POZOR! Ak si vyskúšal túto novú AI, mohol si si nevedomky stiahnuť vírus do zariadenia
Bezpečnostní analytici upozorňujú na novú hackerskú kampaň, ktorá zneužíva DeepSeek na šírenie malvéru.
Kyberzločinci poznajú milión spôsobov, ako sa dostať k našim osobným alebo platobným údajom. Niektoré sú úspešnejšie, iné menej, no užívatelia by si mali dávať pozor na nový druh podvodu, ktorý zneužíva popularitu umelej inteligencie.
Ak sa zaujímaš o svet IT, potom si isto postrehol štart nového AI modelu DeepSeek. Ten vyvolal nadšenie kvôli tomu, že išlo o mimoriadne lacný, no výkonný AI model. Neskôr ale vyšlo najavo, že tento model nie je tak úplne tým, za čo sa vydával a objavili sa aj správy o závažných bezpečnostných slabinách.
Tak, či onak, DeepSeek je stále modelom, ktorý chce množstvo ľudí vyskúšať. Kyberzločinci si tento trend všimli a ako informuje portál Androidheadlines, v rámci svojho nového útoku vytvorili “klona” stránky DeepSeek AI, ktorý zbiera citlivé dáta užívateľov a dáva do ich zariadenia malvér.

Bezpečnostní analytici vysvetľujú, že hoci imitácie populárnych platforiem sú vo svete kyberzločinu bežné, v tomto prípade hackeri zašli ešte o krok ďalej. Nová hackerská kampaň využíva koordinovaných botov a takzvaný geofencing. Podvodná DeepSeek AI stránka užívateľom zobrazuje špecifický obsah na základe toho, kde sa nachádzajú.
“Hackeri vytvorili niekoľko falošných DeepSeek stránok. Tieto stránky skenujú IP adresu hocikoho, kto na ne zavíta. Na základe polohy užívateľa sa môže stať, že niektorí užívatelia dostanú škodlivý obsah, zatiaľ čo iní dostávajú normálny obsah. Aj vďaka tomu užívatelia, ktorí sa so škodlivým obsahom nestretli, pomáhajú šíriť predstavu, že sú stránky bezpečné,” píšu bezpečnostní analytici z Kaspersky.
Cieľom falošných stránok je presvedčiť užívateľov, aby si stiahli DeepSeek desktop klienta. Samozrejme, keďže sa nachádzajú na falošnej stránke, namiesto umelej inteligencie si stiahnu do zariadenia malvér. Po inštalovaní malvéru získava hacker vzdialený prístup do infikovaného zariadenia.
Neprehliadni
Vyšetrovanie odhalilo, že kyberzločinci napadli a ukradli aj množstvo legitímnych účtov s množstvom sledovateľov. Jeden z ukradnutých účtov patril austrálskej spoločnosti a hackeri cez tento účet ďalej šírili podvodné stránky. Na internete vyčíňala aj “armáda” kyberzločineckých botov, ktoré komentovali rôzne príspevky a šírili odkazy na falošné DeepSeek stránky.
“Pozorovaná kampaň vykazuje sofistikovanosť, ktorú nevidíme pri typických útokoch využívajúcich sociálne inžinierstvo. Kyberzločincom sa podarilo zneužiť rastúci hype okolo generatívnej umelej inteligencie. Následne skutočne expertne využili geofencing technológiu, zneužité obchodné účty a vďaka týmto metódam vytvorili útok, ktorý dokázal zasiahnuť množstvo užívateľov a zároveň sa dokázal vyhnúť bezpečnostným mechanizmom,” hovorí Vasily Kolesnikov, senior analytik spoločnosti Kaspersky.

Takto sa ochrániš pred útokom
Bezpečnostní experti varujú, aby si si dával pozor na to, na aké odkazy klikneš. Hlavne teraz never hocijakým príspevkom, ktoré propagujú umelú inteligenciu alebo iné služby. Ak ťa umelá inteligencia fascinuje a chceš ju používať, vždy je lepšie, keď si oficiálnu URL adresu vyhľadáš sám. Spoliehaním sa na bezpečnosť odkazov, ktoré s tebou zdieľa tretia strana, sa vystavuješ zbytočnému riziku.
Stiahnutím falošného DeepSeek klienta dávaš hackerom možnosť ovládať tvoje zariadenie na diaľku. V praxi to znamená, že tí ti môžu neskôr do zariadenia nainštalovať aj závažnejší malvér, napríklad taký, ktorý bude schopný kradnúť tvoje prihlasovacie údaje, alebo údaje kryptopeňaženiek. V prípade potreby však dokážu do tvojho počítača nainštalovať aj dodatočný malvér, kým nebude vzdialený prístup odstránený.
Ako sme už spomenuli, najlepšou ochranou je neklikať na odkazy tretích strán a URL umelej inteligencie DeepSeek nájsť vlastnými silami. Podobnou stratégiou sa ochrániš aj v budúcnosti. Kyberzločinci pomerne často vytvárajú falošné stránky, ktoré následne zdieľajú cez falošné reklamy alebo príspevky na sociálnych sieťach. Ide o takzvaný malvertising, teda v doslovnom preklade podvodné reklamy.