小心仿冒deepseek,不法分子搭建恶意网站窃取虚拟币

A person's finger touching a screen that has the DeepSeek logo displayed, "into the unknown" written underneath it

攻击者正运用品牌仿冒手段,搭建虚假网站来模仿 DeepSeek,他们这么做的目的是诱使用户泄露个人敏感信息,并窃取用户虚拟币。

据 ThreatLabz 的研究人员透露,目前已经涌现出大量仿冒 DeepSeek 的网站,比如 deepseeksol [.] com、deepseeksky [.] com、deepseek [.] app、deepseekaiagent [.] live 等等。这些虚假网站的页面设计和功能布局与真实的 DeepSeek 极为相似,普通用户很难辨别真伪。

用户一旦访问这些冒牌网站,不仅个人信息会被泄露,还会被诱导下载 Vidar 信息窃取程序。该程序是一种恶意软件,专门用于窃取用户的敏感数据。

整个攻击流程是这样的:欺诈性的 DeepSeek 网站会要求访问者完成注册流程。注册完成后,用户会被引导至一个虚假的验证码(CAPTCHA)页面。在这个页面上,恶意的 JavaScript 代码会悄悄将恶意的 PowerShell 命令复制到用户的剪贴板中。一旦用户不小心运行了该命令,Vidar 信息窃取程序就会被下载并执行。之后,它便可以获取用户的敏感数据,像密码、加密货币钱包信息以及个人文件等。

研究人员在一篇博文中指出:“该恶意软件会利用 Telegram 等社交媒体平台,来隐藏其指挥与控制(C2)基础设施。” 这使得追踪和打击这些恶意行为变得更加困难。此外,Vidar 还被专门编程为搜索与加密货币钱包相关的文件和配置。一旦检测到相关信息,它就会查询特定的注册表项和文件路径,以窃取诸如钱包文件之类的敏感数据。同时,该恶意软件还会主动在受害者的系统中搜索其他有价值的资产,例如存储的 cookies 和保存的登录凭证 。

为了降低这类潜在威胁带来的风险,研究人员建议各组织机构加强自身的安全防护措施,比如部署更先进的防火墙、入侵检测系统等。同时,也要加强对用户的安全教育,提高用户识别网络威胁的能力,让用户了解如何辨别虚假网站、避免点击可疑链接等。

在当今数字化时代,网络安全威胁层出不穷。类似针对 DeepSeek 的仿冒攻击并非个例。此前,也曾出现过针对知名聊天软件、金融服务平台等的仿冒网站攻击事件。这些事件不仅给用户带来了巨大的财产损失和隐私泄露风险,也对相关企业的声誉造成了严重影响。广大用户在使用互联网服务时,务必保持高度警惕,仔细确认网站的真实性,避免在不可信的网站上输入个人信息。各企业和组织也应不断强化安全意识,持续更新安全策略。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

星尘安全

你的鼓励将是我创作的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值