AI 品牌作诱饵:威胁行为者如何利用 AI 热潮实施社会工程学攻击

微软威胁情报团队披露 2026 年以 ChatGPT、Claude、DeepSeek 等 AI 品牌为诱饵的钓鱼、恶意广告与假冒安装包攻击,含完整 IoC 与 Defender 检测指引。

📖 本页为 ztpop.net 对权威原始来源的「策展索引」——仅整理呈现原始出处与原文要点,一切以原文为准。原文:AI brands as bait: How threat actors are using the AI hype in social engineering(Microsoft,2026-06-08)。

概述

威胁行为者正把公众对新晋 AI 品牌的兴趣当作社会工程学武器:用 ChatGPT、Claude、DeepSeek 等知名 AI 产品的名义搭建钓鱼页、恶意广告与假冒安装包,诱导用户交出凭据、信用卡与访问令牌。微软威胁情报团队(Microsoft Threat Intelligence)与微软 Defender 安全研究团队在本文中披露了 2026 年上半年多起以 AI 热潮为诱饵的攻击活动,并给出防御与检测指引。

ChatGPT 主题诱饵 → 收集信用卡数据的钓鱼套件

攻击者搭建伪装成 ChatGPT 的钓鱼页,以「升级到 Plus / 免费额度」等话术诱导用户输入支付信息。单次活动中,攻击者向南非目标发送了约 4,500 封邮件(占该波次 97%);另有活动曾在单日向瑞士、奥地利、南非目标投送多达 10 万封邮件。其钓鱼套件除了窃取凭据,还直接收集信用卡数据,并通过合法 CRM(如被滥用的 grupoconstat[.]bitrix24[.]com[.]br)做重定向,增强欺骗性。

Claude 主题钓鱼活动 → 收集凭据与访问令牌

另一波活动仿冒 Claude,以「账号申诉 / 额度恢复」为名诱导受害者访问攻击者控制域 dash.awaydouble[.]org 并下载伪造的「Claude 申诉表」PDF(Fill and Sign Claude Appeal Form.pdf),借此窃取凭据与访问令牌。该活动波及超过 2,000 家组织,地理分布为美国 62%、英国 18%、印度 9%;行业分布为信息技术 56%、一般商业实体 21%、金融服务 8%。中间页使用 servicing.pureplantcravings[.]com 做跳转。

“Awesome AI Windows Plugin” 恶意广告 → 投送 Vidar 信息窃取器

2026 年 3 月 13 日,微软观察到单次恶意广告活动就瞄准了超过 66,000 台设备,主要影响日本、南非、美国、法国。流量源自盗版影视等免费观影站点:用户被重定向到一个名为「Awesome AI Windows Plugin」的虚构产品下载页,点击下载得到可执行文件 ProFluxeFlowAi-win-Setup.exe(托管于 GitHub 仓库 shippingtechnologymovie/AI-techVideos,已删除)。

该样本使用通过 Artifact Signing 欺诈获取的微软代码签名证书(证书指纹 4f5c5b3ef45cfff7721754487a86aeff9a2e6e32)。运行后弹出类似 CAPTCHA 的「Continue」勾选框,须用户点击才继续——此手法用于规避沙箱与自动化分析。点击后释放并运行基于 Python 的下载器(落地为 pythonw.exeLICENSE.txt),脚本加载来自 C2 域 brokeapt[.]com 的下阶段载荷,最终投送 Vidar 信息窃取器,其 C2 域包括 pan.ssffaa19[.]xyzpan.rongtv[.]xyz

微软已吊销与 Fox Tempest 相关的超过一千个代码签名证书,GitHub 也下架了关联仓库,阻止了数万次潜在感染。

GitHub 上假冒 DeepSeek V4 安装包 → 投送 Vidar

2026 年 4 月 24 日,在 DeepSeek 官方预览其 V4 前沿模型后数小时内,攻击者即建立假冒的 GitHub 组织与仓库(DeepSeek-V4/deepseek-V4,已删除),整个过程约 45 分钟,四天内获得 91 个 star 与 27 个 fork,combine 的九次 commit 全部集中在 4 月 24 日当天 burst 式提交。该恶意仓库在 GitHub 上「DeepSeek V4」相关查询中排名第 2 位(共 169 条结果),搜索引擎放大了曝光。微软 Defender 遥测在约四小时后即观察到首例受害者下载。

释放的归档包括 deepseek-v4-pro_x64.7zdeepseek-v4-flash_x64.7z 等,解压出 deepseek-v4-pro_x64.exeVectorEngine.exe 等,最终投送 Vidar Stealer。共享加载器哈希为 5455341ed1bbe75a664fca2dd0794c508e1874f75360253a7ff5bc119bc92d80。文中还指出攻击者围绕 ManusAI-agent、bytedance-seedance 等品牌批量建立冒名组织(GPT-5.5、Kimi、FraudGPT、GrokCLI 等)。

归因

微软将相关恶意广告活动归因至初始访问代理与恶意软件分发者 Storm-3075;其投送的最终载荷除 Vidar 外,亦观察到 Lumma Stealer、Hijack Loader、Oyster。用于签名的 MSaaS(恶意代码签名即服务)由牟利型行为者 Fox Tempest 运营。

缓解与防护建议

Microsoft Defender 检测覆盖

入侵指标(IoC)

类型指标说明
域名legendarytrendsbay[.]shopChatGPT 钓鱼页(/ChatGPT/)
域名dash.awaydouble[.]orgClaude 活动攻击者控制域(含 PDF 内 URL /0v2auth
域名servicing.pureplantcravings[.]comClaude 中间跳转页
域名brokeapt[.]comPython 加载器 C2
域名pan.ssffaa19[.]xyz / pan.rongtv[.]xyzVidar C2
文件ProFluxeFlowAi-win-Setup.exe假冒 AI 插件安装包(SHA-256 c7c5072df9f83f4c440a5c3bb4be1d5f6c67bbf78f196406ca20d27b43b975b8
文件Fill and Sign Claude Appeal Form.pdfSHA-256 791efb555eefb7215e96659a1353a97416743b66bdd72705493129c64057d40e
文件deepseek-v4-pro_x64.exev1 SHA-256 0a26238f6c516de5885457c93042531aa59bc206a9537cebf5267cedc6c68531;flash v1 8610d4fb0ec5b525071c2aaec4df0f8fcbb3673aba58a7e1959fc44e83c0e2ca
证书4f5c5b3ef45cfff7721754487a86aeff9a2e6e32SHA-1 代码签名证书(Fox Tempest 关联,已吊销)
哈希5455341ed1bbe75a664fca2dd0794c508e1874f75360253a7ff5bc119bc92d80共享 Python 加载器 SHA-256
仓库github.com/shippingtechnologymovie / github.com/DeepSeek-V4/deepseek-V4已删除的冒名 GitHub 仓库

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 策展(译自 Microsoft 原始发布,内容以原文为准)