发布于2026-06-02 阅读(0)
扫一扫,手机访问
安全领域又出现一起利用知名AI工具名号进行钓鱼攻击的案例。根据安全公司Sophos近日发布的研究报告,有黑客搭建了山寨版的Claude AI网站,并通过搜索引擎的竞价排名和广告系统进行推广,诱使不知情的用户访问。

这个虚假网站声称提供所谓的“Claude-Pro Relay”专业版客户端下载。一旦用户信以为真,点击下载按钮,就会获取一个体积高达505MB的压缩包文件,名为“Claude-Pro-windows-x64.zip”。如果用户继续执行其中的安装程序,那么系统就会被植入一款名为“Beagle”的新型后门程序。

根据Sophos的分析,这款Beagle后门具备相当完整的远程控制能力。它不仅能执行攻击者远程下发的各种命令,还能上传、下载文件,创建目录,重命名文件,甚至枚举目录中的内容。这些功能组合在一起,清晰地表明攻击者的意图并非一次性窃取,而是谋求长期控制受害设备,以便持续不断地收集各类隐私信息。
更值得玩味的是,研究人员在调查这个伪造网站时,还发现了攻击者意外泄露的Cloudflare源站凭证。这一线索表明,这个用于钓鱼的虚假Claude服务器,可能早在今年3月就已经搭建完成并开始运作,只是直到现在才被安全团队发现并公之于众。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9