Компьютерный программист набирает код
Компьютерный программист набирает код
Дмитрий Толстенёв Опубликована вчера в 1:17

Опасная ловушка — вирус маскируется под DeepSeek-R1 и крадет данные

В интернете обнаружена новая волна кибератак, в ходе которой вредоносное ПО маскируется под официальный клиент генеративного ИИ DeepSeek-R1 для Windows. Об этом сообщили специалисты пресс-службы "Лаборатории Касперского", ссылаясь на исследователей из Глобального центра анализа угроз Kaspersky GReAT. Злоумышленники создают фишинговые сайты, практически полностью повторяющие дизайн настоящего ресурса DeepSeek, чтобы обмануть пользователей и заставить их скачать вредоносное ПО.

При посещении такого сайта система проверяет операционную систему посетителя, и если обнаруживается Windows, появляется кнопка с предложением "Попробовать сейчас". После её нажатия запускается загрузка файла AILauncher1.21.exe — вредоносного установщика, который, помимо легитимного клиента DeepSeek, содержит троян BrowserVenom. Это ПО способно перехватывать интернет-трафик, устанавливать вредоносные сертификаты и перенастраивать браузеры, направляя трафик через прокси-серверы злоумышленников. Таким образом, хакеры получают доступ к личным данным и онлайн-активности пользователей.

Эксперты предупреждают об опасности и новых методах атак

Вредоносная кампания уже затронула пользователей из Бразилии, Мексики, Индии, Непала, Южной Африки, Египта и Кубы. В "Лаборатории Касперского" подчёркивают, что злоумышленники всё активнее используют популярность нейросетевых сервисов, таких как DeepSeek, ChatGPT и Grok, чтобы распространять вредоносное ПО под видом официальных клиентов. Это указывает на растущую угрозу фишинговых атак, которые могут вскоре затронуть и другие регионы.

Специалисты настоятельно рекомендуют пользователям тщательно проверять адреса сайтов, избегать загрузки программ из непроверенных источников и использовать современные средства защиты для предотвращения кражи данных и заражения устройств вредоносным ПО.

Подписывайтесь на Moneytimes.Ru

Читайте также

Оказалось, что зажившие язвы при диабете могут быть смертельно опасны сегодня в 4:16

Учёные разработали метод диагностики, который позволит вовремя распознать скрытую угрозу рецидива диабетических язв и спасти пациента от ампутации.

Читать полностью »
Кишечник управляет эмоциями? Новое исследование раскрывает скрытую связь сегодня в 3:42

Питание влияет не только на вес, но и на поведение: учёные обнаружили, что жирная пища может вызывать симптомы тревожности через изменения в кишечной микрофлоре.

Читать полностью »
Литий и редкие металлы: что готовит Россия к 2040 году — подробности сегодня в 3:30

Роснедра готовят литиевые месторождения из-за возможного дефицита после 2040 года и планируют развивать добычу редких металлов.

Читать полностью »
OpenAI задерживает релиз: что стоит за новым ожиданием — детали инсайда сегодня в 3:28

OpenAI отложила релиз модели с открытыми весами из-за «нечто неожиданного», обещая, что ожидание будет оправдано этим летом.

Читать полностью »
iOS 26 и iPadOS 26: что скрывает новая версия — первые впечатления сегодня в 3:27

В iOS 26 и iPadOS 26 появились новые функции, включая объёмные фото, исчезающую полосу "Домой" и адаптивное энергопотребление.

Читать полностью »
Мобильный телефон под прицелом — как не стать жертвой новой схемы мошенников сегодня в 3:26

Мошенники используют новые схемы с вирусами для кражи данных со смартфонов и советуют, как защитить свои финансы.

Читать полностью »
Возврат денег за игру — что скрывают крупные компании сегодня в 3:25

Пользователи добились возврата денег за игру MindsEye из-за ложных обещаний и технических сбоев.

Читать полностью »
Борьба со спамом набирает обороты — что скрывают новые меры сегодня в 3:24

В Госдуме и через программные средства вводятся меры для эффективного снижения объема спам-рассылок.

Читать полностью »