攻擊者仿冒 Anthropic Claude 官網散布 PlugX 遠端存取木馬
Anthropic 的 Claude 是企業與個人廣泛採用的生成式 AI 服務,攻擊者因而仿冒 Claude Pro 官網及下載頁面,誘使用戶安裝惡意程式。PlugX 是具遠端控制能力的木馬,常透過 DLL 側載規避偵測,對帳號、商業資料與企業內網安全構成威脅。
資安廠商最新發現,偽造網站提供的 Claude Pro 安裝檔會利用 DLL 側載植入 PlugX;感染後,駭客可遠端截圖、側錄鍵盤並監控受害裝置。研究人員已公布相關感染指標,供用戶與企業檢測;目前報導未揭露發現日期、受害規模或損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡駭客利用偽造 Claude Code 安裝頁面散布 InstallFix 竊資軟體
Claude Code 是 Anthropic 推出的開發工具,可在終端機協助撰寫與修改程式碼。由於開發者環境常存有原始碼、API 金鑰、雲端憑證及加密貨幣錢包資料,冒牌安裝頁面一旦得手,可能進一步危及企業系統與供應鏈安全。
3月9日揭露的 InstallFix 攻擊仿造 Claude Code 安裝頁面,誘導使用者複製並執行 curl-to-bash 指令,藉此繞過一般下載警覺。惡意程式隨後植入 Amatera Stealer,蒐集瀏覽器密碼、工作階段權杖與開發環境憑證;事件未涉及公開金額損失。
駭客偽造 Claude 官網散布 Beagle 惡意軟體
生成式 AI 服務普及後,Claude 等知名品牌成為社交工程冒用目標。資安公司 Sophos 指出,攻擊者仿造 Anthropic 的 Claude 官網,利用使用者對 AI 工具的信任誘導下載程式;此事件未涉及交易金額,風險在於受害電腦可能遭遠端操控。
Sophos 最新發現,駭客主要透過惡意廣告及 SEO 中毒,將搜尋使用者導向假冒 Claude 網站,再散布名為 Beagle 的後門程式。Beagle 安裝後可接收並執行攻擊者指令;截至 2026 年 7 月 20 日,現有事件資料未揭露首次發現日期、受害規模及損失金額。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。