Киберугроза: злонамеренный SEO и DeepSeek под маской

Киберпреступники все чаще используют методы поисковой оптимизации (SEO) для привлечения трафика на вредоносные сайты, подделывая актуальные темы и бренды. Наиболее заметным примером стал недавний всплеск активности, связанной с моделью искусственного интеллекта DeepSeek, которая привлекла внимание в начале 2025 года благодаря своим расширенным возможностям по доступной цене.
Как киберпреступники используют DeepSeek
После запуска DeepSeek, мошенники быстро нашли способы использовать её название в своей деятельности. Они создали различные виды вредоносных программ, маскирующихся под программное обеспечение DeepSeek, включая:
- троянские программы установки для Android, Windows и Mac;
- кейлоггеры;
- криптомайнеры;
- похитители паролей;
- загрузчики троянских программ.
Мошеннические филиалы использовали схемы оплаты за установку, подбирая бренд DeepSeek для повышения своей легитимности. Некоторые из установщиков даже применяли значок DeepSeek и манипулировали настройками браузера для увеличения доходов от рекламы.
Тактики киберпреступников
Злоумышленники применяли различные методы обмана. Значительное внимание привлекают поддельные страницы с капчей, которые вынуждают пользователей устанавливать вредоносное ПО под видом проверки их человечности. Примером может служить веб-страница, выдававшаяся за партнерскую программу для разработчиков контента с использованием бренда DeepSeek.
Последствия вредоносного ПО
Одним из наиболее опасных образцов вредоносного ПО, маскирующегося под DeepSeek, оказался криптомайнер. После установки он соединяется с сервером управления (C&C) и выполняет ряд скриптов PowerShell, используя методы внедрения процессов для поддержания своего присутствия в системе.
Криптомайнер, идентифицированный как XMRig, незаконно использует вычислительные мощности зараженных устройств для майнинга Monero, оставляя минимум следов. Основные действия вредоносного ПО включают:
- настройка системных процессов для поддержания производительности;
- подключение к серверам управления и контроля для получения команд и обновлений программного обеспечения.
Это приводит не только к истощению ресурсов, но и к резкому увеличению затрат на электроэнергию для скомпрометированных устройств, которые работают незаметно для стандартных инструментов обнаружения.
Необходимость бдительности
По мере развития угроз и использования современных модных словечек для заманивания жертв в ловушки, *бдительность и осведомленность* становятся критически важными для защиты от новых тактик хакеров, связанных с популярными технологиями. Как заявил эксперт в области кибербезопасности, «осведомленность пользователей о новых угрозах – это первый шаг к их предотвращению».
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



