馬克雷達MARK RADAR
EN
事件檔案 AI Claude 網路攻擊

攻擊者仿冒 Anthropic Claude 官網散布 PlugX 遠端存取木馬

1 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-04-14

Anthropic 的 Claude 是企業與個人廣泛採用的生成式 AI 服務,攻擊者因而仿冒 Claude Pro 官網及下載頁面,誘使用戶安裝惡意程式。PlugX 是具遠端控制能力的木馬,常透過 DLL 側載規避偵測,對帳號、商業資料與企業內網安全構成威脅。

資安廠商最新發現,偽造網站提供的 Claude Pro 安裝檔會利用 DLL 側載植入 PlugX;感染後,駭客可遠端截圖、側錄鍵盤並監控受害裝置。研究人員已公布相關感染指標,供用戶與企業檢測;目前報導未揭露發現日期、受害規模或損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
駭客利用偽造 Claude Code 安裝頁面散布 InstallFix 竊資軟體2026-06-08 · 3 報導 · 相似 0.81

Claude Code 是 Anthropic 推出的開發工具,可在終端機協助撰寫與修改程式碼。由於開發者環境常存有原始碼、API 金鑰、雲端憑證及加密貨幣錢包資料,冒牌安裝頁面一旦得手,可能進一步危及企業系統與供應鏈安全。

3月9日揭露的 InstallFix 攻擊仿造 Claude Code 安裝頁面,誘導使用者複製並執行 curl-to-bash 指令,藉此繞過一般下載警覺。惡意程式隨後植入 Amatera Stealer,蒐集瀏覽器密碼、工作階段權杖與開發環境憑證;事件未涉及公開金額損失。

駭客偽造 Claude 官網散布 Beagle 惡意軟體2026-05-08 · 1 報導 · 相似 0.80

生成式 AI 服務普及後,Claude 等知名品牌成為社交工程冒用目標。資安公司 Sophos 指出,攻擊者仿造 Anthropic 的 Claude 官網,利用使用者對 AI 工具的信任誘導下載程式;此事件未涉及交易金額,風險在於受害電腦可能遭遠端操控。

Sophos 最新發現,駭客主要透過惡意廣告及 SEO 中毒,將搜尋使用者導向假冒 Claude 網站,再散布名為 Beagle 的後門程式。Beagle 安裝後可接收並執行攻擊者指令;截至 2026 年 7 月 20 日,現有事件資料未揭露首次發現日期、受害規模及損失金額。

馬克雷達|MARK RADAR