Киберугроза: злонамеренный SEO и DeepSeek под маской

Киберугроза: злонамеренный SEO и DeepSeek под маской

Киберпреступники все чаще используют методы поисковой оптимизации (SEO) для привлечения трафика на вредоносные сайты, подделывая актуальные темы и бренды. Наиболее заметным примером стал недавний всплеск активности, связанной с моделью искусственного интеллекта DeepSeek, которая привлекла внимание в начале 2025 года благодаря своим расширенным возможностям по доступной цене.

Как киберпреступники используют DeepSeek

После запуска DeepSeek, мошенники быстро нашли способы использовать её название в своей деятельности. Они создали различные виды вредоносных программ, маскирующихся под программное обеспечение DeepSeek, включая:

  • троянские программы установки для Android, Windows и Mac;
  • кейлоггеры;
  • криптомайнеры;
  • похитители паролей;
  • загрузчики троянских программ.

Мошеннические филиалы использовали схемы оплаты за установку, подбирая бренд DeepSeek для повышения своей легитимности. Некоторые из установщиков даже применяли значок DeepSeek и манипулировали настройками браузера для увеличения доходов от рекламы.

Тактики киберпреступников

Злоумышленники применяли различные методы обмана. Значительное внимание привлекают поддельные страницы с капчей, которые вынуждают пользователей устанавливать вредоносное ПО под видом проверки их человечности. Примером может служить веб-страница, выдававшаяся за партнерскую программу для разработчиков контента с использованием бренда DeepSeek.

Последствия вредоносного ПО

Одним из наиболее опасных образцов вредоносного ПО, маскирующегося под DeepSeek, оказался криптомайнер. После установки он соединяется с сервером управления (C&C) и выполняет ряд скриптов PowerShell, используя методы внедрения процессов для поддержания своего присутствия в системе.

Криптомайнер, идентифицированный как XMRig, незаконно использует вычислительные мощности зараженных устройств для майнинга Monero, оставляя минимум следов. Основные действия вредоносного ПО включают:

  • настройка системных процессов для поддержания производительности;
  • подключение к серверам управления и контроля для получения команд и обновлений программного обеспечения.

Это приводит не только к истощению ресурсов, но и к резкому увеличению затрат на электроэнергию для скомпрометированных устройств, которые работают незаметно для стандартных инструментов обнаружения.

Необходимость бдительности

По мере развития угроз и использования современных модных словечек для заманивания жертв в ловушки, *бдительность и осведомленность* становятся критически важными для защиты от новых тактик хакеров, связанных с популярными технологиями. Как заявил эксперт в области кибербезопасности, «осведомленность пользователей о новых угрозах – это первый шаг к их предотвращению».

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: