《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 人工智能 > 業(yè)界動態(tài) > 卡巴斯基曝光黑客山寨DeepSeek AI網(wǎng)站進行釣魚

卡巴斯基曝光黑客山寨DeepSeek AI網(wǎng)站進行釣魚

傳播BrowserVenom新型惡意木馬
2025-06-18
來源:IT之家
關(guān)鍵詞: Deepseek 卡巴斯基 木馬

6 月 17 日消息,卡巴斯基旗下 GReAT 團隊披露,有黑客通過設(shè)置山寨 DeepSeek AI 網(wǎng)站面向海外用戶進行釣魚,傳播一種名為 BrowserVenom 的新型惡意木馬程序,專門劫持用戶瀏覽器的網(wǎng)絡(luò)流量,并竊取個人隱私數(shù)據(jù)。

000.png

研究人員指出,黑客首先設(shè)置一系列山寨 DeepSeek(英語)網(wǎng)站,之后購買 Google 搜索廣告,將釣魚網(wǎng)站推送到與“DeepSeek R1”相關(guān)的搜索結(jié)果頂部,如果受害者輕信相應(yīng)廣告彈窗點擊進入,便容易中招。

參考分析通報獲悉,黑客設(shè)置的相應(yīng)釣魚網(wǎng)站能根據(jù)訪客所使用的操作系統(tǒng)動態(tài)呈現(xiàn)相應(yīng)版本,以提高詐騙成功率。例如 Windows 用戶訪問該頁面時,便會看到一個“Try now(現(xiàn)在嘗試)”按鈕,點擊后會跳轉(zhuǎn)至一個看似是驗證碼的頁面,要求完成“我不是機器人”的驗證。而這一驗證實際上是通過 JavaScript 代碼混淆實現(xiàn)的,并無真實驗證功能,目的在于規(guī)避安全公司設(shè)置的自動化檢測系統(tǒng)。

000.png

而在受害者完成所謂的驗證后,頁面會提供一個名為“AI_Launcher_1.21.exe”的程序供其下載,該程序偽裝成所謂 DeepSeek 安裝包,實際是 BrowserVenom 腳本程序。

000.png

▲ 制作拙劣的山寨 DeepSeek 安裝包

研究人員分析后發(fā)現(xiàn),相應(yīng)腳本在運行后首先會對系統(tǒng)進行檢測,之后會將自身加入到 Windows Defender 掃描白名單中,如果受害者運行環(huán)境擁有管理員權(quán)限,相應(yīng)木馬便會從黑客架設(shè)的 C2 服務(wù)器中下載運行 BrowserVenom 木馬本身。

在 BrowserVenom 木馬運行后,其首先會判斷自身是否已擁有管理員權(quán)限,若有權(quán)限,它將自動安裝由黑客簽發(fā)的根證書,從而實現(xiàn)對用戶瀏覽器所有流量的攔截與解密。該木馬會修改 Chrome、Edge、Firefox 等常見的基于 Chromium 和 Gecko 內(nèi)核的瀏覽器配置文件,強制將所有網(wǎng)絡(luò)請求通過黑客設(shè)置的代理服務(wù)器轉(zhuǎn)發(fā),實現(xiàn)對受害者網(wǎng)絡(luò)活動的全面監(jiān)控。

研究人員提醒廣大用戶,在使用 AI 工具時應(yīng)通過官方網(wǎng)站獲取資源,避免通過搜索引擎點擊來路不明的廣告鏈接,以免誤入陷阱。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。