文章总结: 本文披露了银狐团伙针对OpenClaw热点的工业化钓鱼行动。攻击者利用AI批量生成钓鱼页,采用开源工具白加黑技术,通过改写导入表与函数随机化规避检测。团伙拥有近千个仿冒域名,伪造办公软件及AI工具官网实施欺诈。腾讯提出使用其安全产品矩阵构建本地、云端及Skills安全防护体系,应对此类新型AI安全威胁。
综合评分: 85
文章分类: 威胁情报,恶意软件,逆向分析,社会工程学,解决方案
“银狐”盯上“小龙虾” | 针对 OpenClaw 热点流量的工业化钓鱼活动
腾讯安全威胁情报
腾讯安全威胁情报
腾讯安全威胁情报中心
2026年3月14日 09:05
上海
2026 年春,OpenClaw (龙虾) 个人 AI 助理的持续火爆,黑灰产团伙银狐迅速嗅到了流量的血腥味,一场针对“养龙虾”用户的 SEO 投毒行动正悄然展开。
近日,腾讯安全威胁情报团队捕获了一批极具欺骗性的投毒域名,它们精准地切中了用户对“官方、稳定、中文版”的心理诱导:
- • 典型诱导站点 A:https://ai-openclaw.com[.]cn/
- • 典型诱导站点 B:https://www.web-openclaw.com[.]cn/
- • 典型诱导站点 C:https://openclaw-cn.hl[.]cn/index.html
页面层:AI 工厂里的“标准化欺诈”
这批钓鱼网站呈现出高度一致的“AI 生成风格”。通过对 HTML 结构的深度扫描,我们发现了大量大模型辅助思考时留下的“残留注释”:那些人类程序员看起来啰嗦重复的注释,以及大模型特有的标准化冗余代码。
这意味着银狐团伙已经完成了其内部工具链的 AI 化升级。他们不再依赖昂贵的人工设计,而是通过大模型批量生成热点话题页面,将钓鱼成本降至低点。配合 .com.cn 这种带有天然公信力的后缀,配合站点的seo优化,他们正将广撒网的策略运用在广大ai工具用户。
样本层:开源工具的“提线木偶化”
在最新的攻击样本中,该团伙展示了一种极高段位的多重白加黑战术。
他们精心挑选了高信誉的开源二进制工具——如 hpatchz(HDiffPatch 项目的补丁工具)——作为其恶意行为的载体。以 EXE 文件 e58beb4c5dba3c14a6627027ac03e30b 为例,其原始身份本是由库珀(Kuro)游戏项目编译的合法工具,但在银狐手中,它被 Patch 成了精密的加载器。
核心手法:改写导入表与函数随机化
攻击者对合法程序进行了深度改写,通过 Patch 修改其导入表,将原本调用系统模块 kernel32.dll 的函数名全部进行了随机化篡改。这些虚假的函数调用被重定向至恶意模块 HLjjBgqULl.8 (MD5: d01848170c92af6c9ad07b97489f11b3)。
这种做法对抗成本极高:
- 1. 规避特征检测:由于导入函数名被随机化,传统的基于 API 签名匹配的防护系统会彻底失灵。
- 2. 劫持清白身份:攻击者利用开源工具的“白名单”身份,在
DllEntryPoint入口点执行恶意代码,构造出一种近似原文件的加载环境。 - 3. 代码虚拟化对抗:恶意 DLL 内部使用了严苛的代码虚拟化保护,导致静态反编译工具无法还原出有意义的控制流,令分析者陷入“逻辑黑洞”。
这种“寄生”于开源生态的手法,标志着该团伙在规避沙箱监测和反查杀层面已日臻成熟。欲了解该类样本演进的完整脉络,推荐往期的系列文章:银狐情报共享第3期|银狐软硬兼施,硬刚百款安全软件外,悄悄藏身杀软信任区。
拓线分析:九百个虚假锚点的工业化扩张
通过对基础设施的深度溯源,我们发现了一个规模惊人的资产池:
-
• 关键资产统计:
-
• 关联域名总数:963 个
-
• 核心控制枢纽:
[email protected](关联 129 个域名)、[email protected](关联 834 个域名) -
• 程式化命名逻辑:
攻击者采用了高度标准化的{前缀}-{品牌}-{后缀}模式。
