📚
免责声明里藏木马?这次连“虚拟机检测”都用上了
从一起伪造安装包的供应链攻击,看普通人如何避开“正版软件”里的暗雷
2026年10月05日 · 周一
📖 科普文章 🔒 供应链安全管理
攻击者伪造OpenClaw安装包上传GitHub,受害者运行后不仅被远程下载恶意组件,连“免责声明”都成了藏木马的容器。

一、你以为在装软件,其实在给黑客“开门”

这次事件的核心手法并不复杂:攻击者在GitHub上伪造了OpenClaw的安装包,看起来和正版几乎一样。用户下载运行后,恶意代码会创建一个新线程,悄悄执行后续动作。

第一步,它会先做“环境体检”——检测当前是否运行在虚拟机中。如果发现是分析环境,立刻退出,避免被安全人员抓到。这一步说明攻击者已经具备一定的反侦察意识。

第二步,它会访问文本托管网站snippet.host,从攻击者预先设置好的链接下载后续组件。这种“分步下载”的方式,让初始安装包本身不带完整恶意代码,更容易绕过静态扫描。

简单说,你点下“安装”的那一刻,电脑就已经在按黑客的剧本走了。

二、最阴的招:把木马切碎,藏在免责声明里

这次攻击最值得关注的设计,是攻击者把加密后的恶意载荷分段插入到软件免责声明中,把它当作资源文件的一部分。

程序加载时,会从免责声明里分段提取这些片段,重新组合后再解密执行。对普通用户来说,你看到的只是一段冗长的法律文本;对恶意代码来说,那是一块块拼图。

这种手法相当于把刀片藏在说明书里,安检时只看到纸,用的时候才拼出刀。

相比直接释放一个可疑的exe文件,这种“资源寄生”方式更隐蔽,也更难被传统杀毒软件识别。它提醒我们:软件供应链攻击已经不满足于“投毒安装包”,而是把恶意逻辑拆散、伪装、延迟组装。

三、为什么“正版渠道”也不等于绝对安全?

很多人觉得,只要从GitHub、官网、应用商店下载就安全。但供应链攻击恰恰打的就是这个信任链。

攻击环节常见手法用户感知
代码仓库伪造仓库、盗用账号上传恶意包页面看起来一样
安装包篡改签名、捆绑恶意组件文件名、图标正常
运行阶段远程下载、分段解密无明显异常

这次攻击还特意加了虚拟机检测,说明攻击者不仅想偷数据,还想长期潜伏。对于普通用户,最实际的风险是:你的浏览器密码、聊天记录、甚至公司内网凭证,都可能在后台被悄悄打包传走。

案例:一个“看起来很正常”的安装包
2026年5月,红雨滴团队披露了一起针对国产Electron软件的供应链攻击。攻击者伪造OpenClaw安装包并上传至GitHub,受害者运行后,样本先检测虚拟机环境,再访问snippet.host下载后续组件。更隐蔽的是,攻击者将加密payload分段嵌入软件免责声明资源中,加载时再提取组合解密。整个过程没有明显弹窗、没有异常进程名,普通用户几乎无法察觉。该样本随后被上传至VT,但在此之前,已有不少下载者中招。
💡 安全小贴士
  • 下载软件优先选择官方签名版本,核对发布者信息和文件哈希值,不轻信第三方转载链接。
  • 安装前用杀毒软件或沙箱环境试运行,尤其警惕安装包体积异常小、运行后无界面却持续联网的软件。
  • 日常开启多因素认证,重要账号密码不要复用;发现软件行为异常时,立即断网并修改相关凭证。
📌 总结
正版渠道也可能被投毒,安装前多验一步,运行后少输一次密码。
#供应链攻击#恶意安装包#Electron安全#钓鱼攻击
📚 数据安全早知道 · 简报解读专栏
— 仅供学习参考,不构成任何建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —