Especialistas da Kaspersky Lab descobriram o vírus BrowserVenom, que infecta computadores Windows disfarçando-se como o aplicativo de chatbot DeepSeek AI. O malware monitora secretamente o usuário do computador e manipula seu tráfego.

Fonte da imagem: securelist.ru

Os cibercriminosos espalham o vírus por meio de anúncios de busca do Google que aparecem nos resultados de busca para, entre outras coisas, a consulta “deep seek r1”. Eles contam com o fato de que novos usuários do sistema de IA generativa podem não estar cientes dos domínios oficiais onde o modelo de raciocínio R1 está hospedado. Ao clicar no anúncio, o usuário é direcionado para um site falso do DeepSeek com um botão para supostamente baixar o modelo R1 — o objetivo é induzi-lo a baixar um arquivo executável malicioso.

Site de phishing

«Examinamos o código-fonte do site de phishing e a página de entrega e encontramos comentários em russo relacionados à funcionalidade dos sites. “Isso nos leva a crer que os sites foram desenvolvidos por invasores de língua russa”, afirma a publicação no blog da Kaspersky Lab. Após a execução do arquivo malicioso, uma janela aparece na tela simulando a instalação do DeepSeek R1. Na realidade, o computador está infectado com o vírus BrowserVenom, que reconfigura os navegadores instalados para roteá-los por meio de um servidor proxy controlado pelos invasores, permitindo que eles interceptem dados confidenciais, rastreiem a navegação da vítima e descriptografem seu tráfego.

O domínio associado à campanha maliciosa foi bloqueado, mas especialistas da Kaspersky Lab registraram casos de computadores infectados no Brasil, Cuba, México, Índia, Nepal, África do Sul e Egito. Os usuários devem se certificar de que o site que estão acessando realmente pertence ao desenvolvedor que procuram antes de baixar qualquer arquivo. Além disso, executar o DeepSeek R1 de código aberto em um PC requer várias etapas, e não se trata de um arquivo executável único e fácil de usar para Windows.

admin

Postagens recentes

Os processadores Intel e AMD tiveram um aumento de preço de 5 a 20% nas últimas semanas; a escassez persistirá e os preços subirão ainda mais.

Atualmente, também há escassez de unidades centrais de processamento (CPUs), e o notório boom da…

26 minutos atrás

O smartwatch OnePlus Watch 4 foi revelado.

A OnePlus, que vem reduzindo suas operações recentemente, apresentou um smartwatch com Wear OS 6.…

26 minutos atrás

O modelo de IA potencialmente perigoso Anthropic Mythos encontrou 271 vulnerabilidades no Firefox 150.

Enquanto o público tenta descobrir se o modelo de IA Anthropic Mythos, lançado no final…

45 minutos atrás

A Xiaomi apresentou as versões atualizadas dos laptops Redmi Book Pro 14 e 16, equipados com processadores Intel Core Ultra X7.

A Xiaomi apresentou versões atualizadas dos notebooks Redmi Book 14 Pro (2026) e Redmi Book…

45 minutos atrás

Os astronautas na ISS receberam novos laptops com placa de vídeo Nvidia RTX Pro Blackwell e 128 GB de memória DDR5.

Até mesmo os astronautas americanos na Estação Espacial Internacional precisam atualizar seus laptops de tempos…

1 hora atrás

A SK Hynix construirá uma fábrica de embalagens de memória HBM nos EUA e na Coreia do Sul.

A empresa sul-coreana consolidou sua posição como líder de mercado em HBM3E, embora a Samsung…

1 hora atrás