Especialistas da Kaspersky Lab descobriram o vírus BrowserVenom, que infecta computadores Windows disfarçando-se como o aplicativo de chatbot DeepSeek AI. O malware monitora secretamente o usuário do computador e manipula seu tráfego.

Fonte da imagem: securelist.ru

Os cibercriminosos espalham o vírus por meio de anúncios de busca do Google que aparecem nos resultados de busca para, entre outras coisas, a consulta “deep seek r1”. Eles contam com o fato de que novos usuários do sistema de IA generativa podem não estar cientes dos domínios oficiais onde o modelo de raciocínio R1 está hospedado. Ao clicar no anúncio, o usuário é direcionado para um site falso do DeepSeek com um botão para supostamente baixar o modelo R1 — o objetivo é induzi-lo a baixar um arquivo executável malicioso.

Site de phishing

«Examinamos o código-fonte do site de phishing e a página de entrega e encontramos comentários em russo relacionados à funcionalidade dos sites. “Isso nos leva a crer que os sites foram desenvolvidos por invasores de língua russa”, afirma a publicação no blog da Kaspersky Lab. Após a execução do arquivo malicioso, uma janela aparece na tela simulando a instalação do DeepSeek R1. Na realidade, o computador está infectado com o vírus BrowserVenom, que reconfigura os navegadores instalados para roteá-los por meio de um servidor proxy controlado pelos invasores, permitindo que eles interceptem dados confidenciais, rastreiem a navegação da vítima e descriptografem seu tráfego.

O domínio associado à campanha maliciosa foi bloqueado, mas especialistas da Kaspersky Lab registraram casos de computadores infectados no Brasil, Cuba, México, Índia, Nepal, África do Sul e Egito. Os usuários devem se certificar de que o site que estão acessando realmente pertence ao desenvolvedor que procuram antes de baixar qualquer arquivo. Além disso, executar o DeepSeek R1 de código aberto em um PC requer várias etapas, e não se trata de um arquivo executável único e fácil de usar para Windows.

admin

Postagens recentes

A Apple se recusou a implementar Claude na Siri devido à insaciabilidade da Anthropic.

A Apple abandonou o modelo de IA Claude da Anthropic para aprimorar a Siri e,…

7 horas atrás

Escape from Mars: O primeiro trailer do jogo de tiro de ficção científica Cor3, dos criadores de Escape from Tarkov, foi lançado.

Conforme previsto pela contagem regressiva no site de divulgação, o dia 1º de fevereiro marcou…

10 horas atrás

A Intel apresentou um protótipo de um enorme chip de IA com quatro unidades lógicas e 12 módulos HBM4.

A Intel Foundry divulgou um relatório técnico detalhando as soluções avançadas de design e implementação…

15 horas atrás

A Samsung, a SK Hynix e a Micron estão reavaliando todos os pedidos de memória para evitar compras em grande quantidade.

Segundo o Nikkei Asia, três grandes fabricantes de chips de memória — Micron, SK Hynix…

15 horas atrás

O console portátil MSI Claw A8 com Ryzen Z2 Extreme chegou aos EUA e à Europa, com preço de US$ 1.149 para a versão com 24 GB de RAM.

O MSI Claw A8 é o primeiro console portátil da empresa baseado na plataforma AMD.…

18 horas atrás

A SK Hynix supera a Samsung em lucro anual pela primeira vez em meio ao boom da IA.

Historicamente, a Samsung Electronics tem sido consistentemente a maior fornecedora mundial de componentes semicondutores em…

19 horas atrás