Odaily Planet Daily News: Ipinakita ng security team ng SlowMist ang pagkakatuklas ng isang GitHub repository na nagmumula sa Qwen 3.8 27B local quantized model, kung saan ang ipinahayag na laki ng model ay dapat higit sa 16 GB, ngunit ang tunay na nilalaman na i-download ay lamang halos 487 KB, na naglalaman ng mga nakakapalubag-palubag na file, LuaJIT interpreter, at nakakagulo na Lua script.
Ipinahiwatig ng Slow Mist na ang opisyal na proyekto ng Qwen ay hindi na入侵; ang masasamang programa ay kumukuha ng data ng host, nagsasagawa ng screen capture, at nagpapadala nito sa C2 ng attacker; kapag hindi na gumagana ang hard-coded server, ito ay nagbabasa pa rin ng backup C2 address mula sa smart contract sa Polygon chain, na nagpapahintulot sa attacker na palitan ang kanilang infrastruktura sa pamamagitan ng chain-based transaction. Ang susunod na payload ay maaaring manlinlang ng login credentials ng browser, Cookie, history, email, WinSCP, Steam credentials, at mga file at extension data na may kinalaman sa wallet.
