《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業界動態 > 卡巴斯基曝光黑客山寨DeepSeek AI網站進行釣魚

卡巴斯基曝光黑客山寨DeepSeek AI網站進行釣魚

傳播BrowserVenom新型惡意木馬
2025-06-18
來源:IT之家

6 月 17 日消息,卡巴斯基旗下 GReAT 團隊披露,有黑客通過設置山寨 DeepSeek AI 網站面向海外用戶進行釣魚,傳播一種名為 BrowserVenom 的新型惡意木馬程序,專門劫持用戶瀏覽器的網絡流量,并竊取個人隱私數據。

000.png

研究人員指出,黑客首先設置一系列山寨 DeepSeek(英語)網站,之后購買 Google 搜索廣告,將釣魚網站推送到與“DeepSeek R1”相關的搜索結果頂部,如果受害者輕信相應廣告彈窗點擊進入,便容易中招。

參考分析通報獲悉,黑客設置的相應釣魚網站能根據訪客所使用的操作系統動態呈現相應版本,以提高詐騙成功率。例如 Windows 用戶訪問該頁面時,便會看到一個“Try now(現在嘗試)”按鈕,點擊后會跳轉至一個看似是驗證碼的頁面,要求完成“我不是機器人”的驗證。而這一驗證實際上是通過 JavaScript 代碼混淆實現的,并無真實驗證功能,目的在于規避安全公司設置的自動化檢測系統。

000.png

而在受害者完成所謂的驗證后,頁面會提供一個名為“AI_Launcher_1.21.exe”的程序供其下載,該程序偽裝成所謂 DeepSeek 安裝包,實際是 BrowserVenom 腳本程序。

000.png

▲ 制作拙劣的山寨 DeepSeek 安裝包

研究人員分析后發現,相應腳本在運行后首先會對系統進行檢測,之后會將自身加入到 Windows Defender 掃描白名單中,如果受害者運行環境擁有管理員權限,相應木馬便會從黑客架設的 C2 服務器中下載運行 BrowserVenom 木馬本身。

在 BrowserVenom 木馬運行后,其首先會判斷自身是否已擁有管理員權限,若有權限,它將自動安裝由黑客簽發的根證書,從而實現對用戶瀏覽器所有流量的攔截與解密。該木馬會修改 Chrome、Edge、Firefox 等常見的基于 Chromium 和 Gecko 內核的瀏覽器配置文件,強制將所有網絡請求通過黑客設置的代理服務器轉發,實現對受害者網絡活動的全面監控。

研究人員提醒廣大用戶,在使用 AI 工具時應通過官方網站獲取資源,避免通過搜索引擎點擊來路不明的廣告鏈接,以免誤入陷阱。


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中文字幕在线观看网站| 欧美顶级aaaaaaaaaaa片| 日本高清有码视频| 农村老熟妇乱子伦视频| 一级做a爱视频| 欧美巨大xxxx做受中文字幕| 国产三级a三级三级| 91麻豆爱豆果冻天美星空| 日本强伦姧人妻一区二区| 亚洲熟妇丰满多毛XXXX| 蜜桃成熟之蜜桃仙子| 在线精品无码字幕无码av| 久久永久免费人妻精品下载| 王爷晚上含奶h嗯额嗯| 国产成人AV三级在线观看按摩| gav男人天堂| 日本高清视频色wwwwww色| 亚洲中文字幕无码一久久区| 真实调教奇优影院在线观看 | 一级一黄在线观看视频免费| 欧洲女人牲交性开放视频| 免费国产小视频| 颤声娇是什么意思| 国内精品视频一区二区三区八戒 | 天堂8在线天堂资源bt| 久久久久成人精品| 欧美日韩一区二区三区四区在线观看 | 精品国产一区二区| 国产成人精品一区二三区| 99在线精品视频在线观看| 无码人妻精品一区二区三区蜜桃| 亚洲国产综合精品| 看**视频一一级毛片| 国产亚洲精品自在久久| 777成影片免费观看| 日韩在线看片免费人成视频播放| 亚洲精品第一国产综合精品 | 天堂资源bt在线官网| 久久91精品国产91久久小草| 欧美丰满熟妇BBB久久久| 人妻内射一区二区在线视频|