Icma.az
close
up
AZ
Menu

Генштаб Украины: в Астрахане уничтожено судно с иранскими боеприпасами

Россияне ударили по центру города Сумы видео

Минтруда России ограничил трудоустройство азербайджанцев ДОКУМЕНТЫ

Игрок сборной Азербайджана в турецкой команде

На Аляске вспыхнули протесты против Путина фото; видео

ВСУ нарушили поставки из Ирана, ударив по российскому порту

От Кутаиси до окраин Тбилиси: куда переедет грузинская власть? Статья Владимира Цхведиани

102 года со дня рождения Энвера Мамедова: выдающийся дипломат, переводчик Нюрнбергского процесса

Вице премьер РФ на следующей неделе планирует встретиться с азербайджанской стороной

Каспий на пороге нефтяной войны ? Minval Politika

Чем займется Владимир Путин во время четырехчасового полета до Аляски?

Полоскова о реалиях роспропаганды: В России среди грамотной публики считается дурным тоном смотреть программы Соловьева Minval Politika

Ильхам Алиев дал интервью Fox News обновляется

ВСУ остановили прорыв российских войск под Покровском перед саммитом на Аляске Minval Politika

Гянджа обновляет зеленый облик ФОТО

ЦСИ: Встреча Алиева и Пашиняна при посредничестве Трампа получила поддержку общества

Newsweek: ВВС США будут сопровождать самолёт Путина над Аляской

Саммит США Россия: долгожданная встреча лидеров на Аляске и главные темы переговоров

Трамп пригрозил выходом из переговорного процесса по Украине

Президент США Дональд Трамп возвращается в Вашингтон после встречи с президентом РФ

Осторожно, подделка: в соцсети Х под видом DeepSeek распространяется вредоносное ПО

Осторожно, подделка: в соцсети Х под видом DeepSeek распространяется вредоносное ПО

Как сообщает Icma.az со ссылкой на сайт Media az.

Эксперты «Лаборатории Касперского» обнаружили сразу несколько активных кампаний по распространению зловредных программ для ПК через группы страниц, копирующих дизайн сайта DeepSeek, а также в отдельном случае мимикрирующих под нейросеть Grok.

Речь идёт, в частности, о ранее неизвестном стилере, вредоносных PowerShell-скриптах и бэкдоре. Ссылки на поддельные ресурсы размещались, в том числе, в социальной сети X (бывший Twitter). С атаками могли столкнуться пользователи в разных странах.

Первая группа сайтов и новый стилер. Изначально в названии доменов использовались версии моделей DeepSeek V3 и R1. На поддельных ресурсах отсутствовала опция начать чат, была только возможность скачать архив с клиентом для Windows. Однако вместо заявленной программы на устройство проникал ранее неизвестный стилер. С его помощью злоумышленники могут получить доступ к данным пользователя на заражённом компьютере: файлам cookie и сессии из браузеров, логинам и паролям от почты, аккаунтам в играх и других сервисах, файлам с заданными расширениями, а также к информации от криптокошельков. Позднее злоумышленники заменили приманку с DeepSeek на Grok, сама схема и зловред при этом остались прежними.

Вторая группа сайтов и вредоносный скрипт. Другие ресурсы использовали геофенсинг: при запросах, например с российских IP-адресов, выдавали «заглушку», но, если это был европейский IP-адрес, сервер показывал страницу, оформленную под DeepSeek. На ней предлагалось скачать клиент нейросети или запустить чат-бот. При любом из этих действий скачивался вредоносный инсталлятор и в результате цепочки загрузок человек сталкивался с PowerShell-скриптом. Этот скрипт позволяет злоумышленникам подключиться к компьютеру жертвы.

Третья группа сайтов и бэкдор. Механика атак на отдельных ресурсах была нацелена на более продвинутых пользователей. Загружаемая вредоносная нагрузка маскировалась под Ollama — фреймворк для запуска больших языковых моделей, таких как DeepSeek, на локальных мощностях. Вместо этих инструментов на устройства пользователей загружался бэкдор, который при запуске клиента DeepSeek открывал злоумышленникам доступ к компьютеру жертвы.

