A „BrowserVenom” Windows kártevő a DeepSeek mesterséges intelligenciát futtatni kívánó felhasználókra vadászik

A Kaspersky víruskereső cég a fenyegetést rosszindulatú Google-hirdetésekre vezeti vissza.

Lehetséges néhány mai mesterséges intelligencia alapú chatbotot helyben futtatni a számítógépeden. De légy óvatos: Egy újonnan felfedezett Windows kártevő a DeepSeek mesterséges intelligencia modelljei iránti érdeklődést kihasználva fertőzi meg az áldozatok számítógépeit. A támadás a „BrowserVenom” kártevőt juttatja el, amely titokban képes kémkedni és manipulálni a felhasználó internetes forgalmát a Kaspersky víruskereső szolgáltató  szerint .

A hackerek a támadást a „deep seek r1” keresési találatai között megjelenő Google-hirdetéseken keresztül terjesztették, amelyek a DeepSeek legújabb,  online elérhető MI-modelljei . A probléma az, hogy a generatív MI újoncai nem biztos, hogy ismerik az R1 modellt tároló hivatalos domaineket.

A Google hirdetésekre kattintva a felhasználók egy hamis DeepSeek domainre irányították át a „https[:]//deepseek-platform[.]com” címet, ahol egy gomb jelent meg az R1 modell letöltéséhez. A cél az volt, hogy rávegyék a felhasználót egy „AI_Launcher_1.21.exe” nevű rosszindulatú fájl letöltésére. 

„Megvizsgáltuk mind az adathalász, mind a terjesztő weboldalak forráskódját, és orosz nyelvű megjegyzéseket találtunk a weboldalak működésével kapcsolatban, ami arra utal, hogy oroszul beszélő fenyegetések fejlesztették ki őket” – mondja Kaspersky. 

A rosszindulatú .exe fájl futtatása egy hamis képernyőt jelenített meg az R1 telepítéséhez. A háttérben azonban a program telepítette a BrowserVenom rosszindulatú programot , amely átkonfigurálta a számítógép böngészőit, hogy a forgalmat a hackerek által irányított proxykiszolgálón keresztül irányítsák . „Ez lehetővé teszi számukra, hogy érzékeny adatokat szimatoljanak ki és figyeljék az áldozat böngészési tevékenységét, miközben visszafejtik a forgalmukat” – mondja Kaspersky. 

A jó hír az, hogy a támadás mögött álló rosszindulatú domaint felfüggesztették. A kártevő azonban, amely a legtöbb víruskereső szoftvert kijátszhatja , eltalált néhány felhasználót. A Kaspersky „több fertőzést észlelt Brazíliában, Kubában, Mexikóban, Indiában, Nepálban, Dél-Afrikában és Egyiptomban”.

A jelentés emlékeztetőül szolgál arra, hogy mielőtt bármit is letöltenél, győződj meg róla, hogy egy MI-cég hivatalos domainjét vagy csatornáját látogatod. A nyílt forráskódú MI-programok, például az R1, PC-n történő futtatása szintén több lépést igényel ; nem csak egyetlen kényelmesen megtervezett Windows futtatható fájlról van szó.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2025.10.09.
Lehallgathat az egered? Új AI-alapú hack képes beszédet rögzíteni a gamer egerek rezgéseiből
Egy új „Mic-E-Mouse” nevű kiberbiztonsági kísérlet rámutatott: egy nagy érzékenységű gamer…
2025.10.09.
Egy új CPU-óriás lép színre: Zhaoxin KH-50000 – 96 mag, AMD-s gyökerekkel?
Egy eddig ismeretlen kínai processzorgyártó most olyan chipet mutatott be, ami…
2025.10.09.
Sennheiser HDB 630 – audiofil Bluetooth fejhallgató BTD 700 transmitterrel és 60 órás üzemidővel
„Igazi audiofil hangzás útközben” – ígéri a Sennheiser legújabb fejhallgatója A…
2025.10.08.
Gamerek, ne várjátok meg a Windows 10 végét – váltsatok Windows 11-re vagy SteamOS-re
A Microsoft végleg búcsút int a Windows 10-nek 2025. október 14-én, amikor…
2025.10.08.
Hogyan készülnek manapság a weboldalak?
A weboldalad még a 2010-es években ragadt? Az AI-tól a WordPress-en…
2025.10.08.
ADATA SC735 teszt – Gyors, kicsi és olcsó külső SSD, ami mégsem tökéletes
A ADATA SC735 külső SSD ígéretes darab: gyors, kicsi, és papíron még „katonai…
2025.10.07.
Jurassic World Evolution 3 – Dínók, genetika és kreativitás új szinten
A Frontier Developments fejlesztői szerint a Jurassic World Evolution 3 nem csupán folytatás…
2025.10.07.
Uplift V3 állítható asztal teszt – Stabilabb, csendesebb, okosabb, mint valaha
Az Uplift V3 állítható asztal nem forradalmat hoz, hanem tökéletesíti azt, amit elődje,…