Фальшивые объявления DeepSeek распространяют вредоносное ПО для пользователей Google
Апрель 1, 2025. Безопасность ИИ. По данным исследователей безопасности из Malwarebytes, пользователи DeepSeek подверглись недавней кампании, в рамках которой фальшивые объявления в результатах поиска Google распространяют вредоносное ПО. DeepSeek, популярная платформа искусственного интеллекта, стала целью для киберпреступников, создающих вводящие в заблуждение спонсорские объявления, которые выглядят как законные и связанные с DeepSeek.
Как работает атака
Когда пользователи ищут DeepSeek в Google, появляются фальшивые спонсированные объявления, которые выглядят очень аутентично. Если нажать на эти объявления, пользователь попадает на мошеннический сайт, который почти идентичен настоящему сайту DeepSeek. Однако за правдоподобным фасадом скрывается нечто значительно более опасное, чем можно предположить.
Пользователи сталкиваются с кнопкой загрузки, которая, если на нее нажать, устанавливает троян под названием Malware.AI.1323738514, предназначенный для кражи конфиденциальной информации, такой как пользовательские данные и криптовалюта.
Пример фальшивого сайта DeepSeek
URL: deepseek-ai-soft.com — Пример фальшивого сайта DeepSeek, распространяющий вредоносное ПО.
Действия Google
Google отреагировал на эту угрозу безопасности, запретив аккаунт рекламодателя, распространявшего объявления с вредоносным ПО. Компания отметила, что у них есть процедуры для обнаружения и удаления таких объявлений и они полны решимости защищать своих пользователей.
Рекомендации экспертов по безопасности
Команда по безопасности Malwarebytes дает несколько важных советов для защиты от такого рода атак:
- Рассмотрите возможность использования блокировщиков рекламы, чтобы полностью избежать спонсированных объявлений.
- Полностью избегайте нажатия на спонсированные результаты поиска.
- Всегда проверяйте личность рекламодателя, нажав на три точки за URL в результатах поиска.
- Всегда проверяйте URL, когда посещаете новый сайт.
Дополнительная информация:
- Malwarebytes Blog: «Пользователи DeepSeek стали целью фальшивых спонсорских объявлений Google, доставляющих вредоносное ПО» malwarebytes.com
- SC Media: «Вредоносное ПО распространяется через фальшивые объявления DeepSeek в Google» scworld.com








