SlowMist descubre un repositorio malicioso de GitHub disfrazado como modelo Qwen

iconKuCoinFlash
Compartir
AI summary iconResumen
Un reciente incidente de seguridad fue identificado por el Equipo de Seguridad de SlowMist, quien descubrió un repositorio malicioso en GitHub que se hace pasar por el modelo local cuantizado Qwen 3.8 27B. El repositorio afirma falsamente que el modelo supera los 16 GB, pero la descarga real es de solo 487 KB y contiene archivos ocultos, un intérprete LuaJIT y scripts Lua ofuscados. El programa malicioso recopila datos del sistema, toma capturas de pantalla y los envía a un servidor C2. Si el servidor principal falla, obtiene una dirección de respaldo C2 desde un contrato en la cadena Polygon. Esto permite a los atacantes rotar su infraestructura mediante transacciones en la cadena. Cargas útiles adicionales pueden robar datos del navegador, correo electrónico, Steam e información del monedero. Los expertos en seguridad advierten a los usuarios que eviten descargar modelos no verificados, especialmente mientras los datos de inflación impulsan a más personas hacia los Activos digitales y aumenta la superficie de ataque.

Odaily Planet Daily informa que el equipo de seguridad SlowMist reveló la existencia de un repositorio de GitHub que se hace pasar por el modelo local cuantizado Qwen 3.8 27B; aunque se afirma que el tamaño del modelo debe superar los 16 GB, el contenido descargado real es de aproximadamente 487 KB e incluye archivos disfrazados, un intérprete LuaJIT y scripts Lua confusos.

Slow Mist enfatiza que el proyecto oficial de Qwen no fue comprometido; tras ejecutarse, este programa malicioso recopila datos del host, toma capturas de pantalla y las envía al C2 del atacante; cuando el servidor codificado permanentemente falla, también lee direcciones de C2 de respaldo desde el contrato en la cadena Polygon, permitiendo que los atacantes cambien su infraestructura mediante transacciones en la cadena. Las cargas posteriores pueden robar información de inicio de sesión del navegador, cookies, historial, correo electrónico, credenciales de WinSCP y Steam, así como archivos y datos relacionados con billeteras.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.