Сегодня 24 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен вирус-шпион BrowserVenom, маскирующийся под приложение DeepSeek

Эксперты «Лаборатории Касперского» обнаружили вирус BrowserVenom, который заражает компьютеры под управлением Windows, маскируясь под приложение чат-бота с искусственным интеллектом DeepSeek. Вредонос тайно следит за пользователем компьютера и манипулирует его трафиком.

 Источник изображений: securelist.ru

Источник изображений: securelist.ru

Киберпреступники распространяют вирус через поисковую рекламу Google, которая появляется в выдаче, в частности, по запросу «deep seek r1». Они рассчитывают, что новые пользователи системы генеративного ИИ могут не знать об официальных доменах, на которых размещена рассуждающая модель R1. При переходе по рекламному объявлению пользователь оказывается на поддельном сайте DeepSeek с кнопкой для якобы загрузки модели R1 — цель в том, чтобы обманом заставить пользователя загрузить вредоносный исполняемый файл.

 Фишинговый сайт

Фишинговый сайт

«Мы изучили исходный код фишингового сайта и страницы доставки и обнаружили комментарии на русском языке, относящиеся к функциональности сайтов. Это даёт основания полагать, что сайты разработаны русскоговорящими злоумышленниками», — говорится в публикации блога «Лаборатории Касперского». После запуска вредоносного файла на экране появляется окно с имитацией установки DeepSeek R1. В действительности на компьютер попадает вирус BrowserVenom, который перенастраивает установленные браузеры на маршрутизацию через контролируемый злоумышленниками прокси-сервер — он позволяет перехватывать конфиденциальные данные, отслеживать просмотр сайтов жертвой и расшифровывать её трафик.

Сейчас связанный с вредоносной кампанией домен заблокирован, но эксперты «Лаборатории Касперского» зафиксировали факты заражения вирусом компьютеров в Бразилии, Кубе, Мексике, Индии, Непале, Южной Африке и Египте. Пользователям напоминают, что перед загрузкой каких-либо файлов следует убедиться, что открытый сайт действительно принадлежит искомому разработчику. Кроме того, запуск открытой модели DeepSeek R1 на ПК требует нескольких шагов, и это не один простой в обращении исполняемый файл для Windows.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Базис» представляет Basis Dynamix Enterprise с расширенной поддержкой отечественных СХД и новыми возможностями SDN 3 ч.
«Базис» представляет Basis Dynamix Enterprise с расширенной поддержкой отечественных СХД и новыми возможностями SDN 3 ч.
OpenAI назвала свою зависимость от Microsoft риском для инвесторов 4 ч.
Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS 7 ч.
Anthropic Claude научился управлять компьютером Mac за пользователя 7 ч.
Календарь релизов 23–29 марта: Life is Strange: Reunion, Screamer и Damon and Baby 10 ч.
Apple намерена добавить рекламу в «Карты» уже летом 13 ч.
Налоговая служба Великобритании уличила Rockstar в недоплате разработчикам GTA VI 14 ч.
Crimson Desert получила патч с первыми улучшениями управления, а отзывы игры в Steam стали «в основном положительными» 15 ч.
Издатель Resident Evil Requiem и Pragmata не станет внедрять генеративный ИИ в новые игры, но совсем от технологии не откажется 16 ч.
SpaceX нажаловалась FCC на Blue Origin в ответ на жалобу Amazon 14 мин.
День рождения «российского Starlink»: в космос запущена первая партия спутников «Рассвет» 27 мин.
В США запретили ввозить все иностранные роутеры — в них увидели угрозу нацбезопасности 28 мин.
Новый BIOS не помог: процессоры AMD Ryzen 7 9800X3D так и гибнут на платах ASRock 46 мин.
Цены на ПК взлетят на 30 %, предупредила Asus — дорожают уже не только память, но и процессоры 48 мин.
Твердотельный аккумулятор Donut Lab не загорелся и продолжил работать даже продырявленным 50 мин.
Huawei представила в России ноутбук MateBook GT 14 с ярким экраном по цене от 99 999 рублей 2 ч.
Смартфоны Realme 16 Pro и Realme 16 Pro+ поступили в продажу в России — от 39 тыс. рублей 3 ч.
Marvell представила коммутатор Structera S 60260 с поддержкой 260 линий PCIe 6.0 3 ч.
Switch 2 споткнулась после рекордного старта — Nintendo урезает выпуск из-за слабых продаж в США 3 ч.