攻擊者偽冒熱門AI程式開發工具Claude Code的官方安裝網站,誘使開發人員下載內含惡意指令的安裝檔。此手法旨在竊取開發環境中的敏感憑證與機密資料,造成嚴重的資安風險。
🔍 防詐解析
攻擊者利用開發人員對AI輔助工具的高需求,偽造Claude Code的官方下載頁面,誘騙受害者下載並執行內含惡意指令的安裝檔。一旦執行,惡意軟體便會在背景竊取開發環境中的API金鑰、帳號密碼等敏感憑證,導致個資外洩或系統被入侵。一般開發者容易因信任熱門工具的名氣,而忽略核對網址與下載來源的真實性,進而中招。建議開發人員務必透過官方管道下載軟體,並使用防毒軟體掃描安裝檔,避免直接執行來路不明的程式。
🚩 紅旗特徵
- •非官方來源的軟體下載連結
- •安裝檔內含隱藏惡意指令
- •網站設計高度仿冒官方
關鍵字
AI開發工具惡意軟體憑證竊取偽冒網站Claude Code
查看原始報導 ↗(iThome)
