Середа, 18 Лютого, 2026

Нове шкідливе ПЗ маскується під клієнт DeepSeek-R1 для Windows

Дата:

Час читання: 2 хв.

В інтернеті виявили шкідливе програмне забезпечення для Windows, яке маскується під офіційний клієнт генеративного ШІ DeepSeek-R1. Користувачів підштовхують завантажити його через фішинговий сайт, який імітує офіційний ресурс сервісу DeepSeek.

Програма з фішингового сайту містить не лише легітимний клієнт DeepSeek, а й шкідливий модуль BrowserVenom, який здатний перехоплювати інтернет-трафік користувача і відстежувати його активність онлайн. Кампанія вже зачепила користувачів у Бразилії, Мексиці, Індії, Непалі, Південній Африці, Єгипті та на Кубі.

Реклама

Зловмисники просувають фішинговий сайт через рекламні оголошення у пошукових системах. Ті, хто шукає DeepSeek для локального запуску на комп’ютері, ризикують натрапити на підробку. При вході на фальшиву сторінку автоматично відбувається перевірка операційної системи, і якщо це Windows, з’являється кнопка “Спробувати зараз”. Після її натискання починається завантаження шкідливого інсталятора AILauncher1.21.exe. Потім користувачеві пропонують вибрати й встановити один із легітимних інструментів (Ollama або LM Studio) для запуску DeepSeek локально.

Хоча користувач дійсно отримує доступ до нейромережі, одночасно на його пристрій потрапляє троян BrowserVenom (визнається антивірусами як HEUR:Trojan.Win32.Generic і Trojan.Win32.SelfDel.iwcv). Він встановлює шкідливий сертифікат у сховище сертифікатів і налаштовує браузери так, щоб весь інтернет-трафік проходив через проксі-сервер кіберзлочинців. Це дозволяє злочинцям збирати конфіденційну інформацію та стежити за активністю користувача в мережі, розшифровуючи весь трафік.

Експерти відзначають, що зловмисники часто використовують додатки та сайти нейромереж для поширення шкідливого ПЗ і фішингових атак, маскуючи їх під офіційні клієнти ChatGPT, Grok і DeepSeek. Компанія не виключає, що подібні схеми можуть з’явитися і в інших регіонах. У зв’язку з цим фахівці радять користувачам уважно перевіряти сайти перед введенням особистих даних або завантаженням програм і використовувати антивірусні засоби для захисту від кіберзагроз.

Свіжі новини

Росіяни почали транспортувати FPV-дрони “Шахедами”: Флеш звернувся до українських оборонців

0
Російські окупанти почали використовувати "Шахеди" для перенесення FPV-дронів. Наразі цьому вже є підтвердження. Про це заявив радник міністра оборони України Сергій Бескрестнов (позивний "Флеш"),...

Літаки Air Force One отримають улюблене забарвлення Трампа

0
Нові президентські літаки Air Force One отримають нове забарвлення. Їх пофарбують у кольори, які подобаються президенту США Дональду Трампу: червоний, білий, золотий і темно-синій....

Поділитися:

Популярне

Новини
Актуальні

Як вимкнути рекламу в HyperOS на смартфонах Xiaomi, Redmi та POCO

На смартфонах Xiaomi, а також моделях Redmi і POCO...

Ера дешевих консолей закінчується? Nintendo Switch 2 може різко подорожчати вже у 2026 році

Компанія Nintendo розглядає можливість підвищення ціни на Nintendo Switch...

Google вже розіслала запрошення на I/O 2026: дата, місце проведення та чого очікувати

Компанія Google офіційно розіслала запрошення на щорічну конференцію для...

Камера на 200 Мп та батарея-монстр: у мережу “злили” дизайн та характеристики нового бюджетника Vivo

У мережі з’явилась інформація щодо нового бюджетного смартфона Vivo...