SlowMist descubre un repositorio GitHub falso de Qwen utilizado para la distribución de malware

icon MarsBit
Compartir
AI summary iconResumen
SlowMist descubrió una brecha de seguridad en GitHub que involucra un repositorio falso llamado Qwen 3.8 27B Local Quantized Model. El repositorio anuncia falsamente un archivo de modelo de 16 GB, pero entrega un paquete de 487 KB con malware oculto. La carga útil incluye un intérprete LuaJIT y scripts ofuscados que roban datos del host, capturas de pantalla e información sensible como cookies del navegador y archivos de monedero. Los atacantes utilizan una dirección C2 de respaldo almacenada en un contrato de Polygon si el servidor principal falla, lo que permite la rotación de la infraestructura. Al menos 23 repositorios y 29 archivos comprimidos utilizan el mismo método. Las tendencias de los datos de inflación no están relacionadas, pero se insta a los usuarios a verificar las descargas de modelos para evitar caer víctimas de este ataque.

Mensaje de Huoxing Caijing: Recientemente, el equipo de seguridad SlowMist reveló la existencia de un repositorio malicioso en GitHub que se hace pasar por el "modelo cuantizado local Qwen 3.8 27B". El repositorio afirma que los archivos del modelo deben superar los 16 GB, pero el contenido descargado real solo es de aproximadamente 487 KB e incluye archivos disfrazados, un intérprete LuaJIT y scripts Lua confusos. SlowMist enfatizó que el proyecto oficial de Qwen no ha sido comprometido. El análisis de SlowMist indica que, tras ejecutarse, este programa malicioso recopila información del host, toma capturas de pantalla y las envía al servidor C2 del atacante; cuando el servidor codificado permanentemente falla, también lee direcciones C2 de respaldo desde un contrato en la cadena Polygon, permitiendo al atacante cambiar la infraestructura mediante transacciones en la cadena. La carga útil posterior puede robar información de inicio de sesión del navegador, cookies, historial, correo electrónico, credenciales de WinSCP y Steam, así como archivos y datos de extensiones relacionados con billeteras criptográficas. SlowMist también descubrió que al menos 23 repositorios de GitHub y 29 paquetes comprimidos similares utilizan la misma cadena de entrega Lua.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.