- 1. 伪造地理可信度:使用
cc-*、cn-*、cnzh-*、zhcn-*(合计 69 个)。这些前缀旨在通过“中国/中文”的暗示,让用户误以为是品牌在华的官方镜像站。 - 2. 伪装分发入口:使用
apps-*、pc-*、wap-*。模拟官方的移动应用中心或桌面端下载专区。 - 3. 视觉与拼写错觉:刻意利用
sogou/sougou、chrome/chrom/goog等拼写变体。这种“视线残留”欺诈在快节奏的搜索引擎点击中极难被肉眼识别。
| 模式类型 | 示例域名 | 典型特征 |
| — | — | — |
| 地域标识型 | cc-google.com.cn , cn-wps.com.cn | 增强“本土官方”假象 |
| 平台标识型 | apps-wps.com.cn , pc-google.com.cn | 诱导软件下载行为 |
| 拼写变体型 | sougou-shu.com.cn , goog-chrome.com.cn | 规避关键词检测 |
| 混淆字符型 | aoe-google.com.cn , safew-go.com.cn | 模糊攻击意图 |
银狐的仿冒网站目标选择主要聚焦于高流量、高办公依赖度的互联网基础设施。其仿冒目标分布如下:
| 目标品牌 | 占比 | 攻击战术特征 |
| — | — | — |
| 某国外办公套件 (315+126) | 45.8% | 针对跨境办公、开发者群体 |
| 某国内办公套件 (143) | 14.8% | 渗透国产办公生态,利用用户对常用生产力工具的低警惕性 |
| xx输入法 (73) | 7.6% | 典型的“静默渗透”,输入法作为底层权限极高的软件,是绝佳的窃密跳板 |
| 其他 (291) | 30.3% | 涵盖 热门通讯软件、浏览器 等,以及本次行动的核心——OpenClaw |
结语
中国互联网正在经历一场“龙虾狂热”。从大厂抢滩到地方政府加码,所有人都在试图驯服这只代表着通用智能的“龙虾”,将其转化为生产力的增量。然而,在这场被媒体戏称为“龙虾盛宴”的狂欢背后,关于信任的博弈正在暗处角力。银狐团伙对热点的捕捉从不迟到。他们利用 AI 批量生产出的伪装站,不再是拙劣的模仿,而是对用户信任心理的精准解剖。
针对OpenClaw安全风险,腾讯推出多场景安全防护矩阵:
本地个人:
腾讯电脑管家18.0版本为C端用户提供「龙虾管家-AI安全沙箱」,可实现“隔离运行、全程防护、行为可溯”,将“龙虾”放到“安全隔离房”里。
本地企业:
腾讯iOA为B端企业推出办公网安全方案,管控安装非法插件(Skills)、阻断非法访问、拦截数据窃取、限制违规外发,为企业构建全生命周期的安全防御。
云端部署:
Lighthouse 与腾讯云 ClawPro 自带云端物理防爆箱:环境隔离、最小化端口放行、一键快照回滚
AI Agent安全中心对 AI Agent 部署情况、Agent 行为、异常指令以及 skills 风险进行全面管理与防护
Agent Runtime 提供 VM 级强隔离、网络隔离、文件隔离、零凭证访问等能力,支持数十万实例并发
Skills安全:
EdgeOne ClawScan 一句话即可让龙虾自己安装,自动 “体检” 并输出报告
HaS Anonymizer 隐私保护,支持文本 / 图片信息扫描、脱敏和还原威胁情报中心 Skills安全检测,构建覆盖互联网威胁发现与未知样本检测的全方面防护能力
腾讯将持续跟进AI时代面临的新型威胁态势,为拥抱AI的每位用户保驾护航。
腾讯云安全威胁情报 Skill 安全守护计划正式发布,更多内容可查阅往期推送:👉 腾讯云安全威胁情报SKill安全守护计划发布
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:腾讯安全威胁情报中心 腾讯安全威胁情报
腾讯安全威胁情报《“银狐”盯上“小龙虾” | 针对 OpenClaw 热点流量的工业化钓鱼活动》