A „BrowserVenom” Windows kártevő a DeepSeek mesterséges intelligenciát futtatni kívánó felhasználókra vadászik

A Kaspersky víruskereső cég a fenyegetést rosszindulatú Google-hirdetésekre vezeti vissza.

Lehetséges néhány mai mesterséges intelligencia alapú chatbotot helyben futtatni a számítógépeden. De légy óvatos: Egy újonnan felfedezett Windows kártevő a DeepSeek mesterséges intelligencia modelljei iránti érdeklődést kihasználva fertőzi meg az áldozatok számítógépeit. A támadás a „BrowserVenom” kártevőt juttatja el, amely titokban képes kémkedni és manipulálni a felhasználó internetes forgalmát a Kaspersky víruskereső szolgáltató  szerint .

A hackerek a támadást a „deep seek r1” keresési találatai között megjelenő Google-hirdetéseken keresztül terjesztették, amelyek a DeepSeek legújabb,  online elérhető MI-modelljei . A probléma az, hogy a generatív MI újoncai nem biztos, hogy ismerik az R1 modellt tároló hivatalos domaineket.

A Google hirdetésekre kattintva a felhasználók egy hamis DeepSeek domainre irányították át a „https[:]//deepseek-platform[.]com” címet, ahol egy gomb jelent meg az R1 modell letöltéséhez. A cél az volt, hogy rávegyék a felhasználót egy „AI_Launcher_1.21.exe” nevű rosszindulatú fájl letöltésére. 

„Megvizsgáltuk mind az adathalász, mind a terjesztő weboldalak forráskódját, és orosz nyelvű megjegyzéseket találtunk a weboldalak működésével kapcsolatban, ami arra utal, hogy oroszul beszélő fenyegetések fejlesztették ki őket” – mondja Kaspersky. 

A rosszindulatú .exe fájl futtatása egy hamis képernyőt jelenített meg az R1 telepítéséhez. A háttérben azonban a program telepítette a BrowserVenom rosszindulatú programot , amely átkonfigurálta a számítógép böngészőit, hogy a forgalmat a hackerek által irányított proxykiszolgálón keresztül irányítsák . „Ez lehetővé teszi számukra, hogy érzékeny adatokat szimatoljanak ki és figyeljék az áldozat böngészési tevékenységét, miközben visszafejtik a forgalmukat” – mondja Kaspersky. 

A jó hír az, hogy a támadás mögött álló rosszindulatú domaint felfüggesztették. A kártevő azonban, amely a legtöbb víruskereső szoftvert kijátszhatja , eltalált néhány felhasználót. A Kaspersky „több fertőzést észlelt Brazíliában, Kubában, Mexikóban, Indiában, Nepálban, Dél-Afrikában és Egyiptomban”.

A jelentés emlékeztetőül szolgál arra, hogy mielőtt bármit is letöltenél, győződj meg róla, hogy egy MI-cég hivatalos domainjét vagy csatornáját látogatod. A nyílt forráskódú MI-programok, például az R1, PC-n történő futtatása szintén több lépést igényel ; nem csak egyetlen kényelmesen megtervezett Windows futtatható fájlról van szó.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.20.
iPhone Air 2: két fontos hiányosságot is javíthat az Apple következő ultravékony mobilja
Az Apple ultravékony okostelefonja új generációt kaphat 2027-ben, és a jelenlegi…
2026.06.20.
Jeff Bezos szerint az AI nem elveszi, hanem létrehozza a munkahelyeket
A mesterséges intelligenciával kapcsolatos egyik legelterjedtebb félelem, hogy emberek millióinak munkáját…
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
2026.06.19.
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
Néhány hónap alatt látványos fordulatot vett a mesterséges intelligenciával készített filmek…
távközlési hálózatok
2026.06.19.
A távközlési hálózatok kulcsszerepet játszanak a természeti katasztrófák utáni helyreállításban
A természeti katasztrófák utáni helyreállításban a távközlési hálózatok működőképessége ma már…
XPG INFINITY ventilátorok
2026.06.18.
XPG INFINITY ventilátorok és MAESTRO léghűtők érkeztek a PC-építők számára
Az XPG új hűtési termékcsaládokkal bővítette kínálatát. Az INFINITY ventilátorok és…
Snapdragon Reality Elite
2026.06.18.
Snapdragon Reality Elite: új XR platformot mutatott be a Qualcomm
A Qualcomm bemutatta a Snapdragon Reality Elite platformot, amelyet kifejezetten a…
2026.06.15.
Az FBI egy teljes várost épített a kibertámadások gyakorlására
Az FBI betekintést engedett egy különleges kiképzőközpont működésébe, amely első pillantásra…
GraTherX
2026.06.15.
Apacer GraTherX: akár 23 fokkal is hűvösebb lehet a DDR5 memória
A DDR5 memóriák terjedésével egyre nagyobb kihívást jelent a hőtermelés kezelése,…