Nuovo malware imita l’IA cinese DeepSeek, ruba i dati

Kaspersky, falsa applicazione diffusa con sito di phishing.

 

Una falsa applicazione che imita l’intelligenza artificiale cinese di DeepSeek per distribuire un malware, un virus malevolo, che punta a rubare i dati degli utenti.

E’ la scoperta dei ricercatori di Kaspersky GReAT: il malware, finora sconosciuto, viene diffuso attraverso un sito di phishing che replica la homepage ufficiale di DeepSeek.

Si può inciampare nell’esca dei cybercriminali con una normale ricerca su Google riguardo a DeepSeek, tra i risultati sponsorizzati tramite gli annunci. Si apre una pagina di phishing del tutto simile a quella del servizio originale. Viene richiesto il download di un pacchetto per installare una falsa applicazione chiamata DeepSeek-R1 Large Language Model (LLM) per pc Windows. Con questa operazione si scarica invece il virus chiamato BrowserVenom, che agisce modificando la configurazione del programma per navigare sul web. Tutte le azioni della vittima saranno quindi deviate sui server dei criminali che potranno ottenere dati sensibili personali, credenziali di accesso a siti anche bancari. Sono state rilevate diverse infezioni in Brasile, Cuba, Messico, India, Nepal, Sudafrica ed Egitto.

“I cybercriminali sfruttano sempre più la popolarità degli strumenti aperti di intelligenza artificiale, distribuendo pacchetti malevoli e programmi di installazione falsi che possono installare di nascosto keylogger, cryptominer o infostealer. Questi strumenti mettono a rischio i dati sensibili degli utenti e rappresentano una minaccia soprattutto quando vengono scaricati da fonti non verificate”, ha commentato Lisandro Ubiedo, Security Researcher di Kaspersky GReAT. Gli esperti consigliano di controllare in modo accurato gli indirizzi web che si stanno visitando, scaricare strumenti e software solo da fonti ufficiali e verificate.

 

Fonte: ANSA