SlowMist、マルウェア配布に使用された偽のQwenモデルGitHubリポジトリを発見

icon MarsBit
共有
AI summary icon概要
SlowMistは、GitHub上で偽のQwen 3.8 27B Local Quantized Modelリポジトリを含むセキュリティ侵害を発見しました。このリポジトリは16GBのモデルファイルを偽装していますが、実際には487KBのパッケージを提供し、その中に隠されたマルウェアが含まれています。ペイロードにはLuaJITインタプリタと難読化されたスクリプトが含まれており、ホストのデータ、スクリーンショット、ブラウザのクッキーおよびウォレットファイルなどの機密情報を盗み取ります。攻撃者は、メインサーバーが故障した場合に備えて、Polygonコントラクトに保存されたバックアップC2アドレスを使用し、インフラのローテーションを可能にしています。少なくとも23のリポジトリと29の圧縮ファイルが同じ手法を使用しています。インフレーションデータのトレンドとは無関係ですが、ユーザーにはこの攻撃に巻き込まれないよう、モデルのダウンロードを確認することが推奨されています。

火星財經の情報によると、慢霧セキュリティチームは最近、「Qwen 3.8 27B ローカル量子化モデル」を装った悪意のあるGitHubリポジトリを発見したと公表した。このリポジトリはモデルファイルが16GB以上であると記載しているが、実際のダウンロード内容は約487KBであり、偽装ファイル、LuaJITインタプリタ、および混淆されたLuaスクリプトが含まれている。慢霧は、Qwenの公式プロジェクトは侵入されていないと強調している。慢霧の分析によると、この悪意のあるプログラムは実行後、ホスト情報の収集、スクリーンショットの取得、および攻撃者のC2サーバーへの送信を行う。ハードコードされたサーバーが利用不能になると、Polygonチェーン上のスマートコントラクトからバックアップC2アドレスを読み取り、攻撃者はチェーン上のトランザクションを通じてインフラを切り替えることができる。後続のペイロードは、ブラウザのログイン情報、Cookie、閲覧履歴、メールアドレス、WinSCP、Steamの資格情報、および暗号ウォレット関連ファイルと拡張データを窃取する可能性がある。慢霧はまた、少なくとも23のGitHubリポジトリと29の類似する圧縮ファイルが同じLuaディストリビューションチェーンを使用していることを確認した。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。