72 個惡意 Win10/Win11 軟件站被發現:AI 復刻搭建,培養信任後收割用戶

2026年7月28日 08:21
72 個惡意 Win10/Win11 軟件站被發現:AI 復刻搭建,培養信任後收割用戶

重點摘要

科技媒體 Windows Latest 於 7 月 27 日發布調查報告,揭露目前已有超過 70 個第三方軟體下載網站存在惡意行為。這些網站利用人工智慧技術大量生成內容,偽裝成合法軟體下載站,並透過搜尋引擎優化手段將排名拉高,甚至比官方網站更前面,吸引 Windows 10 與 Windows 11 用戶點擊下載,待累積足夠信任後再悄悄替換成惡意軟體,手法相當狡猾。 網路安全公司 Check Point Research 進一步指出,他們總共識別出 72 個此類惡意站點。

站內 AI 整理稿

科技媒體 Windows Latest 於 7 月 27 日發布調查報告,揭露目前已有超過 70 個第三方軟體下載網站存在惡意行為。這些網站利用人工智慧技術大量生成內容,偽裝成合法軟體下載站,並透過搜尋引擎優化手段將排名拉高,甚至比官方網站更前面,吸引 Windows 10 與 Windows 11 用戶點擊下載,待累積足夠信任後再悄悄替換成惡意軟體,手法相當狡猾。網路安全公司 Check Point Research 進一步指出,他們總共識別出 72 個此類惡意站點。

這些網站並非直接散播病毒,而是經過精心設計的三階段操作流程:第一階段先提供諸如 PowerToys、CrystalDiskMark、EasyBCD、Lively Wallpaper 與 Wintoys 等熱門軟體的無害版本,這些檔案實際來自官方來源,目的是讓用戶建立「這個網站安全可靠」的印象,同時也藉此累積搜尋排名。第二階段,站點繼續維持提供真實下載源的作法,讓用戶逐漸習慣從此處獲取軟體。到了第三階段,當網站已經累積可觀的流量與信任度後,管理者便會在後台悄悄更換下載連結,改為指向惡意軟體。此時用戶若未仔細檢查,便可能在不知情的情況下下載到有害程式,讓攻擊者有機可乘。

這批惡意網站的偽裝技巧相當高明。用戶 u/Bogdan_X 在 Reddit 上分析指出,這些網站均使用 WordPress 架設,頁面內容明顯是由 AI 生成,不僅資訊流於空泛且不準確,還使用了微軟的舊版商標圖示,營造出與官方相似的視覺效果。更令人防不勝防的是,網站上的下載按鈕最初竟直接指向微軟官方商店,這也解釋了為何這些網站能在初期躲過安全偵測。根據 Check Point Research 的調查,這 72 個站點的大部分域名均由同一名註冊者透過 Epik Inc.所申請,並於 2026 年 7 月轉移至 Dynadot LLC。

這些網站除了內容造假,部分還會載入 Amazon CloudFront 腳本,藉此攔截使用者的下載按鈕點擊行為,進一步控制下載流程。研究人員還發現這些網站配備了流量分發系統。該系統會根據訪問者的地理位置、使用的瀏覽器類型,以及是否為機器人或安全研究人員,來動態決定要呈現什麼內容。一般使用者可能被導向惡意下載頁面,而研究人員或自動化掃描工具則可能看到完全無害的頁面,藉此躲避分析與通報。這些惡意域名的活動時間點相當早。Check Point Research 表示,相關域名至少從 2025 年 9 月就開始透過各種方式累積搜尋排名,並於 2026 年 1 月正式開始分發惡意軟體。

換句話說,這些網站已經運作超過半年,可能已有不少用戶在不知情的狀況下受害。這起大規模惡意軟體分發事件,再次凸顯了 AI 技術被用於網路攻擊的風險。傳統上建立大量看似合法的網站需要耗費不少人力與時間,但現在攻擊者只要利用 AI 工具就能快速生成大量內容豐富的頁面,大幅降低攻擊門檻。這類「先養後割」的模式,也讓偵測難度明顯提高。涉及被利用的軟體中,除了微軟官方推出的 PowerToys,還包括磁碟檢測工具 CrystalDiskMark、開機管理工具 EasyBCD、動態桌軟體 Lively Wallpaper 以及系統最佳化工具 Wintoys。

這些軟體在 Windows 用戶群中都有一定知名度,也因此成為誘使使用者上當的理想餌料。安全專家建議,使用者應盡量從官方網站或具備信譽的軟體商店下載應用程式,避免透過搜尋引擎直接點擊來路不明的第三方下載連結。在下載前也應仔細核對網址是否為官方域名,並留意網站是否有怪異的排版、不一致的標誌或語意不順的內容,這些都有可能是 AI 生成網站的徵兆。Check Point Research 已將相關發現與域名資訊通報給相關單位,同時呼籲安全社群持續關注此類利用 AI 建置的惡意站點。若使用者曾經從可疑網站下載過上述軟體,應立即以安全軟體掃描系統,確認是否遭受感染。

整體而言,在 AI 技術日益普及的時代,惡意軟體的分發手法變得更加精緻且難以察覺。使用者除了仰賴防毒軟體與瀏覽器安全功能外,更需養成謹慎的下載習慣,才能有效避免落入這類「培養信任後再收割」的新型網路陷阱。

Related

相關文章

天才,對AI發展到底有多重要?

加拿大三位科學家傑弗裡·辛頓、約書亞·本希奧和理查德·薩頓對當代人工智慧發展有重大貢獻,凸顯少數天才就能左右一個國家的技術地位。文章從1956年達特茅斯會議談起,探討人工智慧領域的關鍵爭論與發展脈絡。

剛剛

Jeff Dean們,趕在貝葉斯AI到來之前跳船

Jeff Dean 離開任職27年的Google,創辦Discovery Loop公司,目標是讓AI進入持續運行的科學發現循環。Google DeepMind論文《LLM can't jump》指出,科學發現需要從經驗事實跳躍到新原則,而當前大型語言模型缺乏這種跳躍能力。研究顯示貝葉斯AI時代即將到來,大廠正積極補足Agent的基礎建設。

5 小時前

Meta重新支稜起來了?純推理拿下五項奧賽金牌,兩項滿分

Meta近期在人工智慧領域展現出驚人實力,其開發的純推理模型在國際數學奧林匹亞競賽中一舉奪下五面金牌,其中兩項更獲得滿分成績。這項成果不僅凸顯了Meta在AI推理能力上的突破,也讓外界重新審視這家科技巨頭在深度學習與邏輯運算方面的技術積累。 根據相關資訊,這款模型並未依賴外部知識庫或預先訓練的數據,而是透過純粹的推理機制來解決複雜數學問題。在競賽中,它成功應對多道高難度題目,涵蓋代數、幾何與數論等領域,最終以五項金牌的成績證明其演算法的有效性。其中兩項滿分表現,更顯示模型在特定題型上的精準度已達到頂尖水準。

7 小時前

智元下架了首席科學家羅劍嵐

智元機器人官網合夥人團隊名單中已移除首席科學家羅劍嵐,其個人社群簡介也不再提及智元職務,疑似離職,但官方尚未證實。羅劍嵐於2025年4月加入智元,任職約1年4個月,期間主導真機強化學習與具身智能研究,此次人事變動發生在公司啟動赴港上市流程之後。

10 小時前