ওডেইলি প্ল্যানেট ডেইলি সংবাদ: ম্যান সিকিউরিটি টিম একটি গিটহাব রিপোজিটরি আবিষ্কার করেছে যা Qwen 3.8 27B লোকাল কোয়ান্টাইজড মডেলের নামে প্রতারণা করছে; এটি 16 জিবির বেশি মডেল আকারের দাবি করে, কিন্তু বাস্তবে ডাউনলোডযোগ্য কনটেন্ট মাত্র 487 কেবি, যা প্রতারণামূলক ফাইল, LuaJIT ইন্টারপ্রেটার এবং বিভ্রান্তিকর Lua স্ক্রিপ্ট ধারণ করে।
মেড স্মোক জোর দিয়ে বলছে যে Qwen এর অফিসিয়াল প্রজেক্টটি হ্যাক করা হয়নি; এই ম্যালওয়্যারটি চালু হলে হোস্টের ডেটা সংগ্রহ করে, স্ক্রিনশট ধরে এবং এটি আক্রমণকারীর C2-এ পাঠায়; যখন হার্ড-কোডেড সার্ভারটি ব্যর্থ হয়, তখন এটি Polygon চেইনের স্মার্ট কনট্রাক্ট থেকে বিকল্প C2 ঠিকানা পড়ে, যাতে আক্রমণকারীরা চেইন-ভিত্তিক ট্রানজেকশনের মাধ্যমে তাদের ইনফ্রাস্ট্রাকচার পরিবর্তন করতে পারে। পরবর্তী লোডটি ব্রাউজারের লগইন তথ্য, কুকিজ, ইতিহাস, ইমেইল, WinSCP, Steam পাসওয়ার্ড, এবং ওয়ালেট-সম্পর্কিত ফাইল ও এক্সটেনশন ডেটা চুরি করতে পারে।
