工信部NVDB紧急预警:警惕OpenClaw仿冒软件传播高危木马

2026-03-31 16:05:51未知 作者:徽声在线

据徽声在线3月31日最新报道,国家工业和信息化部网络安全威胁与漏洞信息共享平台(NVDB)近期发布重要安全警示:有不法分子正利用热门工具OpenClaw(行业俗称'龙虾软件')的知名度,精心搭建仿冒下载站点并伪造安装程序包,通过搜索引擎优化和社交媒体传播等手段诱导用户下载。这些伪装成正版软件的恶意安装包暗藏玄机——当用户执行安装操作后,系统后台会静默加载特洛伊木马程序,该木马具备远程控制功能,可实现设备锁定、数据窃取、横向渗透等高危操作,对个人隐私和企业信息安全构成严重威胁。

安全专家分析指出,此类攻击呈现三大特征:其一,仿冒网站域名与正版高度相似,仅在字母顺序或顶级域名处做细微改动;其二,安装包采用数字签名伪装技术,可绕过部分基础安全检测;其三,木马程序具备自我删除和进程隐藏能力,增加事后溯源难度。NVDB建议用户通过官方渠道获取软件更新,安装前务必校验文件哈希值,并建议企业部署终端安全防护系统实时监控异常行为。

点击展开全文
你关注的
AI产业链价格全景解析:哪些核心环节正在经历涨价潮?AI产业链价格全景解析:哪些核心环节正在经历涨价潮? 国内首个!新型储能AI分析平台投用 新能源消纳电量提升30%国内首个!新型储能AI分析平台投用 新能源消纳电量提升30% AI大模型“投毒”风波:公募基金在流量营销与合规之间的艰难抉择|基市乱象追踪⑦AI大模型“投毒”风波:公募基金在流量营销与合规之间的艰难抉择|基市乱象追踪⑦
相关文章
全国新能源汽车动力电池溯源平台正式运行,助力产业健康发展全国新能源汽车动力电池溯源平台正式运行,助力产业健康发展 中东冲突如何冲击“AI神话”?全球借贷成本飙升引发连锁反应中东冲突如何冲击“AI神话”?全球借贷成本飙升引发连锁反应 支付宝首推支付集成Skill,升级沙箱环境助力开发者支付宝首推支付集成Skill,升级沙箱环境助力开发者 苹果深夜突发大乌龙!国行AI紧急下线引关注苹果深夜突发大乌龙!国行AI紧急下线引关注 内存市场惊现断崖式下跌!批发商直呼:单日暴跌百元,价格倒挂现象浮现内存市场惊现断崖式下跌!批发商直呼:单日暴跌百元,价格倒挂现象浮现 中兴通讯携手字节跳动等企业推进深度合作中兴通讯携手字节跳动等企业推进深度合作