如果你最近收到过关于“Claude Pro Windows版”的邮件或看到相关广告,请立刻提高警惕——这可能是一个精心设计的陷阱。就在前天(2026年4月15日),知名网络安全媒体Hackread.com发布独家报道,揭露了一场正在活跃进行的恶意软件传播活动。黑客利用AI工具Claude的火爆人气,诱导Windows用户下载伪造的安装程序,进而植入名为PlugX的远程控制木马。01攻击是如何发生的?整个攻击链条设计得非常巧妙,分为三步:第一步:钓鱼诱饵黑客制作了一个与Anthropic官网几乎一模一样的假冒网站,并通过钓鱼邮件将受害者引导至该网站。网站上提供所谓“Claude Pro Windows版”的下载链接。第二步:恶意文件用户下载的是一个名为`Claude-Pro-windows-x64.zip`的压缩包。解压后,里面有一个MSI安装程序。这个程序会在用户桌面上创建一个名为`Claude AI.lnk`的快捷方式。第三步:双线并行的欺骗当用户点击这个快捷方式时,会同时发生两件事:
07写在最后AI的热潮让每个人都想尝鲜,而黑客正是利用了这种心理。他们不在乎你是谁,只在乎你能不能成为他们的“肉鸡”。记住:任何声称提供“Claude Windows客户端”或“免费Pro版”的非官方来源,都极有可能是陷阱。转发这篇文章给你身边的朋友,提醒他们不要因为免费AI,付出数据被窃、隐私泄露的代价,一定要谨记:免费的就是最贵的。参考来源:Hackread.com独家报道《Fake Claude AI Installer Targets Windows Users with PlugX Malware》(2026年4月15日发布)