• Facebook
  • Instagram
  • 科技焦點
    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集
  • 科技焦點
    • 科技焦點

    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡生活

    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 遊戲動漫

    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 教學評測

    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech

    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • IT Times

    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

| Fung Chun Man | 28-07-2026 14:10 |
在Google
追蹤《e-zone》
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

外媒報導,有網絡攻擊者註冊超過 70 個偽造網域,冒充 PowerToys 及 Wintoys 等知名 Windows 工具軟體。攻擊者透過搜尋優化提升假網站排名,初期提供官方下載連結以建立信任,隨後利用流量分配系統篩選訪客並投放惡意程式。資安專家建議用戶透過官方應用商店或 GitHub 下載軟體,並於執行前檢查數位簽章與進行安全掃描。

即刻【按此】,用 App 睇更多產品開箱影片

電腦用戶大危機!Google 搜尋驚現超過 70 個假 Windows 應用程式網站 誤下惡意軟件恐被控制

大眾透過搜尋引擎尋找 Windows 工具應用程式時需提高警覺。據外媒《Windows Latest》報導,有網絡攻擊者正在發起大規模欺詐行動,建立超過 70 個假冒知名系統工具的偽造網站,利用搜尋引擎排名與精密的篩選機制,誘騙用戶下載惡意程式及木馬。

Google搜尋排名高不代表是官網 可能是冒充知名工具的惡意網站網絡

大多數人在下載 Windows 應用程式時,習慣開啟 Google 搜尋名稱並直接點擊排名最靠前的搜尋結果。然而,高搜尋排名並不等同於官方授權網站。最新資安調查顯示,有攻擊者一口氣建立數十個假網站,專門冒充 PowerToys、Wintoys、WinUtil、EasyBCD、CrystalDiskMark、CrystalDiskInfo、FreeFileSync、SpaceSniffer 及 NirCmd 等廣受 Windows 用戶熟悉與信任的知名工具。

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

這批偽造網站不單外觀設計擬真,初期更會故意向訪客提供真正的官方下載連結,藉此累積流量與搜尋排名。待網站建立足夠的可信度後,攻擊者便會針對特定目標偷偷將檔案更換為惡意程式。

開發者意外揭發假冒Wintoys應用程式網站

這次大規模假網站事件,是由系統調校工具 Wintoys 的開發者 Bogdan_X 意外發現。Wintoys 是一款可透過 Microsoft Store 下載的 Windows 系統優化應用程式,讓用戶無需開啟終端機即可清理、修復與調整系統設定。

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

Bogdan_X 在 Google 搜尋自己的應用程式名稱以了解最新的評測與用戶反饋時,發現一個名為 wintoys.app 的網站高居搜尋結果中。經查證,該網域並非由他註冊,亦未獲得任何官方授權。該假網站採用 WordPress 架設,使用 Wintoys 的舊版標誌與名稱,並刊登內容普通且部分資料不準確的應用程式介紹。怪異的是,當時網站上的下載按鈕確實連至官方 Microsoft Store 頁面,未直接提供可疑檔案。

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

同一擁有者操控72個冒充熱門應用程式的偽造網域

Bogdan_X 進一步追查該網域的擁有者,發現其透過 Epik Inc. 註冊並啟用了免費的 WHOIS 隱私保護,隱藏了真實身份。隨後他由一組匿名聯絡電郵進行反查,赫然發現同一名擁有者旗下竟連結著 72 個網域,冒充對象全面涵蓋 PowerToys、WinUtil、EasyBCD 等多款熱門 Windows 工具。

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

三階段攻擊機制拆解:攻擊者如何精準誘騙訪客與規避資安偵測

Bogdan_X 參考 Check Point Research 對另一批同類仿冒網站的調查,揭示了此類攻擊運作的完整三個階段:

  1. 第一階段(建立內容與奪取 SEO 搜尋排名): 攻擊者針對熱門應用程式名稱製作大量網頁內容,透過 SEO 優化讓偽造網站逐步爬升至 Google 搜尋結果前列。由於頁面具備應用程式介紹、截圖、常見問題(FAQ)及下載按鈕,訪客極易誤信其為官方頁面。

  2. 第二階段(提供正常內容以建立安全信任度): 下載按鈕在此階段會指向開發者的 GitHub 或 Microsoft Store 官方頁面。此舉除降低用戶戒心外,亦能避開搜尋引擎、安全掃描服務或開發者初期的安全檢查。

  3. 第三階段(載入動態腳本與精準攔截下載流量): 累積足夠流量與可信度後,部分仿冒網站會載入託管於 Amazon CloudFront 的 JavaScript。當用戶點擊下載連結時,腳本會攔截點擊並將流量移交予「流量分配系統(TDS)」處理。

流量分配系統如何精準避開資安沙箱並投放惡意檔案

該流量分配系統會根據訪客的國家、瀏覽器、裝置類型、IP 位址、VPN 使用狀態、點擊次數,以及是否屬於自動掃描程式或資安研究人員等條件進行篩選。系統會向部分訪客提供正版應用程式、廣告或不必要的應用程式,僅有符合特定條件的目標用戶才會收到惡意檔案。

