ithome
科技
采集 2026-07-28T04:05:43+00:00
72 个恶意 Win10/Win11 软件站被发现:AI 复刻搭建,培养信任后收割用户
来源
ithome
发布时间
2026-07-28T00:21:12
采集批次
2026-07-28-04
字数
709
URL 指纹
3b166ed66086a73c
📌 AI 总结(252 字)
科技媒体Windows Latest发布警告称,已有72个第三方软件站被发现存在分发恶意软件的行为,这些站点通过SEO手段在谷歌搜索中取得高排名,伪装成微软等官方页面,诱导用户下载PowerToys、CrystalDiskMark等热门软件。Check Point Research报告揭示其操作流程:先用真实下载源吸引用户积累信任,再悄然替换为恶意软件。这些域名均由同一所有者通过Epik Inc.注册,最早于2025年9月开始积累排名,2026年1月正式启动恶意分发,建议用户尽量从官方渠道下载软件。
📄 正文(709 字)
IT之家7月28日消息,科技媒体Windows Latest昨日(7月27日)发布博文,示警用户谨慎从第三方软件站下载应用程序,由于AI降低了分发恶意软件的门槛,目前已发现超过70个软件站存在分发恶意软件问题。 在运行机制方面,部分第三方软件站通过各种方式提高在谷歌搜索中的排名,部分站点的排名甚至高于官方网站,目前已发现72个存在恶意行为的站点。 用户u/Bogdan_X在Reddit上解释说,该网站是用WordPress搭建的,内容是通用且不准确的AI生成的,并且使用了微软的旧版logo。而这些网站的下载按钮竟然指向真正的微软商店页面,这很可能是它之前没有引起注意的原因。 在分发的软件方面,涉及PowerToys、CrystalDiskMark、EasyBCD、Lively Wallpaper和Wintoys等。 根据Check Point Research发布的研究报告,这些第三方软件站主要操作流程如下: 第一阶段:通过分发热门软件提高搜索排名 第二阶段:提供无害的真实下载源 第三阶段:在吸引足够用户关注后,赢得流量和信任后,悄然替换软件源,开始分发恶意软件。 在幕后黑手方面,该机构发现上述约70个站点由同一所有者通过Epik Inc.注册,后于2026年7月转移至Dynadot LLC。 部分网站会加载Amazon CloudFront脚本,拦截下载按钮点击。流量分发系统会根据访问者位置、浏览器及是否疑似机器人或安全研究人员,决定跳转目标。 Check Point Research称,一组相关域名至少从2025年9月开始积累搜索排名,并于2026年1月开始分发恶意软件。