Natuklasan ng SlowMist ang masamang GitHub repo na nakakatakas bilang Qwen model

iconKuCoinFlash
I-share
AI summary iconSummary
Natuklasan ng SlowMist Security Team ang isang bagong security breach na naglalayong mag-impostor sa isang mapanlilinlang na GitHub repository na nagpapakita bilang lokal na quantized na model ng Qwen 3.8 27B. Ang repo ay maliit na nag-uukol na ang model ay hihigit sa 16 GB, ngunit ang totoong download ay 487 KB lamang at naglalaman ng hidden files, isang LuaJIT interpreter, at obfuscated Lua scripts. Ang mapanlilinlang na programa ay nakakalap ng system data, nagsasagawa ng screenshots, at nagpapadala nito sa isang C2 server. Kung nabigo ang pangunahing server, ito ay kumukuha ng backup C2 address mula sa isang Polygon chain contract. Ito ay nagpapahintulot sa mga attacker na palitan ang kanilang infrastructure gamit ang on-chain transactions. Maaaring magdala ng karagdagang payloads na mag-aalok ng browser data, email, Steam, at impormasyon ng wallet. Babala ang mga eksperto sa seguridad na iwasan ang pag-download ng hindi veripikadong models, lalo na dahil sa pagtaas ng inflation data na nagdadala ng higit pang mga tao sa mga digital asset at lumalawak ang attack surface.

Odaily Planet Daily News: Ipinakita ng security team ng SlowMist ang pagkakatuklas ng isang GitHub repository na nagmumula sa Qwen 3.8 27B local quantized model, kung saan ang ipinahayag na laki ng model ay dapat higit sa 16 GB, ngunit ang tunay na nilalaman na i-download ay lamang halos 487 KB, na naglalaman ng mga nakakapalubag-palubag na file, LuaJIT interpreter, at nakakagulo na Lua script.

Ipinahiwatig ng Slow Mist na ang opisyal na proyekto ng Qwen ay hindi na入侵; ang masasamang programa ay kumukuha ng data ng host, nagsasagawa ng screen capture, at nagpapadala nito sa C2 ng attacker; kapag hindi na gumagana ang hard-coded server, ito ay nagbabasa pa rin ng backup C2 address mula sa smart contract sa Polygon chain, na nagpapahintulot sa attacker na palitan ang kanilang infrastruktura sa pamamagitan ng chain-based transaction. Ang susunod na payload ay maaaring manlinlang ng login credentials ng browser, Cookie, history, email, WinSCP, Steam credentials, at mga file at extension data na may kinalaman sa wallet.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.