DeepSeek假App骗局小心!下载即中木马病毒、即做6步骤防个资被窃

撰文: 友条新菜
出版:更新:

DeepSeek现假冒App下载即中木马病毒被偷资料?官方教6招自保预防| 近日有一种新型仿冒DeepSeek手机木马病毒,企图让用家下载后,盗取其个人资料,中国国家计算机病毒应急处理中心因而发出6个方式教民众自保预防,即睇详情。

DeepSeek现假冒App下载即中木马病毒被偷资料

近日,中国国家计算机病毒应急处理中心与计算机病毒防治技术国家工程实验室透过国家计算机病毒协同分析平台(virus.cverc.org.cn),在Android平台发现一款针对中国使用者的仿假冒DeepSeek官方app,误导使用者下载并安装含恶意程式码的应用程式,进而窃取使用者个人隐私及进行金融诈骗等恶意行为。

病毒样本信息 (新华网)
仿冒DeepSeek官方App (新华网)

病毒运作手法

该恶意DeepSeek假App,为许过防毒软件侦测,原生app内并无病毒,但当使用者点选安装仿冒App后,该程式会提示使用者进行“应用程序更新”,并引导使用者点选有问题的“更新”按钮。随后,使用者会被要求安装所谓的“新版”DeepSeek应用程式,实际上是带有恶意程式码的子安装包。该程式会进一步诱导使用者授予其后台执行及使用无障碍服务的许可权,从而进行一系列恶意操作,包括拦截简讯、窃取通讯录、获取手机应用程式列表等,并且会阻止使用者解除安装该程式。

仿冒DeepSeek的病毒样本文件包括“DeepSeek.exe”、“DeepSeek.msi”和“DeepSeek.dmg”。由于DeepSeek目前尚未针对Windows和MacOS平台推出官方客户端,因此这些文件均为仿冒程式。互联网犯罪分子已将仿冒DeepSeek作为传播病毒木马的新手法,预计未来此类恶意程式将持续增加。

DeepSeek现假冒App诱导使用者授予其后台执行及使用无障碍服务的许可权(新华网)
该程式会进一步诱导使用者授予其后台执行及使用无障碍服务的许可权,从而进行一系列恶意操作(新华网)
使用者点选并执行仿冒APP后,该程式会提示使用者进行“应用程序更新”,并引导使用者点选“更新”按钮。(新华网)

官方教6招自保预防

中国国家计算机病毒应急处理中心教6招自保预防中病毒。

1. 慎选下载来源

仅透过DeepSeek官方网站(www.deepseek.com)或正规手机应用商店下载APP,避免使用简讯、社交媒体或网盘等非官方渠道提供的连结或QR Code。

2.加强手机安全保护

确保手机内建的安全功能或第三方安全软件处于开启状态,并将作业系统及安全软件更新至最新版本。

3.许可权管理

谨慎App安装请求,若在安装过程中出现要求过多不必要的许可权,比如授予装置管理器、后台执行或无障碍功能等,应一律拒绝,并马上解除安装及删除程式。

4.处理寻求专业

如遇无法正常解除安装的APP,应立即备份重要资料,并在专业人员指导下进行安全检测与恢复。同时,密切监控社交与金融类软件的异常登入或操作,并及时联络相关单位或亲友说明情况。

5.提高防诈骗警觉

遇上以下几种诈骗程式常用“提示”时要多加小心,如“由于官方网站异常,请透过以下连结下载APP”或“需要重新授予无障碍功能许可权”等,避免被诱导下载恶意程式。

6.进行病毒检测

对已下载的可疑文件,可透过国家计算机病毒协同分析平台(virus.cverc.org.cn)进行检测。