Windows 用戶注意!Google 搜尋 Windows 軟件極危險!逾70個假網站專門散佈惡意軟件
|
Fung Chun Man
| 28-07-2026 14:10 |
在Google
追蹤《e-zone》
追蹤《e-zone》

外媒報導,有網絡攻擊者註冊超過 70 個偽造網域,冒充 PowerToys 及 Wintoys 等知名 Windows 工具軟體。攻擊者透過搜尋優化提升假網站排名,初期提供官方下載連結以建立信任,隨後利用流量分配系統篩選訪客並投放惡意程式。資安專家建議用戶透過官方應用商店或 GitHub 下載軟體,並於執行前檢查數位簽章與進行安全掃描。
即刻【按此】,用 App 睇更多產品開箱影片
電腦用戶大危機!Google 搜尋驚現超過 70 個假 Windows 應用程式網站 誤下惡意軟件恐被控制
大眾透過搜尋引擎尋找 Windows 工具應用程式時需提高警覺。據外媒《Windows Latest》報導,有網絡攻擊者正在發起大規模欺詐行動,建立超過 70 個假冒知名系統工具的偽造網站,利用搜尋引擎排名與精密的篩選機制,誘騙用戶下載惡意程式及木馬。
Google搜尋排名高不代表是官網 可能是冒充知名工具的惡意網站網絡
大多數人在下載 Windows 應用程式時,習慣開啟 Google 搜尋名稱並直接點擊排名最靠前的搜尋結果。然而,高搜尋排名並不等同於官方授權網站。最新資安調查顯示,有攻擊者一口氣建立數十個假網站,專門冒充 PowerToys、Wintoys、WinUtil、EasyBCD、CrystalDiskMark、CrystalDiskInfo、FreeFileSync、SpaceSniffer 及 NirCmd 等廣受 Windows 用戶熟悉與信任的知名工具。
這批偽造網站不單外觀設計擬真,初期更會故意向訪客提供真正的官方下載連結,藉此累積流量與搜尋排名。待網站建立足夠的可信度後,攻擊者便會針對特定目標偷偷將檔案更換為惡意程式。
開發者意外揭發假冒Wintoys應用程式網站
這次大規模假網站事件,是由系統調校工具 Wintoys 的開發者 Bogdan_X 意外發現。Wintoys 是一款可透過 Microsoft Store 下載的 Windows 系統優化應用程式,讓用戶無需開啟終端機即可清理、修復與調整系統設定。
Bogdan_X 在 Google 搜尋自己的應用程式名稱以了解最新的評測與用戶反饋時,發現一個名為 wintoys.app 的網站高居搜尋結果中。經查證,該網域並非由他註冊,亦未獲得任何官方授權。該假網站採用 WordPress 架設,使用 Wintoys 的舊版標誌與名稱,並刊登內容普通且部分資料不準確的應用程式介紹。怪異的是,當時網站上的下載按鈕確實連至官方 Microsoft Store 頁面,未直接提供可疑檔案。
同一擁有者操控72個冒充熱門應用程式的偽造網域
Bogdan_X 進一步追查該網域的擁有者,發現其透過 Epik Inc. 註冊並啟用了免費的 WHOIS 隱私保護,隱藏了真實身份。隨後他由一組匿名聯絡電郵進行反查,赫然發現同一名擁有者旗下竟連結著 72 個網域,冒充對象全面涵蓋 PowerToys、WinUtil、EasyBCD 等多款熱門 Windows 工具。
三階段攻擊機制拆解:攻擊者如何精準誘騙訪客與規避資安偵測
Bogdan_X 參考 Check Point Research 對另一批同類仿冒網站的調查,揭示了此類攻擊運作的完整三個階段:
