💀 DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek, исследователи Check Point нашли InfernoGrabber v9.0 — веб-приложение на Python/Flask, загруженное на VirusTotal 25 января 2026 года. Модель связала размытый запрос «создать универсальный вредонос в браузере» с File System Access API и выдала почти готовую цепочку: фишинговая страница просит выбрать папку для обработки аватаров, а затем читает, похищает и необратимо шифрует файлы. Эта техника работает в Chrome, Edge и других браузерах на Chromium под Windows, macOS, Linux и Android — ровно потому, что сам API легитимен и реализован в движке. Другие заявленные функции — перехват ввода, захват камеры — модель сгенерировала с ошибками, браузерная песочница просто не дала им отработать. • InfernoGrabber v9.0 маскировался под сервис улучшения аватаров Discord. • Атака воспроизводится в Chrome, Edge; на iOS угрозы нет, WebKit не даёт аналогичного доступа к файловой системе. • Из 3000 файлов, ассоциированных с DeepSeek, 1383 признаны вредоносными или опасными. • Исследователи доработали образец до полноценного PoC с помощью DeepSeek V4, исключив из запроса слово «шифровальщик» для обхода фильтров. Патча здесь не будет: это не уязвимость, а злоупотребление штатным API. Единственный разрез — пользователь, который привык не глядя одобрять доступ к камере и микрофону, но ещё не ждёт подвоха от безобидного диалога «выберите папку». Самый практичный шаг — добавить этот сценарий в ближайший тренинг по фишингу. xakep.ru #DeepSeek #InfernoGrabber #ransomware #FileSystemAccessAPI #browser