Тёмная сторона DeepSeek: один неверный клик в поиске превращается в ловушку

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
57.207
Репутация
64.070
Реакции
283.687
RUB
0
Замаскированный троян атакует пользователей.
image



Популярность DeepSeek, стремительно растущая на фоне споров о конфиденциальности, привлекла внимание не только пользователей, но и киберпреступников. В сети появились фальшивые рекламные объявления, маскирующиеся под официальные результаты поиска Google, с целью распространения вредоносного ПО. Злоумышленники нацелились на тех, кто вводит запросы в поисковике и невнимательно кликает по первым ссылкам.

Согласно исследованию Malwarebytes, в Google Ads активно размещаются поддельные объявления, выдающие себя за DeepSeek. При поверхностном взгляде отличия от настоящего результата трудно уловимы — особенно для неподготовленного пользователя. Клика по такой ссылке достаточно, чтобы попасть на фальшивый сайт, созданный с особым вниманием к визуальной достоверности.

Один из таких сайтов полностью копирует внешний вид официального DeepSeek, но в реальности ведёт к загрузке трояна, написанного на MSIL (Microsoft Intermediate Language). Вредоносный код активируется при попытке скачать «поисковик» и запускается в системе жертвы.

slc8jp9ag05ax9nkhn1k5c34obh5uh79.png

Поддельный сайт DeepSeek (Malwarebytes)

Преступники делают ставку на доверие к спонсируемым результатам в Google. Система позволяет таким объявлениям занимать верхние позиции, обгоняя даже официальные сайты брендов. Это делает фальшивую рекламу особенно опасной. Злоумышленники платят за размещение немалые суммы, что указывает на высокую эффективность обмана.

Один из поддельных сайтов был оформлен от имени рекламодателя, имя которого записано на иврите — תמיר כץ. Это ещё один тревожный сигнал: такие детали сложно заметить в спешке, особенно если пользователь не знает, как должна выглядеть настоящая реклама от DeepSeek.

dfr1s7n8u2csly8mowsyrtdftet3a395.png

Информация о вредоносном рекламодателе (Malwarebytes)

Чтобы избежать заражения, эксперты советуют полностью отказаться от переходов по спонсируемым ссылкам. Дополнительно рекомендуется нажимать на три точки рядом с URL в результатах поиска — так можно узнать, кому принадлежит реклама. Если имя рекламодателя вызывает сомнения, лучше вернуться к обычным результатам поиска.

8xst4xqdmrc653v71xrz5dhq81m7o7p4.png

Фейковая (сверху) и настоящая реклама DeepSeek (снизу) (Malwarebytes)

Для полной блокировки спонсируемых ссылок можно установить блокировщик рекламы. Это позволит исключить риск случайного перехода на вредоносный сайт. В условиях, когда Google не может гарантировать безопасность рекламных объявлений, подобные меры становятся особенно актуальными.







 
  • Теги
    deepseek
  • Назад
    Сверху Снизу