别点更新!假“DeepSeek”App暗藏木马病毒

科技智库 2025-02-28 17:06:44

小李最近买了一部新手机,没过几天,就收到了一条消息:“DeepSeek应用程序有新版本,请更新。

”小李对新技术一向有兴趣,便随手点了“更新”按钮。

从那一刻起,他的手机经常卡顿,短信莫名其妙地发不出去,还频繁受到各种骚扰电话。

更糟糕的是,银行卡里也出现了几笔陌生的支出。

仿冒应用的危害

很多人和小李一样,以为收到“官方”消息就可以放心点击更新。

其实,这正是网络犯罪分子常用的伎俩。

他们制造仿冒应用,表面上看跟正版一模一样,但内含木马病毒。

这些病毒可以拦截短信、窃取通讯录甚至控制用户手机,简直是隐私和财产安全的双重威胁。

不久前,国家计算机病毒应急处理中心发布公告,曝光了这种名为“DeepSeek”仿冒App的新型木马病毒。

用户一旦点击运行这种仿冒App,就会被提示需要更新程序,诱导用户授予各种系统权限,最终导致手机被完全控制。

这种程序不仅仅是侵略手机隐私那么简单,还具有阻止用户卸载的恶意行为,极具危险性。

国内外用户的潜在威胁

这些仿冒应用不仅影响国内用户,在Windows和MacOS平台上也发现了类似的恶意程序。

犯罪分子已经开发出仿冒的DeepSeek.exe、DeepSeek.msi和DeepSeek.dmg,这些文件都会让用户在不知不觉中安装了恶意程序。

与“DeepSeek”相关的网络骗局已经成为全球性问题,不只是中国,很多国家的用户同样受到影响。

尤其是近年的趋势,网络犯罪日益全球化,犯罪分子利用各种新兴技术的热潮,大量生产仿冒应用和恶意软件。

而这些恶意程序一旦运行,后果简直不可想象。

不仅个人隐私和财产受到严重威胁,甚至连一些企业和机构也频频中招,损失难以估量。

网络诈骗的新手段

那些贪图小便宜或技术新奇的用户,往往最容易中招。

网络犯罪分子通过伪装成“DeepSeek”等热门应用,吸引用户下载和安装,进而实施电信网络诈骗。

他们利用各种伎俩,比如域名相似、界面仿制,以假乱真,骗取用户信任。

根据奇安信XLab实验室的报告,截至今年年初,已发现超过2650个仿冒DeepSeek的网站。

这些骗局无一不在利用“DeepSeek”的名义,引诱用户支付高额订阅费用,甚至推出所谓的“DeepSeek加持”空气币和虚假内部原始股,都是赤裸裸的诈骗。

此外,一些不法分子还在开发者社区上发布恶意软件包,比如在Python包索引(PyPI)上,他们用“DeepSeek”的名义上传含有恶意代码的包,诱骗开发者下载并执行,从而窃取更多的敏感信息,进一步扩大受害者的范围。

自我保护建议

面对层出不穷的网络诈骗手段,我们普通用户该如何保护自己呢?

下载应用一定要选择官方渠道。

无论是谷歌商店还是苹果商店,都有相对严格的审核机制,能过滤掉大部分恶意程序。

对于任何要求“更新”的提示信息,都要多留一个心眼,尽量去官方应用市场或开发者网站确认更新信息的真实性。

切勿随便点击陌生链接,尤其是通过短信、邮件或第三方网站传播的更新链接。

再有一点,如果发现自己的手机或电脑出现异常,比如反应迟钝、频繁闪退或未经同意的自动操作,务必及时使用杀毒软件进行扫描和处理,并重新设置重要账户的密码。

对于普通用户来说,一方面要少用第三方应用市场下载软件,另一方面也需了解基本的网络安全知识,防患于未然。

记住,免费的往往是最贵的,尤其是在网络世界中。

如果你怀疑自己已经下载了恶意程序,可以访问国家计算机病毒协同分析平台(virus.cverc.org.cn),上传可疑文件进行检测。

这些专业平台会提供详细的检测报告,帮助你确认文件是否安全。

每一次网络技术的进步,都可能带来新的风险和挑战。

面对DeepSeek的热潮,我们既要保持对新技术的追求和好奇,又要时刻保持理性和警惕。

为自己的数字生活筑起一道安全防线,比盲目追逐潮流更为重要。

希望读完这篇文章的你,能在日常使用手机和电脑时,多一道心眼,少一些受骗的可能。

毕竟,安全才是科技带给我们的真正便利和福祉。

1 阅读:1
科技智库

科技智库

探索科技背后的人文价值