DeepSeek假App騙局小心!下載即中木馬病毒、即做6步驟防個資被竊
DeepSeek現假冒App下載即中木馬病毒被偷資料?官方教6招自保預防| 近日有一種新型仿冒DeepSeek手機木馬病毒,企圖讓用家下載後,盜取其個人資料,中國國家計算機病毒應急處理中心因而發出6個方式教民眾自保預防,即睇詳情。
DeepSeek現假冒App下載即中木馬病毒被偷資料
近日,中國國家計算機病毒應急處理中心與計算機病毒防治技術國家工程實驗室透過國家計算機病毒協同分析平台(virus.cverc.org.cn),在Android平台發現一款針對中國用戶的仿假冒DeepSeek官方app,誤導用戶下載並安裝含惡意代碼的應用程式,進而竊取用戶個人隱私及進行金融詐騙等惡意行為。
病毒運作手法
該惡意DeepSeek假App,為許過防毒軟件偵測,原生app內並無病毒,但當用戶點擊安裝仿冒App後,該程式會提示用戶進行「應用程序更新」,並引導用戶點擊有問題的「更新」按鈕。隨後,用戶會被要求安裝所謂的「新版」DeepSeek應用程式,實際上是帶有惡意代碼的子安裝包。該程式會進一步誘導用戶授予其後台運行及使用無障礙服務的權限,從而進行一系列惡意操作,包括攔截簡訊、竊取通訊錄、獲取手機應用程式列表等,並且會阻止用戶卸載該程式。
仿冒DeepSeek的病毒樣本文件包括「DeepSeek.exe」、「DeepSeek.msi」和「DeepSeek.dmg」。由於DeepSeek目前尚未針對Windows和MacOS平台推出官方客戶端,因此這些文件均為仿冒程式。網路犯罪分子已將仿冒DeepSeek作為傳播病毒木馬的新手法,預計未來此類惡意程式將持續增加。
*人工智能(AI)技術漸趨成熟,愈來愈多騙徒利用AI行騙,市民應多了解AI詐騙新手法。
官方教6招自保預防
中國國家計算機病毒應急處理中心教6招自保預防中病毒。
1. 慎選下載來源
僅透過DeepSeek官方網站(www.deepseek.com)或正規手機應用商店下載APP,避免使用簡訊、社交媒體或網盤等非官方渠道提供的連結或QR Code。
2.加強手機安全保護
確保手機內建的安全功能或第三方安全軟體處於開啟狀態,並將操作系統及安全軟體更新至最新版本。
3.權限管理
謹慎App安裝請求,若在安裝過程中出現要求過多不必要的權限,比如授予設備管理器、後台運行或無障礙功能等,應一律拒絕,並馬上卸載及刪除程式。
4.處理尋求專業
如遇無法正常卸載的APP,應立即備份重要數據,並在專業人員指導下進行安全檢測與恢復。同時,密切監控社交與金融類軟體的異常登入或操作,並及時聯繫相關單位或親友說明情況。
5.提高防詐騙警覺
遇上以下幾種詐騙程式常用「提示」時要多加小心,如「由於官方網站異常,請透過以下連結下載APP」或「需要重新授予無障礙功能權限」等,避免被誘導下載惡意程式。
6.進行病毒檢測
對已下載的可疑文件,可透過國家計算機病毒協同分析平台(virus.cverc.org.cn)進行檢測。