DeepSeek用户针对伪造的赞助Google广告,可提供恶意软件

随着其越来越受欢迎的Google搜索广告,已开始模仿DeepSeek AI。

来源:Malwarebytes Labs 博客

本文中使用的英特尔研究威胁是由Malwarebytes研究高级主管JérômeSegura提供的。

DeepSeek的日益流行不仅引起了人们对隐私影响的关注和问题,而且网络犯罪分子也将其用作诱惑毫无戒心的Google搜索者的诱惑。

关注和有关隐私影响的问题

不幸的是,我们已经习惯于赞助Google搜索结果被罪犯滥用,我们建议人们不要单击它们。因此,可以预料,DeepSeek会出现在我们对伪造的Google广告的监视中。

这是假广告:

如果您将其与真实的DeepSeek广告并排放置,则差异相对容易发现:

,但是作为一个毫无戒心的搜索者,您不太可能进行比较,并且您从以前有关假Google赞助的广告的帖子中可能知道,这些活动背后的犯罪分子可能会更令人信服。

以前的帖子

在这种情况下,他们肯定会为创建广告链接到的假网站付出更多的努力:

它与真实的网站不同,但看起来令人信服。

如果您碰巧单击“下载”按钮,您将收到以Microsoft中间语言编程的特洛伊木马,Malwarebytes/throstdown产品中的人工智能(AI)模块将其检测为Malware.ai.1323738514。

Malware.AI.1323738514

如何避免这些陷阱

正如我们前面提到的,Google证明了它不能将假广告拒之门外的赞助搜索结果。显然,这些假广告的成功率足够高,可以使犯罪分子足以支付Google以超过合法品牌。

因此,我们的第一个提示是不单击赞助的搜索结果。曾经。

第二提示是通过单击搜索结果中URL后面的三个点来查看广告商,并查看他是否列出的广告商是该品牌的合法所有者。

ad-blocker

我们不仅报告威胁 - 我们将其删除