馬克雷達MARK RADAR
EN

駭客偽造 Claude 官網散布 Beagle 惡意軟體

1 篇報導 · 首次偵測 2026-05-08 · 最後活動 2026-05-08

生成式 AI 服務普及後,Claude 等知名品牌成為社交工程冒用目標。資安公司 Sophos 指出,攻擊者仿造 Anthropic 的 Claude 官網,利用使用者對 AI 工具的信任誘導下載程式;此事件未涉及交易金額,風險在於受害電腦可能遭遠端操控。

Sophos 最新發現,駭客主要透過惡意廣告及 SEO 中毒,將搜尋使用者導向假冒 Claude 網站,再散布名為 Beagle 的後門程式。Beagle 安裝後可接收並執行攻擊者指令;截至 2026 年 7 月 20 日,現有事件資料未揭露首次發現日期、受害規模及損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
攻擊者仿冒 Anthropic Claude 官網散布 PlugX 遠端存取木馬2026-04-14 · 1 報導 · 相似 0.80

Anthropic 的 Claude 是企業與個人廣泛採用的生成式 AI 服務,攻擊者因而仿冒 Claude Pro 官網及下載頁面,誘使用戶安裝惡意程式。PlugX 是具遠端控制能力的木馬,常透過 DLL 側載規避偵測,對帳號、商業資料與企業內網安全構成威脅。

資安廠商最新發現,偽造網站提供的 Claude Pro 安裝檔會利用 DLL 側載植入 PlugX;感染後,駭客可遠端截圖、側錄鍵盤並監控受害裝置。研究人員已公布相關感染指標,供用戶與企業檢測;目前報導未揭露發現日期、受害規模或損失金額。

馬克雷達|MARK RADAR