這種「選擇性攻擊」機制確保即使資安人員重複測試同一網站,亦可能僅取得正常檔案。同時,網站會刻意避開資料中心、VPN 及自動沙箱環境,導致此類攻擊比傳統直接放置木馬檔的方式更難被即時封鎖。

跨平台資安風險分析與安全下載最佳實踐指南

Windows 用戶更易成為假冒網站攻擊目標 AI時代降低了放毒門檻

假冒網站攻擊並非 Windows 專屬,macOS 等其他平台亦面臨類似風險。然而,Windows 擁有更龐大的市場份額與豐富的免費工具生態,加上 Windows 用戶習慣直接從網頁下載安裝檔(如 .exe 或 .msi),使其更易成為攻擊者的主要目標。

此外,報導指出 Claude Code 及 Codex 等 AI 程式開發工具降低了軟體開發門檻,推出小型工具的開發者增加,導致可被冒充的專案名稱隨之增多。目前而言,透過 Microsoft Store 下載軟體是較能確認來源的方式,因其具備明確的發布者資訊及固定的檢舉處理管道。

下載 Windows 應用程式前必須執行的四項安全檢查步驟

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

↓點擊圖片放大↓
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
+3
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
+2
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
  1. 核對瀏覽器網址列: 切勿僅憑網站名稱、標誌、HTTPS 鎖頭圖示或 Google 排名作出判斷。HTTPS 僅代表傳輸連線經過加密,並不保證網站營運者的真實身份。

  2. 優先選擇官方渠道與 GitHub Releases: 開源應用程式應優先透過官方項目 README 提供的 Releases 頁面連結下載,避免直接於搜尋結果中挑選外觀相似的網站。

  3. 檢查安裝檔案的數位簽章: 下載後在安裝檔按右鍵選擇「內容」(或屬性),查看是否具備「數位簽章」分頁,並確認簽署者名稱是否與開發官方一致。缺少簽章應提高警覺,惟有簽章亦不能完全取代來源驗證。

  4. 執行前上傳至 VirusTotal 進行安全掃描: 若多家防毒引擎跳出木馬或竊資程式警報,應立即停止執行。需注意此類攻擊亦可能針對沙箱隱藏惡意行為,因此掃描應作為多重防禦機制中的其中一環。

 

Source: ezone.hk、Windows Latest、KOC

【相關報道】

  • 全港緊急自查!熱門解壓 App「7-Zip」爆致命漏洞 無需打開檔案都可入侵系統【官方呼籲即做1動作自救】
  • Apple「這漏洞」存在 1 年仲未解決?Hide My Email 反令用家真‧電郵隨時流出! 大大個安全警報點收科?
  • 熱門擋廣告插件 Adblock for Youtube爆嚴重網絡安全漏洞 逾千萬個資隨時被人「睇光光」
  • 手機半夜驚現詭異白光!戶口近$7萬積蓄全數被抄完 全因男子隨手做錯1事【附警方3大防詐貼士】

【相關話題】手機半夜驚現詭異白光!戶口近$7萬積蓄全數被抄完 全因男子隨手做錯1事【附警方3大防詐貼士】

湖北省公安廳公佈最新隔空盜刷案例,市民黃先生的手機在深夜無人觸碰下自動亮屏並接連轉帳,險遭盜刷近6萬元人民幣。警方調查發現,事主此前曾下載含有木馬程式的第三方手機清理軟件,並誤授權「無障礙服務」,致使黑客能在深夜遠程操控手機靜默轉帳。所幸其妻及時察覺異常並報警,警方迅速啟動緊急止付機制,順利追回全部被盜資金。

Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

↓點擊圖片放大↓
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件

 

Source: ezone.hk

相關文章

立即刪除!20+款常用擴充功能藏病毒 資安專家:僅2個月已有84萬用戶被惡意操控 【即睇黑名單】

網購「畀完錢」收到呢個 SMS?專家警告:新型「假物流」騙案!撳條 Link 戶口即清零 (附分辨教學)

81款藍牙耳機含致癌物最高超標30倍!知名牌子齊中招一情況恐加速人體吸收毒素

買二手車咪數少等於執到寶?驗車專家教你一招睇穿化妝車 拆解4大「積木車」陷阱

Page 1 of 9
在Google
追蹤《e-zone》

科技焦點

  • iPhone
  • 5G流動
  • 電腦
  • 數碼
  • 智能家居
  • 科技
  • 汽車
  • 人工智能

網絡生活

  • 網絡熱話
  • 生活情報
  • 筍買着數
  • 旅遊筍料
  • 熱門話題
  •  
  •  

遊戲動漫

  • 熱門遊戲
  • 電競裝備
  • 動漫玩具

教學評測

  • 應用秘技
  • 新品測試
  • Apps 情報

IT Times

  • 業界頭條
  • AI 策略
  • 名家專欄

其他

  • 私隱政策
  • 免責聲明
  • 聯絡/關於我們

© 2026 e-zone. All Rights Reserved.