AI 品牌作诱饵:威胁行为者如何利用 AI 热潮实施社会工程学攻击
📖 本页为 ztpop.net 对权威原始来源的「策展索引」——仅整理呈现原始出处与原文要点,一切以原文为准。原文:AI brands as bait: How threat actors are using the AI hype in social engineering(Microsoft,2026-06-08)。
概述
威胁行为者正把公众对新晋 AI 品牌的兴趣当作社会工程学武器:用 ChatGPT、Claude、DeepSeek 等知名 AI 产品的名义搭建钓鱼页、恶意广告与假冒安装包,诱导用户交出凭据、信用卡与访问令牌。微软威胁情报团队(Microsoft Threat Intelligence)与微软 Defender 安全研究团队在本文中披露了 2026 年上半年多起以 AI 热潮为诱饵的攻击活动,并给出防御与检测指引。
ChatGPT 主题诱饵 → 收集信用卡数据的钓鱼套件
攻击者搭建伪装成 ChatGPT 的钓鱼页,以「升级到 Plus / 免费额度」等话术诱导用户输入支付信息。单次活动中,攻击者向南非目标发送了约 4,500 封邮件(占该波次 97%);另有活动曾在单日向瑞士、奥地利、南非目标投送多达 10 万封邮件。其钓鱼套件除了窃取凭据,还直接收集信用卡数据,并通过合法 CRM(如被滥用的 grupoconstat[.]bitrix24[.]com[.]br)做重定向,增强欺骗性。
Claude 主题钓鱼活动 → 收集凭据与访问令牌
另一波活动仿冒 Claude,以「账号申诉 / 额度恢复」为名诱导受害者访问攻击者控制域 dash.awaydouble[.]org 并下载伪造的「Claude 申诉表」PDF(Fill and Sign Claude Appeal Form.pdf),借此窃取凭据与访问令牌。该活动波及超过 2,000 家组织,地理分布为美国 62%、英国 18%、印度 9%;行业分布为信息技术 56%、一般商业实体 21%、金融服务 8%。中间页使用 servicing.pureplantcravings[.]com 做跳转。
“Awesome AI Windows Plugin” 恶意广告 → 投送 Vidar 信息窃取器
2026 年 3 月 13 日,微软观察到单次恶意广告活动就瞄准了超过 66,000 台设备,主要影响日本、南非、美国、法国。流量源自盗版影视等免费观影站点:用户被重定向到一个名为「Awesome AI Windows Plugin」的虚构产品下载页,点击下载得到可执行文件 ProFluxeFlowAi-win-Setup.exe(托管于 GitHub 仓库 shippingtechnologymovie/AI-techVideos,已删除)。
该样本使用通过 Artifact Signing 欺诈获取的微软代码签名证书(证书指纹 4f5c5b3ef45cfff7721754487a86aeff9a2e6e32)。运行后弹出类似 CAPTCHA 的「Continue」勾选框,须用户点击才继续——此手法用于规避沙箱与自动化分析。点击后释放并运行基于 Python 的下载器(落地为 pythonw.exe 与 LICENSE.txt),脚本加载来自 C2 域 brokeapt[.]com 的下阶段载荷,最终投送 Vidar 信息窃取器,其 C2 域包括 pan.ssffaa19[.]xyz、pan.rongtv[.]xyz。
微软已吊销与 Fox Tempest 相关的超过一千个代码签名证书,GitHub 也下架了关联仓库,阻止了数万次潜在感染。
GitHub 上假冒 DeepSeek V4 安装包 → 投送 Vidar
2026 年 4 月 24 日,在 DeepSeek 官方预览其 V4 前沿模型后数小时内,攻击者即建立假冒的 GitHub 组织与仓库(DeepSeek-V4/deepseek-V4,已删除),整个过程约 45 分钟,四天内获得 91 个 star 与 27 个 fork,combine 的九次 commit 全部集中在 4 月 24 日当天 burst 式提交。该恶意仓库在 GitHub 上「DeepSeek V4」相关查询中排名第 2 位(共 169 条结果),搜索引擎放大了曝光。微软 Defender 遥测在约四小时后即观察到首例受害者下载。
释放的归档包括 deepseek-v4-pro_x64.7z、deepseek-v4-flash_x64.7z 等,解压出 deepseek-v4-pro_x64.exe、VectorEngine.exe 等,最终投送 Vidar Stealer。共享加载器哈希为 5455341ed1bbe75a664fca2dd0794c508e1874f75360253a7ff5bc119bc92d80。文中还指出攻击者围绕 ManusAI-agent、bytedance-seedance 等品牌批量建立冒名组织(GPT-5.5、Kimi、FraudGPT、GrokCLI 等)。
