Odaily星球日報によると、慢霧セキュリティチームは、Qwen 3.8 27Bのローカル量子化モデルを装ったGitHubリポジトリを発見したと発表しました。このリポジトリはモデルサイズが16GB以上であると記載されていますが、実際のダウンロード内容は約487KBであり、偽装ファイル、LuaJITインタプリタ、および混淆されたLuaスクリプトが含まれています。
慢霧は、Qwen公式プロジェクトは侵入されていないと強調しており、この悪意のあるプログラムは実行後にホストデータを収集し、スクリーンショットを取得して攻撃者のC2サーバーに送信する。ハードコードされたサーバーが利用不能になると、Polygonチェーン上のスマートコントラクトからバックアップC2アドレスを読み取り、攻撃者がチェーン上のトランザクションを通じてインフラを切り替えることができる。その後のペイロードは、ブラウザのログイン情報、クッキー、閲覧履歴、メールアドレス、WinSCP、Steamの認証情報、およびウォレット関連ファイルや拡張データを窃取する可能性がある。
