72 個惡意 Win10/Win11 軟件站被發現:AI 復刻搭建,培養信任後收割用戶

2026年7月28日 08:21
72 個惡意 Win10/Win11 軟件站被發現:AI 復刻搭建,培養信任後收割用戶

重點摘要

科技媒體 Windows Latest 於 7 月 27 日發布調查報告,揭露目前已有超過 70 個第三方軟體下載網站存在惡意行為。這些網站利用人工智慧技術大量生成內容,偽裝成合法軟體下載站,並透過搜尋引擎優化手段將排名拉高,甚至比官方網站更前面,吸引 Windows 10 與 Windows 11 用戶點擊下載,待累積足夠信任後再悄悄替換成惡意軟體,手法相當狡猾。 網路安全公司 Check Point Research 進一步指出,他們總共識別出 72 個此類惡意站點。

站內 AI 整理稿

科技媒體 Windows Latest 於 7 月 27 日發布調查報告,揭露目前已有超過 70 個第三方軟體下載網站存在惡意行為。這些網站利用人工智慧技術大量生成內容,偽裝成合法軟體下載站,並透過搜尋引擎優化手段將排名拉高,甚至比官方網站更前面,吸引 Windows 10 與 Windows 11 用戶點擊下載,待累積足夠信任後再悄悄替換成惡意軟體,手法相當狡猾。 網路安全公司 Check Point Research 進一步指出,他們總共識別出 72 個此類惡意站點。這些網站並非直接散播病毒,而是經過精心設計的三階段操作流程:第一階段先提供諸如 PowerToys、CrystalDiskMark、EasyBCD、Lively Wallpaper 與 Wintoys 等熱門軟體的無害版本,這些檔案實際來自官方來源,目的是讓用戶建立「這個網站安全可靠」的印象,同時也藉此累積搜尋排名。 第二階段,站點繼續維持提供真實下載源的作法,讓用戶逐漸習慣從此處獲取軟體。到了第三階段,當網站已經累積可觀的流量與信任度後,管理者便會在後台悄悄更換下載連結,改為指向惡意軟體。此時用戶若未仔細檢查,便可能在不知情的情況下下載到有害程式,讓攻擊者有機可乘。 這批惡意網站的偽裝技巧相當高明。用戶 u/Bogdan_X 在 Reddit 上分析指出,這些網站均使用 WordPress 架設,頁面內容明顯是由 AI 生成,不僅資訊流於空泛且不準確,還使用了微軟的舊版商標圖示,營造出與官方相似的視覺效果。更令人防不勝防的是,網站上的下載按鈕最初竟直接指向微軟官方商店,這也解釋了為何這些網站能在初期躲過安全偵測。 根據 Check Point Research 的調查,這 72 個站點的大部分域名均由同一名註冊者透過 Epik Inc. 所申請,並於 2026 年 7 月轉移至 Dynadot LLC。這些網站除了內容造假,部分還會載入 Amazon CloudFront 腳本,藉此攔截使用者的下載按鈕點擊行為,進一步控制下載流程。 研究人員還發現這些網站配備了流量分發系統。該系統會根據訪問者的地理位置、使用的瀏覽器類型,以及是否為機器人或安全研究人員,來動態決定要呈現什麼內容。一般使用者可能被導向惡意下載頁面,而研究人員或自動化掃描工具則可能看到完全無害的頁面,藉此躲避分析與通報。 這些惡意域名的活動時間點相當早。Check Point Research 表示,相關域名至少從 2025 年 9 月就開始透過各種方式累積搜尋排名,並於 2026 年 1 月正式開始分發惡意軟體。換句話說,這些網站已經運作超過半年,可能已有不少用戶在不知情的狀況下受害。 這起大規模惡意軟體分發事件,再次凸顯了 AI 技術被用於網路攻擊的風險。傳統上建立大量看似合法的網站需要耗費不少人力與時間,但現在攻擊者只要利用 AI 工具就能快速生成大量內容豐富的頁面,大幅降低攻擊門檻。這類「先養後割」的模式,也讓偵測難度明顯提高。 涉及被利用的軟體中,除了微軟官方推出的 PowerToys,還包括磁碟檢測工具 CrystalDiskMark、開機管理工具 EasyBCD、動態桌軟體 Lively Wallpaper 以及系統最佳化工具 Wintoys。這些軟體在 Windows 用戶群中都有一定知名度,也因此成為誘使使用者上當的理想餌料。 安全專家建議,使用者應盡量從官方網站或具備信譽的軟體商店下載應用程式,避免透過搜尋引擎直接點擊來路不明的第三方下載連結。在下載前也應仔細核對網址是否為官方域名,並留意網站是否有怪異的排版、不一致的標誌或語意不順的內容,這些都有可能是 AI 生成網站的徵兆。 Check Point Research 已將相關發現與域名資訊通報給相關單位,同時呼籲安全社群持續關注此類利用 AI 建置的惡意站點。若使用者曾經從可疑網站下載過上述軟體,應立即以安全軟體掃描系統,確認是否遭受感染。 整體而言,在 AI 技術日益普及的時代,惡意軟體的分發手法變得更加精緻且難以察覺。使用者除了仰賴防毒軟體與瀏覽器安全功能外,更需養成謹慎的下載習慣,才能有效避免落入這類「培養信任後再收割」的新型網路陷阱。

Related

相關文章

英靈殿科技完成近5000萬美元融資,AI4S賽道又多了一個"掀桌子"的|首發

英靈殿科技完成近5000萬美元融資,AI4S賽道又多了一個"掀桌子"的|首發智客ZhiKer2026.07.27 22:06 · 來自北京全文1587字00:00 / 04:49團隊來自Baker Lab是全球AI蛋白質設計領域的"黃埔軍校"。張昊天從Baker Lab出來創業的時候,帶走的不是某一項技術,而是一個判斷,蛋白、DNA、RNA、小分子、離子,在物理本質上沒有域的區別。

5 小時前

OpenAI CEO 奧爾特曼:人類已經進入了“奇點”時代

首頁 > 智能時代>人工智能 OpenAI CEO 奧爾特曼:人類已經進入了“奇點”時代 2026/7/27 18:23:28 來源:IT之家 作者:遠洋 責編:遠洋 評論: IT之家 7 月 27 日消息,OpenAI 首席執行官薩姆 · 奧爾特曼(Sam Altman)表示,我們在人工智能競賽中已經來到了科幻小說裡才會出現的時刻。

9 小時前

陶哲軒在菲爾茲頒獎現場:數學迎來百年新危機

在日前舉行的菲爾茲獎頒獎典禮現場,知名數學家陶哲軒公開指出,數學領域正面臨一場百年來的新危機。這項發言迅速引起學術界與科技媒體的廣泛關注,各方都在揣測他所指的危機可能來自何處。 根據現場消息,陶哲軒在頒獎活動中並未詳細說明危機的具體內涵,但其重量級的身分與言論,讓這番話格外具有震撼力。

10 小時前

奧特曼馬斯克豪言:我們已進入奇點,AGI加速窗口已至

奧特曼與馬斯克公開表示人類已進入科技奇點,通用人工智慧(AGI)的加速發展窗口已經到來。他們認為AI進化正從線性轉為指數級突破,語言模型到自主決策的迭代週期急遽縮短。兩位科技領袖的觀點反映業界對技術躍遷的普遍焦慮與期待。

11 小時前