点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获
首页> 科技频道> 互联网 > 正文

国家计算机病毒应急处理中心:仿冒DeepSeek的手机木马病毒被捕获

  关于针对我国用户的仿冒“DeepSeek”官方APP的手机木马病毒的预警报告

  一、相关病毒案例

  近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方APP的安卓平台手机木马病毒,如图1、图2所示。

  图1 相关病毒样本信息

  图2 仿冒DeepSeek官方APP

  用户一旦点击运行仿冒APP,该APP会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限,如图3至图6所示。

  图3 诱导用户“更新”

  图4 诱导用户安装“带毒”子安装包

  图5 诱导用户授权其后台运行

  图6 诱导用户授权其使用无障碍功能

  同时,该恶意APP还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意APP为金融盗窃类手机木马病毒的新变种。

  二、病毒样本信息

  具体病毒样本信息请参见国家计算机病毒协同分析平台:

  https://virus.cverc.org.cn/#/entirety/file/searchResult?hash=e1ff086b629ce744a7c8dbe6f3db0f68

  三、相关风险提示

  2025年1月以来,我国杭州深度求索人工智能基础技术研究有限公司发布的DeepSeek人工智能大模型在国内外引发广泛关注,其官方APP程序在全球多个国家和地区的手机应用市场上排名前列。这一流行现象也被网络犯罪分子所利用。此次被发现的仿冒DeepSeek的手机木马使用简体中文制作了交互界面,明显针对我国用户。网络犯罪分子很可能将该恶意APP用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。

  除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。

  四、防范措施

  1.不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载APP程序,仅通过DeepSeek官方网站www.deepseek.com)或正规手机应用商店下载安装相应APP程序。

  2.保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。

  3.在手机使用过程中,谨慎处理非用户主动发起的APP安装请求,一旦发现APP在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。

  4.如遭遇安装后无法正常卸载的APP程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况。

  5.警惕和防范针对流行APP软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。

  6.对已下载的可疑文件,可访问国家计算机病毒协同分析平台(virus.cverc.org.cn)进行上传检测。

  本预警报告得到了奇安信科技集团股份有限公司、安天科技集团股份有限公司、北京瑞星网安技术股份有限公司等计算机病毒防治技术国家工程实验室和国家计算机病毒协同分析平台等各共建单位的技术和信息支持,特此致谢。

[ 责编:肖春芳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 青春聚雄安 奋进迎新春

  • 行医路上把温暖刻进山乡

独家策划

推荐阅读
近日,国家管网集团西部管道公司成功完成所辖新疆段天然气、原油、成品油管道输送全生命周期碳足迹核算,获得中国质量认证中心颁发的“产品碳足迹证书”。
2026-02-06 09:18
近日,中国农业科学院蔬菜花卉研究所蔬菜分子设计育种创新团队研发出新型植物基因研究工具——对目标DNA序列的邻近空间蛋白标记系统。
2026-02-06 09:38
因为像了解自己的孩子一样了解黑土地,韩晓增有个外号——“黑土地的营养搭配师”。他带领团队精心配制出一套营养搭配的“秘方”。
2026-02-06 09:33
蚊种与病毒之间存在高度匹配关系。1901年,公共卫生与热带医学领域先驱沃尔特·里德证明,蚊子是传播黄热病的元凶。科学界传统观点认为,病毒以颗粒形式在蚊子体内传播,却始终不知道真正的“病毒受体”是什么。
2026-02-06 09:31
科技创新和产业创新的深度融合,不仅是构建现代化产业体系的战略举措,更是贯彻新发展理念、推动高质量发展、加快构建新发展格局的重要抓手。
2026-02-06 09:13
2025年我国人均粮食占有量达到508.9公斤,远超国际公认的400公斤的安全线,粮食等重要农产品供给丰富、市场平稳、储备充足。
2026-02-05 10:15
一代代南来北往的科研“候鸟”安心在三亚当起了“留鸟”,南繁热土上,他们用坚守加速农业科研进程,守护着国家粮食安全的希望。
2026-02-05 10:06
工业和信息化部等八部门近日联合印发《汽车数据出境安全指引(2026版)》,推动建立高效便利安全的汽车数据跨境流动机制,提升汽车数据出境便利化水平。
2026-02-05 10:03
月球表面的年龄是揭示其演化奥秘的基础。对于月球上未采样的区域,科学家主要依靠统计撞击坑的密度来估算年龄:区域越古老,撞击坑通常越密集。
2026-02-06 09:14
近日,内蒙古大学化学化工学院刘健教授、王艳琴副教授团队在节能制绿氢联产高附加值化学品领域取得重大突破,在《自然》子刊发表研究成果。
2026-02-05 10:01
近日,四川达州宣汉县深层海相钾盐资源分采分运攻关实验配套装置顺利完成试车,成功提取出高纯度氯化钾产品。
2026-02-05 10:01
我国互联网事业的蓬勃发展,既为“十四五”收官交出了亮眼答卷,也为“十五五”布局奠定了坚实基础。
2026-02-05 10:12
L5点位于地球的“后方”,位于该点的人造探测器无需消耗太多燃料就可以稳定长期驻留,因此“羲和二号”的设计寿命将长达7年。
2026-02-04 09:13
《月令七十二候集解》记载:“立,建始也”,“立”即“开始”之意。那么,立春的“立”,意味着怎样的开始?
2026-02-04 09:34
寒冬腊月,新春的氛围已在市井烟火中渐渐浓厚。进入寒假的第7天,在位于青岛的山东科技大学土木工程与建筑学院办公室里,教授李为腾和研究生杨光辉正在讨论工作。
2026-02-04 09:27
进藏工作10余年,那曲市农牧业(草业)科技研究推广中心畜牧师何世丞感慨颇深:“保护这片广袤而脆弱的草原,挑战不小,但我们一直在行动。”
2026-02-04 09:32
桥式起重机的轰响打破宁静,长十余米、重数十吨的火箭芯一级被缓缓吊离托座。操作手董磊手持控制设备,眼睛紧盯箭体,每一个动作都专注、沉稳。
2026-02-04 09:20
在人工智能(AI)和大数据时代背景下,高性能计算的战略地位已可与高能望远镜、同步辐射光源和粒子加速器等重大科研基础设施相提并论
2026-02-03 14:09
2月1日,农业农村部发布的《农产品质量安全承诺达标合格证管理办法》(以下简称《办法》)正式施行,我国农产品全面启用新版“身份证”——农产品质量安全承诺达标合格证。
2026-02-03 09:48
近日,记者从中国科学院空天信息创新研究院(以下简称空天院)获悉,该院成功开展超百G星地激光通信业务化应用实验,通信速率达到120吉比特每秒(Gbps)。”
2026-02-03 09:40
加载更多