Google Ads Usados Para Espalhar o Falso Malware DeepSeek

Image by Solen Feyissa, from Unsplash

Google Ads Usados Para Espalhar o Falso Malware DeepSeek

Tempo de leitura: 2 minuto

Pesquisadores de cibersegurança identificaram uma perigosa nova campanha de malware, que tem como alvo usuários do popular chatbot de IA DeepSeek-R1.

Está com pressa? Aqui estão os fatos rápidos:

  • Websites falsos do DeepSeek-R1 estão espalhando malware através do Google Ads.
  • As vítimas baixam um instalador malicioso disfarçado de chatbot.
  • O malware instala o “BrowserVenom”, que sequestra e monitora o tráfego da web

Pesquisadores de cibersegurança da Kaspersky relatam que invasores estão utilizando Google Ads para promover uma versão falsa do site, aproveitando-se da popularidade do modelo para enganar os usuários e fazê-los baixar um software malicioso.

O anúncio malicioso direciona os usuários para “deepseek-platform[.]com” – um site falso que imita o site oficial do DeepSeek. Os usuários que clicam no botão “Experimente agora” são apresentados a um CAPTCHA falso antes de serem solicitados a baixar o que parece ser o instalador do DeepSeek. O arquivo, chamado “AI_Launcher_1.21.exe”, é na verdade uma cadeia de malware sofisticada.

O instalador abre um segundo CAPTCHA falso e oferece para instalar ferramentas de IA conhecidas como Ollama e LM Studio. Mas, em segundo plano, ele executa um código oculto que inicia a infecção. Primeiro, tenta contornar o software antivírus, excluindo a pasta do usuário do Windows Defender. Depois, tenta baixar mais malware de outro domínio não confiável.

A carga final, conhecida como BrowserVenom, modifica as configurações do navegador para redirecionar todo o tráfego da web através de servidores proxy operados pelos invasores. Isso permite que eles monitorem os dados do usuário e as atividades online. O malware adiciona um certificado falso ao sistema enquanto modifica atalhos e configurações do navegador no Firefox e Tor.

Os pesquisadores observam que o ataque já mirou usuários no Brasil, Cuba, México, Índia, Nepal, África do Sul e Egito.

“Conforme temos relatado, DeepSeek tem sido a isca perfeita para os atacantes atrair novas vítimas”, disseram os pesquisadores. Eles alertam os usuários a verificar duas vezes os URLs dos sites e os certificados antes de fazer o download de softwares, mesmo a partir dos resultados de busca, para evitar cair nessas armadilhas.

Gostou desse artigo? Avalie!
Eu detestei Eu não gostei Achei razoável Muito bom! Eu adorei!

Estamos muito felizes que tenha gostado do nosso trabalho!

Como um leitor importante, você se importaria de nos avaliar no Trustpilot? É rápido e significa muito para nós. Obrigado por ser incrível!

Avalie-nos no Trustpilot
0 Votado por 0 usuários
Título
Comentar
Obrigado por seu feedback