1. 搜索引擎李鬼黑产揭秘:假官网背后的黑色利益链
打开百度或 Edge 必应,搜索「Clash for Windows 下载」:
- 排名前五的搜索结果中,有四个是打着「官方中文网」旗号的第三方钓鱼站;
- 这些网站将原版 CFW 的安装包反编译;
- 在 `app.asar` 脚本中注入恶意 JavaScript 代码;
- **恶意行为**:
1. 在后台静默运行 XMR 门罗币挖矿程序,导致电脑发热卡顿、显卡负载 100%;
2. 实时监听剪贴板,当检测到比特币(BTC)或泰达币(USDT)钱包地址时,瞬间替换为黑客自己的收款地址;
3. 窃取 Chrome/Edge 浏览器中存储的所有账号密码与 Session Cookie 并打包回传。
💡 正版开源软件永远托管在 GitHub,绝不会自建独立的商业中文销售站。
2. 正版最终 Release 权威校验和字典(SHA-256)
若你因特殊历史环境必须核对本地存档,请对照官方最终正版历史版本的 SHA-256 哈希签名:
powershell
# Windows 终端校验安装包哈希值
Get-FileHash -Path ".Clash.for.Windows.Setup.0.20.39.exe" -Algorithm SHA256
# 官方正版历史指纹:
# 64 位安装版 (Setup.0.20.39.exe):
# 606132d7dc15d9a8c62c35db89e5c3e62ddc76e2c3491f6ddb6e08c4e0b04333
# 便携绿色版 (0.20.39-win.7z):
# 5b4c100dd92056bf558667ce1f75b118b62aa48d6cb8798bf1c42289c09c3b17 3. 假冒安装包的经典恶意行为特征
只要出现以下任意一条特征,立即断网并粉碎该文件:
1. 安装时强制要求输入手机号注册、或提示需要付费购买激活码;
2. 界面底部出现大面积的色情、博彩或境外非法交易所广告横幅;
3. 杀毒软件(Windows Defender)直接报毒为 `Trojan:Win32/Wacatac` 或 `CoinMiner`。
❓ 常见疑问与排查步骤
我不小心运行了假冒安装包怎么办?
立即断开网络连接,在另一台安全设备上修改重要账号密码(尤其是微信、网银与交易所),并在当前电脑上执行全盘杀毒并重置系统。
正版 CFW 曾经收费过吗?
从未收费。原作者 Fndroid 仅提供免费开源版本,仅接受自愿捐赠,绝无商业售卖行为。
在哪里能下载到纯净可信的现代代理客户端?
前往 ClashWiki 官方推荐的 [全平台安全下载中心](/download),直达 GitHub 官方开源 Releases,绝无中间人篡改。