Odaily Planet Daily : L'équipe de sécurité SlowMist a révélé la découverte d'un dépôt GitHub falsifié prétendant être le modèle quantifié local Qwen 3.8 27B, dont la taille annoncée devrait dépasser 16 Go, mais dont le contenu téléchargé ne fait qu'environ 487 Ko, comprenant des fichiers trompeurs, un interpréteur LuaJIT et des scripts Lua obscurcis.
SlowMist souligne que le projet officiel Qwen n'a pas été compromis ; après son exécution, ce programme malveillant collecte les données de l'hôte, capture l'écran et les envoie au C2 de l'attaquant ; en cas de défaillance du serveur codé en dur, il lit également les adresses de secours C2 à partir du contrat sur la chaîne Polygon, permettant à l'attaquant de faire pivoter son infrastructure via des transactions sur la chaîne. Les charges ultérieures peuvent voler les informations de connexion, les cookies, l'historique, les e-mails, les identifiants WinSCP et Steam, ainsi que les fichiers et données liés aux portefeuilles.
