Noticias de CCTV.com: Según el Centro Nacional de Respuesta a Emergencias de Virus Computy, el Centro Nacional de Respuesta a Emergencias de Virus informático y el Laboratorio Nacional de Ingeniería de Tecnología de Prevención y Control de Virus informática han capturado y encontrado recientemente un virus de Troya móvil de Android que falsa la aplicación oficial de Deepseek en mi país basada en la plataforma de análisis de colaboración de virus informático nacional.
Una vez que el usuario hace clic para ejecutar la aplicación falsificada, la aplicación le pedirá al usuario que "necesite actualizaciones de aplicaciones" e inducirá al usuario a hacer clic en el botón "Actualizar". Después de hacer clic en el usuario, solicitará instalar la llamada aplicación de "nueva versión" de Deepseek, que en realidad es un paquete de subinstalación que contiene código malicioso e inducirá al usuario a otorgar su permiso de fondo para ejecutar y usar servicios de accesibilidad.
Al mismo tiempo, la aplicación maliciosa también incluye funciones maliciosas, como bloquear mensajes de texto de usuario, robar libros de direcciones, robar listas de aplicaciones móviles y comportamientos maliciosos que infringen la información de privacidad personal de los ciudadanos y evitan que los usuarios desinvisten. Después del análisis, esta aplicación maliciosa es una nueva variante del virus troyano de robo financiero. Es probable que los ciberdelincuentes usen la aplicación maliciosa para las telecomunicaciones y las actividades de fraude en la red, lo que induce a los usuarios a instalar troyanos móviles que falsifican los profundos de canales no oficiales, lo que representa una gran amenaza para la privacidad personal de los usuarios y los intereses económicos.
Desde enero de 2025, el gran modelo de inteligencia artificial de Deepseek lanzado por Hangzhou en profundidad Qiusuo Artificial Intelligence Technology Research Co., Ltd. en mi país ha atraído una atención generalizada en el hogar y en el extranjero, y su programa oficial de aplicaciones se ubica entre los mejores en el mercado móvil de aplicaciones en muchos países y regiones de todo el mundo. Esta popularidad también ha sido explotada por los cibercriminales. El troyano móvil que se descubrió esta vez, el troyano de teléfono móvil de Deepseek falsificado se creó usando chino simplificado y obviamente está dirigido a usuarios chinos. Es probable que los ciberdelincuentes usen la aplicación maliciosa para las telecomunicaciones y las actividades de fraude de red, lo que induce a los usuarios a instalar troyanos móviles que falsifican profundos de canales no oficiales, lo que representa una gran amenaza para la privacidad personal y los intereses económicos de los usuarios.
Además del "Deepseek.apk" del cliente falsificado de Deepseek Android, la plataforma nacional de análisis colaborativo del virus informático también encontró múltiples archivos de muestra de virus con archivos llamados "Deepseek.exe", "Deepseek.msi" y "Deepseek.dmg". Dado que Deepseek aún no ha lanzado programas oficiales de clientes para la plataforma Windows y la plataforma MacOS, los archivos relevantes son todos programas falsificados. Se puede ver que los ciberdelincuentes han utilizado la falsificación de Deepseek como una nueva forma de propagar el programa Virus Trojan. Se espera que los troyanos virales de varias aplicaciones de inteligencia artificial, incluida la falsificación de Deepseek, continúen aumentando en el próximo período de tiempo.
El Centro Nacional de Respuesta a Emergencias del Virus informático ha emitido las siguientes precauciones:
No descargue la aplicación de los enlaces de red o los códigos QR que se transmiten a través de canales no oficiales, como mensajes de texto, software de redes sociales, discos de red, etc., e solo descargue e instale la aplicación correspondiente a través del sitio web oficial de Deepseek o la tienda de aplicaciones móviles regulares.
Mantenga la función de protección de seguridad preinstalada o el software de seguridad de teléfono móvil de terceros en el teléfono móvil en tiempo real, y mantenga el sistema operativo del teléfono móvil y el software de seguridad actualizado a la última versión.
Al usar el teléfono móvil, tenga cuidado al manejar las solicitudes de instalación de aplicaciones iniciadas por no usuarios. Una vez que encuentre que la aplicación inicie solicitudes de permiso para el administrador de dispositivos, la operación de fondo y el uso de funciones de accesibilidad durante el proceso de instalación, debe rechazarlas.
Si se encuentra con un programa de aplicaciones que no puede desinstalarse normalmente después de la instalación, debe hacer una copia de seguridad de inmediato de los datos importantes como la libreta de direcciones, el mensaje de texto, las fotos, los registros de chat, los archivos de documentos, etc. en su teléfono y detectar y restaurar de forma segura el teléfono bajo la guía del personal de servicio posterior a la venta o los profesionales del fabricante del teléfono móvil. Al mismo tiempo, preste mucha atención a si su software de redes sociales y su software financiero tienen información anormal de inicio de sesión o información de operación anormal, y si los familiares y amigos han recibido información anormal enviada por su número de teléfono móvil o software de redes sociales. Una vez que ocurran las situaciones relevantes mencionadas anteriormente, debe comunicarse con los proveedores de software y amigos y amigos relevantes a tiempo para explicar la situación relevante.
Tenga cuidado y prevenir las telecomunicaciones y las tácticas fraudulentas de la red dirigidas a un software de aplicaciones popular, como "Debido al servicio anormal del sitio web oficial de software XXX, descargue la aplicación oficial a través del siguiente enlace", porque el software XXX está actualizado a la última versión, los usuarios necesitan que la operación de fondo y los permisos de accesibilidad de fondo "y así, para evitar ser inducido por el software CyberCrimenals.
Para archivos sospechosos que se han descargado, puede acceder a la plataforma de análisis de colaboración de virus informático nacional para cargar y probar.

