Добавить новость
123ru.net
Все новости
Июнь
2025

Ловля на DeepSeek: злоумышленники маскируют новую вредоносную программу под популярную нейросеть

0

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили фишинговый ресурс, имитирующий официальный сайт DeepSeek, где предлагается скачать модель DeepSeek-R1 для ПК. Однако на самом деле под видом приложения для Windows распространяется новая зловредная программа, которая перехватывает трафик жертвы и следит за её активностью в сети. Специалисты назвали троянец BrowserVenom. С вредоносной кампанией столкнулись пользователи в разных странах: Бразилии, Мексике, Индии, Непале, Южной Африке, Египте, на Кубе.

Поддельный сайт DeepSeek. Злоумышленники продвигают фишинговый ресурс через рекламу в поисковой выдаче. Пользователи рискуют столкнуться с подделкой, когда пытаются найти в интернете «deepseek r1». Как только человек заходит на фальшивую страницу, запускается автоматическая проверка операционной системы его ПК. Если это Windows, то на экране появляется кнопка «Попробовать сейчас».

Троянец BrowserVenom. Если человек кликнет на кнопку, он скачает вредоносный установщик с названием AI_Launcher_1.21.exe. Затем ему будет предложено загрузить на выбор один из легитимных инструментов — Ollama или LM Studio — для локального запуска DeepSeek на Windows. Пользователь действительно получит доступ к нейросети, однако на его устройство также проникнет BrowserVenom. Троянец устанавливает вредоносный сертификат в хранилище сертификатов и настраивает браузеры на заражённом компьютере на принудительное использование прокси-сервера злоумышленников. Таким образом они могут собирать конфиденциальные данные жертвы и отслеживать её активность в интернете, расшифровывая трафик.

«Под видом приложений и сайтов нейросетей злоумышленники активно распространяют вредоносное ПО и фишинговые ресурсы. Мы видели троянцев и вредоносные скрипты, которые мимикрировали под клиенты для ChatGPT, Grok и DeepSeek. С новой кампанией столкнулись пользователи сразу в нескольких странах мира. Не исключаем, что атакующие могут применять подобные схемы и в других регионах, — комментирует Дмитрий Галов, руководитель Kaspersky GReAT в России. — Поэтому очень важно проверять сайты прежде, чем вводить на них конфиденциальные данные или скачивать программы, к тому же для защиты от киберугроз стоит использовать защитное решение».

Продукты «Лаборатории Касперского» защищают от вредоносного ПО BrowserVenom, детектируя его как HEUR:Trojan.Win32.Generic и Trojan.Win32.SelfDel.iwcv.

О Kaspersky GReAT

Глобальный центр исследования и анализа угроз Kaspersky GReAT основан в 2008 году. В его задачи входит поиск и исследование наиболее сложных атак, кампаний кибершпионажа, новых методов заражения, эксплойтов, использующих уязвимости нулевого дня. Сегодня в команде центра более 30 экспертов, работающих по всему миру — в Европе, России, Южной Америке, Азии, на Ближнем Востоке. Они известны своими достижениями в расследовании наиболее сложных атак, включая кампании кибершпионажа и киберсаботажа.

The post Ловля на DeepSeek: злоумышленники маскируют новую вредоносную программу под популярную нейросеть appeared first on InfoCity.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net