近期,网络安全领域爆出重大隐患:超过70款知名Windows应用软件正面临大规模假冒网站威胁。黑客仿冒了包括PowerToys、CrystalDiskMark、EasyBCD、Lively Wallpaper和Wintoys等热门工具的官网,通过高度相似的域名和页面设计迷惑用户。这些仿冒站点不仅盗用旧版图标、提供安装教程和系统要求说明,甚至挂载指向微软商店的正版链接以伪装成可信渠道。不法分子采用“养号”策略,先用干净的外壳聚拢流量,待访问量足够大时,再将下载链接替换为植入远控木马的恶意载荷。安全研究机构Check Point分析发现,此类攻击分三步走:首先利用品牌名称劫持搜索流量,其次提供无害的正版软件下载,最后在流量达标后替换为恶意版本。目前,动态壁纸软件Lively Wallpaper的仿冒页面已分发被植入ScreenConnect远程访问工具和带宽共享软件的安装包,导致受害者电脑沦为“肉鸡”;RGB灯光控制套件SignalRGB的维护者也发出警告,称其域名正在分发恶意软件。这些案例表明,一旦仿冒站点建立起“可信渠道”的印象,远程访问工具即可被武器化,无缝嵌入攻击流程。更令人担忧的是,当开发者Bogdan_X将发现的域名集群上报给第一家注册商后,运营方迅速将整个域名资产包转移至新注册商,导致所有仿冒站点得以存活。由于托管服务隐藏在大型代理网络之后,内容难以被及时清退,至今仍能看到一些未完成的克隆页面残留在线上,预示未来可能还有更多软件被盯上。
