3月11日消息,安全公司GoPlus发布最新警报,提醒用户注意近期通过Google搜索广告传播的恶意软件威胁。攻击者利用像素级完美克隆的Claude Code官方安装页面进行投放,诱导用户下载和安装恶意软件。该恶意程序能够窃取用户的密码、Cookies、会话令牌、加密钱包信息、系统凭证以及操作系统的详细信息,对个人和企业用户都存在极大安全风险。
GoPlus指出,这类攻击手法极具迷惑性,因为克隆页面与官方页面几乎没有视觉差异,用户很容易误以为是在访问官方渠道。攻击者通过搜索广告精准投放,使恶意页面在搜索结果中排名靠前,进一步增加了用户上当的可能性。尤其对于开发者和加密货币用户,这种攻击可能导致账户被完全控制或资金损失。
为了防范此类攻击,GoPlus建议用户采取多层防护措施。首先,要仔细识别搜索结果中的广告标识,不要直接点击付费广告链接,并核对网址是否与官方网站一致,注意域名的细微差别。其次,通过官方文档、社交媒体渠道或GitHub仓库等多渠道验证安装方法,不轻信单一来源的信息。
此外,GoPlus强调用户在执行不熟悉的命令前,应先分析命令的具体行为,不要直接在终端中运行来源不明的脚本。安装浏览器或操作系统安全插件也是关键措施,这类插件可以实时拦截钓鱼链接、风险签名、可疑授权请求和交易操作,从而降低遭受恶意软件攻击的风险。
此次警报提醒用户,随着搜索广告和克隆页面攻击手法的日益成熟,单纯依赖直觉和界面识别已经不足以保障安全。开发者、加密货币投资者以及普通用户都应保持警惕,通过多渠道核实来源、安装安全防护工具、提高操作意识,才能有效防止账户信息和数字资产被窃取。GoPlus的安全提醒再次凸显了在网络环境复杂化下,用户安全防护的重要性。