快科技2月17日消息,仿冒方提據(jù)央視報道,手毒出點近日,機木國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依托國家計算機病毒協(xié)同分析平臺在我國境內捕獲發(fā)現(xiàn)仿冒DeepSeek官方App的馬病安卓平臺手機木馬病毒。
據(jù)了解,現(xiàn)官醒下用戶一旦點擊運行仿冒App,載時注意該App會提示用戶“需要應用程序更新”,仿冒方提并誘導用戶點擊“更新”按鈕。手毒出點
用戶點擊后,機木會提示安裝所謂的馬病“新版”DeepSeek應用程序,實際上是現(xiàn)官醒下包含惡意代碼的子安裝包,并會誘導用戶授予其后臺運行和使用無障礙服務的載時注意權限。
同時,仿冒方提該惡意App還包含攔截用戶短信、手毒出點竊取通訊錄、機木竊取手機應用程序列表等侵犯公民個人隱私信息的惡意功能和阻止用戶卸載的惡意行為。
經(jīng)分析研究,該惡意App為金融盜竊類手機木馬病毒的新變種。網(wǎng)絡犯罪分子很可能將該惡意App用于電信網(wǎng)絡詐騙活動,誘使用戶從非官方渠道安裝仿冒DeepSeek的手機木馬,從而對用戶的個人隱私和經(jīng)濟利益構成較大威脅。
值得注意的是,除仿冒DeepSeek安卓客戶端的“DeepSeek.apk”之外,國家計算機病毒協(xié)同分析平臺還發(fā)現(xiàn)了多個文件名為“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒樣本文件,由于DeepSeek目前尚未針對Windows平臺和MacOS平臺推出官方客戶端程序,因此相關文件均為仿冒程序。
針對該款手機木馬病毒,國家計算機病毒應急處理中心發(fā)布以下防范措施:
1、不要從短信、社交媒體軟件、網(wǎng)盤等非官方渠道傳播的網(wǎng)絡鏈接或二維碼下載App,僅通過DeepSeek官方網(wǎng)站或正規(guī)手機應用商店下載安裝相應App。
2、保持手機預裝的安全保護功能或第三方手機安全軟件處于實時開啟狀態(tài),并保持手機操作系統(tǒng)和安全軟件更新到最新版本。
3、在手機使用過程中,謹慎處理非用戶主動發(fā)起的App安裝請求,一旦發(fā)現(xiàn)App在安裝過程中發(fā)起對設備管理器、后臺運行和使用無障礙功能等權限請求,應一律予以拒絕。
4、如遭遇安裝后無法正常卸載的App程序,應立即備份手機中的通訊錄、短信、照片、聊天記錄和文檔文件等重要數(shù)據(jù),在手機生產(chǎn)商售后服務人員或專業(yè)人員的指導下對手機進行安全檢測和恢復。
同時密切關注本人的社交媒體類軟件和金融類軟件是否具有異常登錄信息或異常操作信息,以及親友是否收到由本人手機號或社交媒體軟件發(fā)送的異常信息,一旦出現(xiàn)上述相關情況,應及時聯(lián)系相關軟件供應商和親友說明有關情況。
5、警惕和防范針對流行App軟件的電信網(wǎng)絡詐騙話術,如“由于XXX軟件官方網(wǎng)站服務異常,請通過以下鏈接下載官方應用程序”“由于XXX軟件更新到最新版本,需要用戶重新授予后臺運行和無障礙功能權限”等,避免被網(wǎng)絡犯罪分子誘導。