A „BrowserVenom” Windows kártevő a DeepSeek mesterséges intelligenciát futtatni kívánó felhasználókra vadászik

A Kaspersky víruskereső cég a fenyegetést rosszindulatú Google-hirdetésekre vezeti vissza.

Lehetséges néhány mai mesterséges intelligencia alapú chatbotot helyben futtatni a számítógépeden. De légy óvatos: Egy újonnan felfedezett Windows kártevő a DeepSeek mesterséges intelligencia modelljei iránti érdeklődést kihasználva fertőzi meg az áldozatok számítógépeit. A támadás a „BrowserVenom” kártevőt juttatja el, amely titokban képes kémkedni és manipulálni a felhasználó internetes forgalmát a Kaspersky víruskereső szolgáltató  szerint .

A hackerek a támadást a „deep seek r1” keresési találatai között megjelenő Google-hirdetéseken keresztül terjesztették, amelyek a DeepSeek legújabb,  online elérhető MI-modelljei . A probléma az, hogy a generatív MI újoncai nem biztos, hogy ismerik az R1 modellt tároló hivatalos domaineket.

A Google hirdetésekre kattintva a felhasználók egy hamis DeepSeek domainre irányították át a „https[:]//deepseek-platform[.]com” címet, ahol egy gomb jelent meg az R1 modell letöltéséhez. A cél az volt, hogy rávegyék a felhasználót egy „AI_Launcher_1.21.exe” nevű rosszindulatú fájl letöltésére. 

„Megvizsgáltuk mind az adathalász, mind a terjesztő weboldalak forráskódját, és orosz nyelvű megjegyzéseket találtunk a weboldalak működésével kapcsolatban, ami arra utal, hogy oroszul beszélő fenyegetések fejlesztették ki őket” – mondja Kaspersky. 

A rosszindulatú .exe fájl futtatása egy hamis képernyőt jelenített meg az R1 telepítéséhez. A háttérben azonban a program telepítette a BrowserVenom rosszindulatú programot , amely átkonfigurálta a számítógép böngészőit, hogy a forgalmat a hackerek által irányított proxykiszolgálón keresztül irányítsák . „Ez lehetővé teszi számukra, hogy érzékeny adatokat szimatoljanak ki és figyeljék az áldozat böngészési tevékenységét, miközben visszafejtik a forgalmukat” – mondja Kaspersky. 

A jó hír az, hogy a támadás mögött álló rosszindulatú domaint felfüggesztették. A kártevő azonban, amely a legtöbb víruskereső szoftvert kijátszhatja , eltalált néhány felhasználót. A Kaspersky „több fertőzést észlelt Brazíliában, Kubában, Mexikóban, Indiában, Nepálban, Dél-Afrikában és Egyiptomban”.

A jelentés emlékeztetőül szolgál arra, hogy mielőtt bármit is letöltenél, győződj meg róla, hogy egy MI-cég hivatalos domainjét vagy csatornáját látogatod. A nyílt forráskódú MI-programok, például az R1, PC-n történő futtatása szintén több lépést igényel ; nem csak egyetlen kényelmesen megtervezett Windows futtatható fájlról van szó.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Doom fut a Paintben – egy Microsoft-vezér mókája
Kép: Neowin
2026.08.05.
Doom fut a Paintben – egy Microsoft-vezér mókája
A Microsoft Azure technológiai igazgatója elkészítette a DoomPaint nevű projektet: az…
Xbox 360 játékok PC-n: kiszivárgott a Microsoft terve
Kép: HotHardware
2026.08.05.
Xbox 360 játékok PC-n: kiszivárgott a Microsoft terve
Kiszivárgott egy belső Microsoft-ütemterv, amely szerint az Xbox 360 játékok is…
Windows Insider figyelem: egy heted van frissíteni
Kép: Windows Central
2026.08.05.
Windows Insider figyelem: egy heted van frissíteni
A Windows Insider flight certificate augusztus 11-én lejár: aki nem frissít…
Microsoft-bejelentkezési oldalt használnak a hackerek
Kép: TechRadar
2026.08.05.
Microsoft-bejelentkezési oldalt használnak a hackerek
Valódi Microsoft-oldalon keresztül lopnak hozzáférést a hackerek – jelszó nélkül, MFA…
2026.08.05.
Hivatalos: a OnePlus kivonul Európából és Észak-Amerikából, az ottani felhasználók ColorOS-re válthatnak
A OnePlus hivatalosan is bejelentette, hogy kivonul az európai és észak-amerikai…
Az Edge beépített VPN-je kevesebbet véd, mint gondolnád
Illusztráció: AI-generált kép
2026.08.04.
Az Edge beépített VPN-je kevesebbet véd, mint gondolnád
A Microsoft Edge beépített VPN-je alapértelmezetten csak töredéknyi forgalmat titkosít. Mutatjuk,…
NuGet API-kulcsok: csak 30 nap az új limit
Illusztráció: AI-generált kép
2026.08.04.
NuGet API-kulcsok: csak 30 nap az új limit
A Microsoft 2026. augusztus 17-től 30 napra csökkenti a NuGet API-kulcsok…
Miért lassú a Windows 11 fejlesztése? Microsoft válaszol
Illusztráció: AI-generált kép
2026.08.04.
Miért lassú a Windows 11 fejlesztése? Microsoft válaszol
A Microsoft elismerte: a Windows 11 lassú fejlődésének fő oka az…