大数跨境

仿冒DeepSeek的手机木马病毒被捕获!重要提醒→

仿冒DeepSeek的手机木马病毒被捕获!重要提醒→ 江西新闻联播
2025-02-17
2
导读:主流传播 信立天下


近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒

△相关病毒样本信息

用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击“更新”按钮。用户点击后,会提示安装所谓的“新版”DeepSeek应用程序,实际上是包含恶意代码的子安装包,并会诱导用户授予其后台运行和使用无障碍服务的权限

△ 诱导用户“更新”(左上)、诱导用户安装“带毒”子安装包(右上)、诱导用户授权其后台运行(左下)、诱导用户授权其使用无障碍功能(右下)。

同时,该恶意App还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意App为金融盗窃类手机木马病毒的新变种。网络犯罪分子很可能将该恶意App用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。

国家计算机病毒应急处理中心

发布防范措施

针对该款手机木马病毒,国家计算机病毒应急处理中心发布以下防范措施:
  • 不要从短信、社交媒体软件、网盘等非官方渠道传播的网络链接或二维码下载App,仅通过DeepSeek官方网站或正规手机应用商店下载安装相应App

  • 保持手机预装的安全保护功能或第三方手机安全软件处于实时开启状态,并保持手机操作系统和安全软件更新到最新版本。

  • 在手机使用过程中,谨慎处理非用户主动发起的App安装请求,一旦发现App在安装过程中发起对设备管理器、后台运行和使用无障碍功能等权限请求,应一律予以拒绝。

  • 如遭遇安装后无法正常卸载的App程序,应立即备份手机中的通讯录、短信、照片、聊天记录和文档文件等重要数据,在手机生产商售后服务人员或专业人员的指导下对手机进行安全检测和恢复。同时密切关注本人的社交媒体类软件和金融类软件是否具有异常登录信息或异常操作信息,以及亲友是否收到由本人手机号或社交媒体软件发送的异常信息,一旦出现上述相关情况,应及时联系相关软件供应商和亲友说明有关情况

  • 警惕和防范针对流行App软件的电信网络诈骗话术,如“由于XXX软件官方网站服务异常,请通过以下链接下载官方应用程序”“由于XXX软件更新到最新版本,需要用户重新授予后台运行和无障碍功能权限”等,避免被网络犯罪分子诱导。

  • 对已下载的可疑文件,可访问国家计算机病毒协同分析平台进行上传检测。

来源:央视新闻

推荐阅读

坚守 | 高铁上的“调弦师”

坚守 | 春节 “逆袭” 指南之我在短剧当“C位”

坚守 | 体育生秒变“鸡司令” 向你

  投喂了一份他打下的“土味江山”

坚守 | 过非遗年,舞中国Loong

新评|年轻人为何青睐景德镇?

●文化中国行·赣韵 | 这个“五一”,

  我们的“侯爷”都在忙啥

●文化中国行·赣韵 | 有朋自远方来

文化中国行·赣韵 | 

  “碎碎鸭”重生之我在景德镇当“网红”

500岁“岁岁鸭”重生记

全国首根绝缘金丝键合丝诞生

  在芯片封装领域打破西方垄断

“无陪护”病房 探索医疗护理服务新模式

梦里老家的“顶流密码”:千年古韵潮风起

“碎碎鸭”重生之我在景德镇当“网红”

稻田里的“虫虫特工队” 

“飞将军”归队!一家三代人

  跨越93年的“秘密使命”

超越胜负,沐浴阳光,

  运动才能成为一种生活方式

协同立法 一山共治!

  赣闽开启跨省生态保护新探索

用生命诠释使命,送别救人英雄朱如新




【声明】内容源于网络
0
0
江西新闻联播
主流传播 信立天下
内容 0
粉丝 0
江西新闻联播 主流传播 信立天下
总阅读0
粉丝0
内容0