DeepSeek假App骗局小心!下载即中木马病毒、即做6步骤防个资被窃
DeepSeek现假冒App下载即中木马病毒被偷资料?官方教6招自保预防| 近日有一种新型仿冒DeepSeek手机木马病毒,企图让用家下载后,盗取其个人资料,中国国家计算机病毒应急处理中心因而发出6个方式教民众自保预防,即睇详情。
DeepSeek现假冒App下载即中木马病毒被偷资料
近日,中国国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室透过国家计算机病毒协同分析平台(virus.cverc.org.cn),在Android平台发现一款针对中国用户的仿假冒DeepSeek官方app,误导用户下载并安装含恶意代码的应用程式,进而窃取用户个人隐私及进行金融诈骗等恶意行为。
病毒运作手法
该恶意DeepSeek假App,为许过防毒软件侦测,原生app内并无病毒,但当用户点击安装仿冒App后,该程式会提示用户进行“应用程序更新”,并引导用户点击有问题的“更新”按钮。随后,用户会被要求安装所谓的“新版”DeepSeek应用程式,实际上是带有恶意代码的子安装包。该程式会进一步诱导用户授予其后台运行及使用无障碍服务的权限,从而进行一系列恶意操作,包括拦截简讯、窃取通讯录、获取手机应用程式列表等,并且会阻止用户卸载该程式。
仿冒DeepSeek的病毒样本文件包括“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”。由于DeepSeek目前尚未针对Windows和MacOS平台推出官方客户端,因此这些文件均为仿冒程式。互联网犯罪分子已将仿冒DeepSeek作为传播病毒木马的新手法,预计未来此类恶意程式将持续增加。
*人工智能(AI)技术渐趋成熟,愈来愈多骗徒利用AI行骗,市民应多了解AI诈骗新手法。
官方教6招自保预防
中国国家计算机病毒应急处理中心教6招自保预防中病毒。
1. 慎选下载来源
仅透过DeepSeek官方网站(www.deepseek.com)或正规手机应用商店下载APP,避免使用简讯、社交媒体或网盘等非官方渠道提供的连结或QR Code。
2.加强手机安全保护
确保手机内建的安全功能或第三方安全软体处于开启状态,并将操作系统及安全软体更新至最新版本。
3.权限管理
谨慎App安装请求,若在安装过程中出现要求过多不必要的权限,比如授予设备管理器、后台运行或无障碍功能等,应一律拒绝,并马上卸载及删除程式。
4.处理寻求专业
如遇无法正常卸载的APP,应立即备份重要数据,并在专业人员指导下进行安全检测与恢复。同时,密切监控社交与金融类软体的异常登入或操作,并及时联系相关单位或亲友说明情况。
5.提高防诈骗警觉
遇上以下几种诈骗程式常用“提示”时要多加小心,如“由于官方网站异常,请透过以下连结下载APP”或“需要重新授予无障碍功能权限”等,避免被诱导下载恶意程式。
6.进行病毒检测
对已下载的可疑文件,可透过国家计算机病毒协同分析平台(virus.cverc.org.cn)进行检测。