的记录吗?答案或许已经不像过去那么简单。
2026-02-28 10:27
国家能源局27日发布的数据显示,目前,全国已有84个绿电直连项目完成审批,新能源总装机规模3259万千瓦。
2026-02-28 10:25
“具身天工3.0”刚刚发布——首届机器人半马赛事冠军正在加紧训练,成绩有望大幅提升;朱雀三号重复使用火箭蓄势待发,计划二季度再次挑战回收复用;小米汽车超级工厂的生产线一片繁忙,累计交付量已突破60万辆……
2026-02-28 10:23
今年以来,水利部指导督促各地抢抓河湖枯水期、施工影响小的窗口期,不断推动国家水网联网、补网、强链。
2026-02-28 10:22
几十年来,关于月球早期磁场是强是弱,科学界一直争论不休。如今,英国牛津大学科学家通过分析阿波罗任务带回的样本,发现月球曾拥有极强磁场,强度甚至一度超过地球磁场。
2026-02-28 10:19
发现分数量子反常霍尔效应和里德堡莫尔激子态,解决超导量子计算难题,攻克国产无液氦稀释制冷机和极高场全超导磁体等关键实验技术……
2026-02-27 09:39
加载更多