安全研究人员发现72个恶意Win10/Win11软件下载站:AI搭建假官网,养号数月后收割用户

72个恶意软件下载站

安全研究机构Check Point Research近日曝光了一起大规模的恶意软件分发事件——研究人员已经定位到72个伪装成正规Windows软件下载页面的第三方站点,这些站点利用AI技术生成逼真的界面内容,甚至一度在搜索引擎排名中超过了官方下载渠道。

“养鱼”式攻击策略

这些伪造站点的欺诈手法相当精明,分为三个阶段运作:首先通过提供正规软件的下载链接来提升搜索引擎权重;接着维持真实链接以积累用户信任和流量;最后在”养号”数月后,悄悄将下载源替换为捆绑了恶意代码的安装包。受影响的知名工具包括PowerToys、CrystalDiskMark等常用系统工具。

技术细节

调查发现,这72个域名最初由同一实体通过Epik Inc.注册,后于2026年7月转移至Dynadot LLC。攻击者利用Amazon CloudFront脚本拦截用户的下载点击,并根据访问者的地理位置、设备类型以及是否为安全研究员来智能分配跳转目标,以此规避检测。这些域名早在2025年9月就开始布局搜索排名,2026年1月正式启动恶意程序的传播。

如何防范?

建议用户下载Windows软件时,优先选择微软官方商店或软件官网,避免通过第三方下载站获取安装包。安装时注意查看是否有额外的捆绑程序,并使用杀毒软件进行扫描。

原创文章,作者:小蓝IT,如若转载,请注明出处:https://www.xiaolanzy.com/1625.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
微软Teams个人版今日起在中国大陆正式停用,免费用户需迁移至替代服务
上一篇 2小时前
微信鸿蒙版App一天内连更三次至8.0.20.17,大量灰度功能曝光
下一篇 2小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部