馬克雷達MARK RADAR
EN

駭客利用偽造 Claude Code 安裝頁面散布 InstallFix 竊資軟體

3 篇報導 · 首次偵測 2026-03-09 · 最後活動 2026-06-08

Claude Code 是 Anthropic 推出的開發工具,可在終端機協助撰寫與修改程式碼。由於開發者環境常存有原始碼、API 金鑰、雲端憑證及加密貨幣錢包資料,冒牌安裝頁面一旦得手,可能進一步危及企業系統與供應鏈安全。

3月9日揭露的 InstallFix 攻擊仿造 Claude Code 安裝頁面,誘導使用者複製並執行 curl-to-bash 指令,藉此繞過一般下載警覺。惡意程式隨後植入 Amatera Stealer,蒐集瀏覽器密碼、工作階段權杖與開發環境憑證;事件未涉及公開金額損失。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
攻擊者仿冒 Anthropic Claude 官網散布 PlugX 遠端存取木馬2026-04-14 · 1 報導 · 相似 0.81

Anthropic 的 Claude 是企業與個人廣泛採用的生成式 AI 服務,攻擊者因而仿冒 Claude Pro 官網及下載頁面,誘使用戶安裝惡意程式。PlugX 是具遠端控制能力的木馬,常透過 DLL 側載規避偵測,對帳號、商業資料與企業內網安全構成威脅。

資安廠商最新發現,偽造網站提供的 Claude Pro 安裝檔會利用 DLL 側載植入 PlugX;感染後,駭客可遠端截圖、側錄鍵盤並監控受害裝置。研究人員已公布相關感染指標,供用戶與企業檢測;目前報導未揭露發現日期、受害規模或損失金額。

駭客假冒 Anthropic Claude Code 散布 Vidar 竊資軟體與 APT28 路由器攻擊事件2026-04-08 · 1 報導 · 相似 0.83

Anthropic 的 Claude Code 是開發者使用的 AI 程式設計工具,駭客冒用其名義散布 Vidar 竊資軟體,意圖竊取帳密與敏感資料。事件並牽涉俄羅斯駭客團體 APT28 的網路設備攻擊,以及歐盟執委會因 Trivy 供應鏈遭入侵而發生的資料外洩,凸顯品牌冒用、路由器弱點與開源工具風險相互交織。

4月8日資安日報揭露,APT28 大規模綁架 SOHO 路由器,透過 DNS 挾持將受害者導向攻擊者控制的 AiTM 中間人基礎設施;另有使用者因下載假冒 Claude Code 的檔案而感染 Vidar。歐盟執委會也證實資料外洩與 Trivy 供應鏈攻擊有關,目前相關通報未揭露受害設備數、外洩規模及損失金額。

馬克雷達|MARK RADAR