Ένα εξελιγμένο τραπεζικό Android malware, γνωστό ως OctoV2, προσποιείται ότι είναι η νόμιμη εφαρμογή DeepSeek AI.
Δείτε επίσης: Οι hackers DoNot Team διανέμουν Android malware σαν chat app

Η καμπάνια malware χρησιμοποιεί έναν παραπλανητικό ιστότοπο ηλεκτρονικού phishing που μιμείται στενά την επίσημη πλατφόρμα DeepSeek, εξαπατώντας τους χρήστες να κατεβάσουν μια κακόβουλη εφαρμογή που κλέβει διαπιστευτήρια σύνδεσης και ευαίσθητες πληροφορίες.
To DeepSeek, ένα προηγμένο chatbot τεχνητής νοημοσύνης που έχει αναπτυχθεί από μια κινεζική startup με έδρα την Χανγκζού, παρουσίασε την πρώτη του εφαρμογή για τις πλατφόρμες iOS και Android τον Ιανουάριο του 2025. Η δημοτικότητα αυτής της πλατφόρμας τεχνητής νοημοσύνης την έχει καταστήσει ελκυστικό στόχο για κυβερνοεγκληματίες που επιδιώκουν να εκμεταλλευτούν την εμπιστοσύνη των χρηστών.
Οι ερευνητές της K7 Security Labs εντόπισαν το OctoV2 malware μετά την παρατήρηση ενός ύποπτου δημοσιεύματος στο Twitter σχετικά με μια ψεύτικη εφαρμογή DeepSeek για Android.
Δείτε ακόμα: Νέα παραλλαγή του Badbox malware μολύνει Android Smart TV
Η ανάλυσή τους αποκάλυψε ότι το κακόβουλο λογισμικό διανέμεται μέσω ενός συνδέσμου phishing: hxxps://deepsekk[.]sbs, ο οποίος κατεβάζει ένα κακόβουλο αρχείο APK στη συσκευή του θύματος. Αφού εγκατασταθεί, η κακόβουλη εφαρμογή εμφανίζει ένα εικονίδιο πανομοιότυπο με αυτό της νόμιμης εφαρμογής DeepSeek, καθιστώντας δύσκολη την αναγνώριση της απειλής από τους χρήστες.

Όταν εκκινείται, το Android malware OctoV2, εμφανίζει μια οθόνη ενημέρωσης που ζητά από τους χρήστες να ενεργοποιήσουν την επιλογή “Επιτρέψτε από αυτή την πηγή” και να εγκαταστήσουν ένα επιπλέον στοιχείο.
Η διαδικασία μόλυνσης οδηγεί στην εγκατάσταση δύο εκδόσεων του κακόβουλου λογισμικού DeepSeek στη συσκευή, η καθεμία με διαφορετικό όνομα πακέτου. Η τεχνική ανάλυση αποκαλύπτει ότι το κύριο πακέτο “com.hello.world” λειτουργεί ως γονική εφαρμογή, η οποία στη συνέχεια εγκαθιστά ένα δευτερεύον πακέτο “com.vgsupervision_kit29” ως παιδική εφαρμογή.
Το Android malware OctoV2 χρησιμοποιεί εξελιγμένες μεθόδους για να αποφύγει τον εντοπισμό. Οι εφαρμογές για γονείς και παιδιά είναι προστατευμένες με κωδικό πρόσβασης, γεγονός που καθιστά δύσκολη την ανάλυσή τους με τυπικά εργαλεία αντίστροφης μηχανικής, όπως το APKTool και το Jadx.
Δείτε επίσης: Amazon Appstore: Android spyware είχε μεταμφιεστεί σε app υγείας
Για να προστατευτείς από Android malware, όπως το OctoV2, μπορείς να ακολουθήσεις μερικά απλά βήματα:
- Κατέβασε εφαρμογές μόνο από το Google Play
- Ενεργοποίησε την προστασία Play Protect
- Αναβάθμισε συχνά το λογισμικό σου
- Μην κάνεις κλικ σε ύποπτα links ή μηνύματα
- Χρησιμοποίησε ένα antivirus
- Μην κάνεις root το τηλέφωνό σου
- Ρύθμισε την ασφάλεια των εφαρμογών σου
Ακολουθώντας αυτά τα βήματα μπορείς να μειώσεις σημαντικά τον κίνδυνο να προσβληθείς από Android malware.
Πηγή: cybersecuritynews
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