归因
微软将相关恶意广告活动归因至初始访问代理与恶意软件分发者 Storm-3075;其投送的最终载荷除 Vidar 外,亦观察到 Lumma Stealer、Hijack Loader、Oyster。用于签名的 MSaaS(恶意代码签名即服务)由牟利型行为者 Fox Tempest 运营。
缓解与防护建议
- 在 Microsoft Defender XDR 中启用 automatic attack disruption(自动攻击中断);
- 对所有账户强制 多因素认证(MFA),移除例外、严格要求 MFA,对特权账户启用防钓鱼 MFA(配合 Microsoft Authenticator 通行密钥与条件访问);
- 启用 Exchange Online 的 Zero-hour auto purge (ZAP),并配置 Defender for Office 365 的 Safe Links 开启「点击时重新检查链接」;
- 使用支持 Microsoft Defender SmartScreen 的浏览器(如 Microsoft Edge);开启 network protection 阻止访问恶意域。
Microsoft Defender 检测覆盖
- 初始访问(钓鱼邮件):Defender for Office 365 检测「检测到潜在恶意 URL 点击」「投递后移除邮件」等;
- 持久化(恶意软件 / 窃取凭据):Defender Antivirus 检测
Trojan:Win32/Vidar、Trojan:Win32/Malgent、Trojan:Win32/Malcert;Defender for Endpoint 检测「'Vidar' malware was prevented」; - 身份:Entra ID Protection 检测
Anomalous Token、Unfamiliar sign-in properties;Defender for Cloud Apps 检测「Impossible travel activity」。
入侵指标(IoC)
| 类型 | 指标 | 说明 |
|---|---|---|
| 域名 | legendarytrendsbay[.]shop | ChatGPT 钓鱼页(/ChatGPT/) |
| 域名 | dash.awaydouble[.]org | Claude 活动攻击者控制域(含 PDF 内 URL /0v2auth) |
| 域名 | servicing.pureplantcravings[.]com | Claude 中间跳转页 |
| 域名 | brokeapt[.]com | Python 加载器 C2 |
| 域名 | pan.ssffaa19[.]xyz / pan.rongtv[.]xyz | Vidar C2 |
| 文件 | ProFluxeFlowAi-win-Setup.exe | 假冒 AI 插件安装包(SHA-256 c7c5072df9f83f4c440a5c3bb4be1d5f6c67bbf78f196406ca20d27b43b975b8) |
| 文件 | Fill and Sign Claude Appeal Form.pdf | SHA-256 791efb555eefb7215e96659a1353a97416743b66bdd72705493129c64057d40e |
| 文件 | deepseek-v4-pro_x64.exe 等 | v1 SHA-256 0a26238f6c516de5885457c93042531aa59bc206a9537cebf5267cedc6c68531;flash v1 8610d4fb0ec5b525071c2aaec4df0f8fcbb3673aba58a7e1959fc44e83c0e2ca |
| 证书 | 4f5c5b3ef45cfff7721754487a86aeff9a2e6e32 | SHA-1 代码签名证书(Fox Tempest 关联,已吊销) |
| 哈希 | 5455341ed1bbe75a664fca2dd0794c508e1874f75360253a7ff5bc119bc92d80 | 共享 Python 加载器 SHA-256 |
| 仓库 | github.com/shippingtechnologymovie / github.com/DeepSeek-V4/deepseek-V4 | 已删除的冒名 GitHub 仓库 |
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 策展(译自 Microsoft 原始发布,内容以原文为准)
