SlowMist、Qwenモデルを装った悪意のあるGitHubリポジトリを発見

iconKuCoinFlash
共有
AI summary icon概要
SlowMistセキュリティチームは、Qwen 3.8 27Bローカル量子化モデルを装う悪意のあるGitHubリポジトリを特定しました。このリポジトリは、モデルのサイズが16GBを超えると偽り主張していますが、実際のダウンロードサイズは487KBであり、隠しファイル、LuaJITインタプリタ、難読化されたLuaスクリプトが含まれています。この悪意のあるプログラムは、システムデータを収集し、スクリーンショットを撮影してC2サーバーに送信します。メインサーバーが障害を起こした場合、PolygonチェーンのコントラクトからバックアップC2アドレスを取得し、攻撃者がオンチェーントランザクションを利用してインフラを切り替えることを可能にします。さらに、追加のペイロードはブラウザデータ、メール、Steam、ウォレット情報の盗難も行います。セキュリティ専門家は、インフレーションデータによりより多くの人々がデジタル資産に注目し、攻撃面が拡大しているため、確認されていないモデルのダウンロードを避けるよう警告しています。

Odaily星球日報によると、慢霧セキュリティチームは、Qwen 3.8 27Bのローカル量子化モデルを装ったGitHubリポジトリを発見したと発表しました。このリポジトリはモデルサイズが16GB以上であると記載されていますが、実際のダウンロード内容は約487KBであり、偽装ファイル、LuaJITインタプリタ、および混淆されたLuaスクリプトが含まれています。

慢霧は、Qwen公式プロジェクトは侵入されていないと強調しており、この悪意のあるプログラムは実行後にホストデータを収集し、スクリーンショットを取得して攻撃者のC2サーバーに送信する。ハードコードされたサーバーが利用不能になると、Polygonチェーン上のスマートコントラクトからバックアップC2アドレスを読み取り、攻撃者がチェーン上のトランザクションを通じてインフラを切り替えることができる。その後のペイロードは、ブラウザのログイン情報、クッキー、閲覧履歴、メールアドレス、WinSCP、Steamの認証情報、およびウォレット関連ファイルや拡張データを窃取する可能性がある。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。