72 个恶意 Win10/Win11 软件站被发现:AI 复刻搭建,培养信任后收割用户

微软信任危机成恶意软件站“温床”

用户对Windows系统的信任值正在经历历史性下滑。据The Verge报道,微软已意识到系统到了“危险边缘”。Win 11虽然市占率攀升至72%,但口碑崩盘:PCMag列举的“十宗罪”包括小组件、文件管理器、Copilot+等名不副实的功能,2025年1月的补丁更新更是引发大规模故障,微软不得不公开道歉。这种信任流失,恰好为恶意软件站提供了可乘之机——用户对官方渠道的失望,致使他们更容易转向非官方下载站寻找“更好用的版本”。

72 个恶意 Win10/Win11 软件站被发现:AI 复刻搭建,培养信任后收割用户

AI复刻与“养熟再杀”的收割链条

这些恶意站点并非粗制滥造的钓鱼页面,而是利用AI工具进行精细复刻。攻击者先用AI扫描合法软件站(如知名下载站或开源项目主页),自动生成视觉高度相似的镜像站,并植入恶意代码。更危险的是其“培养信任”策略:站点初期会提供真实可用的免费软件或破解版,甚至诱导用户分享、点赞,逐步积累声誉。当用户放下戒心并大量下载时,才会在后续更新中植入勒索软件、信息窃取木马或挖矿程序。AI工具的应用,使得这种复刻和运营成本极低,地下网络犯罪团伙可批量生产。

雪磐AI安全智能体:从漏洞挖掘到站点发现

此类恶意站点的背后,往往隐藏着更深层的系统漏洞。雪磐AI安全智能体在两个月内已发现数十个覆盖Windows内核、SQLite数据库、多媒体解析模块等热门场景的高危漏洞,并获微软官方致谢。这些漏洞一旦被恶意软件站利用,便能绕过安全软件、植入持久化后门。雪磐安全实验室指出,AI安全智能体已从“漏洞挖掘”拓展至“攻击面分析”,能够自动扫描并识别出利用AI复刻的恶意站点,其发现的跨技术栈漏洞(如Windows图片预览组件、文件解析引擎)正是此类站点经常利用的“入口”。

用户如何识别与自保

面对AI复刻的“高仿站”,普通用户需提高警惕:

  • 核对域名:AI复刻站常使用类似但不同的域名(如添加“-download”或“.xyz”后缀)。
  • 检查证书与来源:合法软件站通常有明确的开发团队、SSL证书及用户反馈机制,而恶意站多为“单页孤岛”。
  • 关注安全公告:微软2026年6月安全更新已修复数项相关漏洞,用户应尽快部署,尤其关注Windows终端、文件服务器及邮件网关等场景。

AI技术的双刃剑效应在此事件中暴露无遗:它既被用于恶意复刻和自动化攻击,也被安全团队用于反向追踪与漏洞挖掘。这场信任博弈,远未结束。