كشف خبراء الأمن السيبراني في كاسبرسكي العالمية، عن حملة خداع متقدمة، استهدفت مستخدمي منصة «DeepSeek» للذكاء الاصطناعي التوليدي. اقرأ أيضا| «صراعات الذكاء الاصطناعي».. مقارنة Grok 3 ب ChatGPT & DeepSeek وبحسب الخبراء، فقد استغل المجرمون السيبرانيون، الحماس المتزايد حول هذه التقنية، لنشر برمجيات خبيثة. «حملة الخداع متقدمة» - مواقع مزيفة أنشأ المهاجمون مواقع تحاكي الموقع الرسمي ل DeepSeek، مستخدمين أسماء نطاقات مضللة مثل «deepseek-pc-ai[.]com»، حيث تم استغلال هذه المواقع لتوزيع تطبيقات خبيثة. - تقنيات متقدمة واستخدم المهاجمون تقنيات "التحديد الجغرافي" لتكييف محتوى المواقع وفقاً لموقع الزائر، كما استغلوا الحساب الرسمي لشركة أسترالية مشروعة على منصة "إكس" (تويتر سابقًا) لنشر روابط احتيالية. - استخدام الروبوتات هذا وشملت الحملة، تضخيم الروابط الخبيثة باستخدام شبكات روبوتات منسقة، حققت أكثر من 1.2 مليون مشاهدة ومئات عمليات إعادة النشر. «طبيعة البرمجيات الخبيثة» - وزّعت المواقع برامج تثبيت خبيثة مصممة باستخدام منصة Inno Setup . - تضمنت البرمجيات أوامر PowerShell خبيثة تمكن المهاجمين من الوصول غير المشروع إلى الأنظمة المخترقة عبر تفعيل وإعادة تهيئة خدمات SSH باستخدام مفاتيح تشفير مسيطر عليها. «نصائح للحماية» هذا وأوصى خبراء كاسبرسكي للأمان الرقمي، بعدد من النصائح للحماية، وهي كالتالي 1. افحص الروابط بعناية، و تأكد من تطابق رابط الموقع الإلكتروني تمامًا مع النطاق الرسمي، مع الانتباه للتعديلات الطفيفة في الأسماء. 2. استخدم حماية شاملة، وقم بتثبيت برنامج حماية قوي، لكشف وحظر الأنشطة الخبيثة قبل اختراق الأنظمة. 3. تحديث البرمجيات بانتظام، والحفاظ على تحديث نظام التشغيل والتطبيقات لتجنب استغلال الثغرات الأمنية. وتعليقا على تلك الحملة المكتشة، أوضحت فاسيلي كوليسنيكوف ، كبير محللي البرمجيات الخبيثة لدى كاسبرسكي، قائلة: "تكشف هذه الحملة عن مستوى متطور للغاية من الخداع، حيث استغل المهاجمون تقنيات متقدمة لتضليل المستخدمين وتفادي أنظمة الحماية بدقة."