SlowMist découvre un dépôt GitHub malveillant se faisant passer pour un modèle Qwen

iconKuCoinFlash
Partager
AI summary iconRésumé
Une violation de sécurité récente a été identifiée par l'équipe de sécurité SlowMist, qui a découvert un dépôt GitHub malveillant se faisant passer pour le modèle local quantifié Qwen 3.8 27B. Ce dépôt affirme à tort que le modèle dépasse 16 Go, mais le téléchargement réel ne fait que 487 Ko et contient des fichiers cachés, un interpréteur LuaJIT et des scripts Lua obfusqués. Le programme malveillant collecte des données système, prend des captures d'écran et les envoie à un serveur C2. Si le serveur principal échoue, il récupère une adresse C2 de secours à partir d'un contrat sur la chaîne Polygon. Cela permet aux attaquants de faire pivoter leur infrastructure à l'aide de transactions sur chaîne. Des charges utiles supplémentaires peuvent voler les données du navigateur, les courriels, les informations Steam et les données du wallet. Les experts en sécurité avertissent les utilisateurs de ne pas télécharger de modèles non vérifiés, surtout alors que les données d'inflation poussent davantage de personnes vers les actifs numériques et que la surface d'attaque s'élargit.

Odaily Planet Daily : L'équipe de sécurité SlowMist a révélé la découverte d'un dépôt GitHub falsifié prétendant être le modèle quantifié local Qwen 3.8 27B, dont la taille annoncée devrait dépasser 16 Go, mais dont le contenu téléchargé ne fait qu'environ 487 Ko, comprenant des fichiers trompeurs, un interpréteur LuaJIT et des scripts Lua obscurcis.

SlowMist souligne que le projet officiel Qwen n'a pas été compromis ; après son exécution, ce programme malveillant collecte les données de l'hôte, capture l'écran et les envoie au C2 de l'attaquant ; en cas de défaillance du serveur codé en dur, il lit également les adresses de secours C2 à partir du contrat sur la chaîne Polygon, permettant à l'attaquant de faire pivoter son infrastructure via des transactions sur la chaîne. Les charges ultérieures peuvent voler les informations de connexion, les cookies, l'historique, les e-mails, les identifiants WinSCP et Steam, ainsi que les fichiers et données liés aux portefeuilles.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.