Selon Mars Finance, l'équipe de sécurité Manwu a récemment révélé la découverte d'un dépôt GitHub malveillant se faisant passer pour le « modèle quantifié local Qwen 3.8 27B ». Ce dépôt prétend que les fichiers du modèle devraient dépasser 16 Go, mais le contenu téléchargé ne fait qu'environ 487 Ko et contient des fichiers trompeurs, un interpréteur LuaJIT et un script Lua obfusqué. Manwu souligne que le projet officiel Qwen n'a pas été compromis. L'analyse de Manwu indique que ce programme malveillant, une fois exécuté, collecte les informations de l'hôte, capture l'écran et les envoie au serveur C2 de l'attaquant ; lorsque le serveur codé en dur devient inopérant, il lit également sur le contrat de la chaîne Polygon une adresse C2 de secours, permettant à l'attaquant de faire pivoter son infrastructure via des transactions sur la chaîne. Les charges utiles ultérieures peuvent voler les informations de connexion du navigateur, les cookies, l'historique, les courriels, les identifiants WinSCP et Steam, ainsi que des fichiers et données d'extensions liés aux portefeuilles cryptographiques. Manwu a également découvert qu'au moins 23 dépôts GitHub et 29 archives similaires utilisent la même chaîne de livraison Lua.
SlowMist découvre un faux dépôt GitHub de modèle Qwen utilisé pour la distribution de logiciels malveillants
MarsBitPartager
SlowMist a révélé une violation de sécurité sur GitHub impliquant un faux dépôt de modèle Qwen 3.8 27B local quantifié. Ce dépôt affiche à tort un fichier modèle de 16 Go, mais fournit un paquet de 487 Ko contenant un malware caché. La charge utile inclut un interpréteur LuaJIT et des scripts obfusqués qui volent les données de l'hôte, des captures d'écran et des informations sensibles telles que les cookies de navigateur et les fichiers wallet. Les attaquants utilisent une adresse C2 de secours stockée dans un contrat Polygon en cas d'échec du serveur principal, permettant une rotation de l'infrastructure. Au moins 23 dépôts et 29 fichiers compressés utilisent la même méthode. Les tendances des données d'inflation ne sont pas liées, mais les utilisateurs sont invités à vérifier les téléchargements de modèles pour éviter de tomber victimes de cette attaque.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.