«В обнаруженных кампаниях интересны не только вредоносные программы, которые маскировались под клиентов для DeepSeek, но и вектор распространения поддельных сайтов. Например, ссылка на один из зловредных ресурсов была опубликована в социальной сети X. Это пост от аккаунта, якобы принадлежащего австралийской компании. Сообщение с вредоносной ссылкой набрало 1,2 миллиона просмотров и более сотни репостов. Однако значительную часть из них, судя по всему, сделали боты. Чтобы охватить как можно больше потенциальных жертв, атакующие также могут использовать технику тайпсквоттинга или закупать рекламные переходы на фальшивые страницы через партнёрские программы, рассылать ссылки в мессенджерах», — комментирует Владислав Тушканов, руководитель группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского».

«C развитием технологий искусственного интеллекта мошенники получают новые инструменты для обмана пользователей. В том числе они пытаются играть на всеобщем интересе к нейросетям. Чтобы защититься, важно оставаться бдительными, развивать критическое мышление и проверять источники информации», — говорит Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.

Для защиты от киберугроз, мимикрирующих под популярные сервисы, эксперты рекомендуют:

• внимательно проверять адреса посещаемых сайтов и предлагаемые сервисы, например, стоит помнить, что у DeepSeek нет официального клиента для Windows;

• не переходить по ссылкам из сомнительных переписок и постов в соцсетях;

• использовать защитные решения, которые уведомят о попытке перейти на фишинговую страницу и не дадут установить зловред на устройство.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:141
embedИсточник:https://media.az
archiveЭта новость заархивирована с источника 07 Марта 2025 17:07
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Генштаб Украины: в Астрахане уничтожено судно с иранскими боеприпасами

15 Августа 2025 09:46see493

Россияне ударили по центру города Сумы видео

15 Августа 2025 18:45see386

Минтруда России ограничил трудоустройство азербайджанцев ДОКУМЕНТЫ

15 Августа 2025 12:17see274

Игрок сборной Азербайджана в турецкой команде

15 Августа 2025 21:00see247

На Аляске вспыхнули протесты против Путина фото; видео

15 Августа 2025 10:18see240

ВСУ нарушили поставки из Ирана, ударив по российскому порту

15 Августа 2025 11:05see230

От Кутаиси до окраин Тбилиси: куда переедет грузинская власть? Статья Владимира Цхведиани

15 Августа 2025 09:11see210

102 года со дня рождения Энвера Мамедова: выдающийся дипломат, переводчик Нюрнбергского процесса

15 Августа 2025 21:34see195

Вице премьер РФ на следующей неделе планирует встретиться с азербайджанской стороной

15 Августа 2025 11:43see190

Каспий на пороге нефтяной войны ? Minval Politika

15 Августа 2025 14:43see189

Чем займется Владимир Путин во время четырехчасового полета до Аляски?

15 Августа 2025 18:12see181

Полоскова о реалиях роспропаганды: В России среди грамотной публики считается дурным тоном смотреть программы Соловьева Minval Politika

15 Августа 2025 09:31see176

Ильхам Алиев дал интервью Fox News обновляется

14 Августа 2025 23:36see173

ВСУ остановили прорыв российских войск под Покровском перед саммитом на Аляске Minval Politika

16 Августа 2025 08:29see164

Гянджа обновляет зеленый облик ФОТО

15 Августа 2025 10:55see158

ЦСИ: Встреча Алиева и Пашиняна при посредничестве Трампа получила поддержку общества

16 Августа 2025 10:39see132

Newsweek: ВВС США будут сопровождать самолёт Путина над Аляской

15 Августа 2025 16:51see128

Саммит США Россия: долгожданная встреча лидеров на Аляске и главные темы переговоров

15 Августа 2025 11:24see127

Трамп пригрозил выходом из переговорного процесса по Украине

16 Августа 2025 02:36see126

Президент США Дональд Трамп возвращается в Вашингтон после встречи с президентом РФ

16 Августа 2025 05:02see124
newsПоследние новости
Самые свежие и актуальные события дня