主要观点总结
本文报道了仿冒DeepSeek的安卓客户端手机木马病毒被发现,该病毒通过诱导用户点击更新并安装恶意程序来窃取用户隐私和经济利益。国家计算机病毒应急处理中心发布了防范措施。
关键观点总结
关键观点1: 仿冒DeepSeek的安卓客户端手机木马病毒被发现
病毒会诱导用户安装恶意程序,包含窃取用户隐私和阻止卸载的恶意功能。
关键观点2: 网络犯罪分子利用DeepSeek的流行传播病毒木马程序
包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。
关键观点3: 国家计算机病毒应急处理中心发布的防范措施
提供了一系列建议,包括从官方渠道下载App、保持安全保护功能开启、谨慎处理非用户主动发起的App安装请求等,以防范此类病毒攻击。
文章预览
继仿冒DeepSeek的网站出现后,仿冒“DeepSeek”官方App的手机木马病毒也出现了。 近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“DeepSeek”官方App的安卓平台手机木马病毒。 相关病毒样本信息 用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限。 诱导用户“更新” 诱导用户安装“带毒”子安装包 诱导用户授权其后台运行 诱导用户授权其使用无障碍功能 同时,该恶意App还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表
………………………………