第一階段(建立內容與奪取 SEO 搜尋排名): 攻擊者針對熱門應用程式名稱製作大量網頁內容,透過 SEO 優化讓偽造網站逐步爬升至 Google 搜尋結果前列。由於頁面具備應用程式介紹、截圖、常見問題(FAQ)及下載按鈕,訪客極易誤信其為官方頁面。
第二階段(提供正常內容以建立安全信任度): 下載按鈕在此階段會指向開發者的 GitHub 或 Microsoft Store 官方頁面。此舉除降低用戶戒心外,亦能避開搜尋引擎、安全掃描服務或開發者初期的安全檢查。
第三階段(載入動態腳本與精準攔截下載流量): 累積足夠流量與可信度後,部分仿冒網站會載入託管於 Amazon CloudFront 的 JavaScript。當用戶點擊下載連結時,腳本會攔截點擊並將流量移交予「流量分配系統(TDS)」處理。
流量分配系統如何精準避開資安沙箱並投放惡意檔案
該流量分配系統會根據訪客的國家、瀏覽器、裝置類型、IP 位址、VPN 使用狀態、點擊次數,以及是否屬於自動掃描程式或資安研究人員等條件進行篩選。系統會向部分訪客提供正版應用程式、廣告或不必要的應用程式,僅有符合特定條件的目標用戶才會收到惡意檔案。
這種「選擇性攻擊」機制確保即使資安人員重複測試同一網站,亦可能僅取得正常檔案。同時,網站會刻意避開資料中心、VPN 及自動沙箱環境,導致此類攻擊比傳統直接放置木馬檔的方式更難被即時封鎖。
跨平台資安風險分析與安全下載最佳實踐指南
Windows 用戶更易成為假冒網站攻擊目標 AI時代降低了放毒門檻
假冒網站攻擊並非 Windows 專屬,macOS 等其他平台亦面臨類似風險。然而,Windows 擁有更龐大的市場份額與豐富的免費工具生態,加上 Windows 用戶習慣直接從網頁下載安裝檔(如 .exe 或 .msi),使其更易成為攻擊者的主要目標。
此外,報導指出 Claude Code 及 Codex 等 AI 程式開發工具降低了軟體開發門檻,推出小型工具的開發者增加,導致可被冒充的專案名稱隨之增多。目前而言,透過 Microsoft Store 下載軟體是較能確認來源的方式,因其具備明確的發布者資訊及固定的檢舉處理管道。
下載 Windows 應用程式前必須執行的四項安全檢查步驟
核對瀏覽器網址列: 切勿僅憑網站名稱、標誌、HTTPS 鎖頭圖示或 Google 排名作出判斷。HTTPS 僅代表傳輸連線經過加密,並不保證網站營運者的真實身份。
優先選擇官方渠道與 GitHub Releases: 開源應用程式應優先透過官方項目 README 提供的 Releases 頁面連結下載,避免直接於搜尋結果中挑選外觀相似的網站。
檢查安裝檔案的數位簽章: 下載後在安裝檔按右鍵選擇「內容」(或屬性),查看是否具備「數位簽章」分頁,並確認簽署者名稱是否與開發官方一致。缺少簽章應提高警覺,惟有簽章亦不能完全取代來源驗證。
執行前上傳至 VirusTotal 進行安全掃描: 若多家防毒引擎跳出木馬或竊資程式警報,應立即停止執行。需注意此類攻擊亦可能針對沙箱隱藏惡意行為,因此掃描應作為多重防禦機制中的其中一環。
Source: ezone.hk、Windows Latest、KOC
【相關報道】
【相關話題】手機半夜驚現詭異白光!戶口近$7萬積蓄全數被抄完 全因男子隨手做錯1事【附警方3大防詐貼士】
湖北省公安廳公佈最新隔空盜刷案例,市民黃先生的手機在深夜無人觸碰下自動亮屏並接連轉帳,險遭盜刷近6萬元人民幣。警方調查發現,事主此前曾下載含有木馬程式的第三方手機清理軟件,並誤授權「無障礙服務」,致使黑客能在深夜遠程操控手機靜默轉帳。所幸其妻及時察覺異常並報警,警方迅速啟動緊急止付機制,順利追回全部被盜資金。
Source: ezone.hk
