专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
杭州发布  ·  多预警高挂,尽量减少外出! ·  7 小时前  
浦发银行信用卡杭州  ·  商旅出行,权益尽享!浦发男性卡助您开启非凡旅程 ·  8 小时前  
杭州发布  ·  杭州两城区发放新一轮消费券! ·  2 天前  
51好读  ›  专栏  ›  奇安信 CERT

DeepSeek引发全球关注,恶意软件鱼目混珠趁机传播

奇安信 CERT  · 公众号  ·  · 2025-02-17 12:32

正文

请到「今天看啥」查看全文


1.0


CoreAPP 基本信息如下表:

样本文件名

com.vgsupervision_kit29

APPName

DeepSeek

APPID

com.vgsupervision_kit29

Icon

图片

样本 MD5

99fe380d9ef96ddc4f71560eb8888c00

CertHash(MD5)

20f46148b72d8e5e5ca23d37a4f41490

样本大小

8.27MB

Version

1.0


DropperAPP分析

DropperAPP 分析的核心目的是伪装成 DeepSeek 并诱导用户安装 CoreAPP,去除大量的垃圾代码后,其结构也比较简单,主要包含系统的一个 WebView 组件和一些诱导窗口。

首先,用户使用 DropperAPP 时,WebWiew 会加载一个硬编码的 html 页面,截图如下:

图片






请到「今天看啥」查看全文