
安全研究机构Check Point Research近日曝光了一起大规模的恶意软件分发事件——研究人员已经定位到72个伪装成正规Windows软件下载页面的第三方站点,这些站点利用AI技术生成逼真的界面内容,甚至一度在搜索引擎排名中超过了官方下载渠道。
“养鱼”式攻击策略
这些伪造站点的欺诈手法相当精明,分为三个阶段运作:首先通过提供正规软件的下载链接来提升搜索引擎权重;接着维持真实链接以积累用户信任和流量;最后在”养号”数月后,悄悄将下载源替换为捆绑了恶意代码的安装包。受影响的知名工具包括PowerToys、CrystalDiskMark等常用系统工具。
技术细节
调查发现,这72个域名最初由同一实体通过Epik Inc.注册,后于2026年7月转移至Dynadot LLC。攻击者利用Amazon CloudFront脚本拦截用户的下载点击,并根据访问者的地理位置、设备类型以及是否为安全研究员来智能分配跳转目标,以此规避检测。这些域名早在2025年9月就开始布局搜索排名,2026年1月正式启动恶意程序的传播。
如何防范?
建议用户下载Windows软件时,优先选择微软官方商店或软件官网,避免通过第三方下载站获取安装包。安装时注意查看是否有额外的捆绑程序,并使用杀毒软件进行扫描。
原创文章,作者:小蓝IT,如若转载,请注明出处:https://www.xiaolanzy.com/1625.html
微信扫一扫
支付宝扫一扫