近期网络安全圈爆出重大隐患,70 多款爆款 Windows 常用工具软件正深陷大规模山寨假冒网站的威胁。像大家熟知的 PowerToys、CrystalDiskMark、EasyBCD、Lively Wallpaper 以及 Wintoys 等高频软件,都惨遭不法分子克隆并套上了极具误导性的恶维域名。更离谱的是,在 Google 等搜索引擎的检索列表中,这些钓鱼山寨网的排名甚至一度打败了官方正版网页。


权威安全机构 Check Point Research 最新调查证实,已有大量假冒网站沦为传播木马病毒的藏污纳候之地。黑客玩起了非常狡猾的“三步走”阴招:先靠高权重域名把热门软件的搜索排名冲上去,前期下载入口故意放正版安装包来逃过安全审查并套牢用户信任;等吸饱流量和访客后,再暗戳戳把下载链接偷换成带毒的恶意变体文件。

深入检测发现,这批山寨站点配备了智能流量分发系统来精细化筛选目标,定向下发 RemusStealer 窃密木马(专门洗劫浏览器隐私和加密货币钱包)以及 AnimateClipper 剪贴板劫持病毒等高危毒株。不少中招网友在安装后,电脑直接被植入了持久化远程控制后门,甚至连自家网络带宽都在不知不觉中被黑客打包当成商品变现。

据了解,这套盘踞着 72 个域名的恶维黑产网络最初全都通过 Epik 公司注册并开启隐私保护,随后又转移到了 Dynadot 等服务商名下。包括 Lively Wallpaper、SignalRGB 及 Wintoys 在内的多位独立开发者已相继发声证实遭遇攻击,并急切告诫网友千万别误入套路域名。尽管部分被举报域名已触发 Cloudflare 钓鱼拦截预警,或被列入 Hagezi DNS 等黑名单,但由于很多开源和独立开发者缺乏维权预算,加上域名申诉审核耗时拉长,依然有大量盗版站点在野放任流窜。

面对铺天盖地的流氓钓鱼网,网络安全专家紧急提醒广大的 Windows 玩家和办公族,在下载系统软件时务必擦亮眼睛。考虑到当下搜索引擎竞价和推广排名存在误导风险,建议优先通过微软官方应用商店(Microsoft Store)或开发者 GitHub 官方 Releases 页面获取安装包。如果在非官方渠道下载了文件,安装前最好右键查看属性里的“数字签名”来核验厂商身份,或用杀毒软件做一次深度扫描,切勿轻信搜索结果首页未核实的引流链接。