SlowMist descobre repositório GitHub falso do modelo Qwen usado para distribuição de malware

icon MarsBit
Compartilhar
AI summary iconResumo
A SlowMist revelou uma violação de segurança no GitHub envolvendo um repositório falso chamado Qwen 3.8 27B Local Quantized Model. O repositório anuncia falsamente um arquivo de modelo de 16GB, mas entrega um pacote de 487KB com malware oculto. A carga útil inclui um interpretador LuaJIT e scripts ofuscados que roubam dados do host, capturas de tela e informações sensíveis, como cookies de navegador e arquivos de carteira. Os atacantes utilizam um endereço C2 de backup armazenado em um contrato Polygon caso o servidor principal falhe, permitindo rotação da infraestrutura. Pelo menos 23 repositórios e 29 arquivos compactados utilizam o mesmo método. As tendências de dados de inflação não estão relacionadas, mas os usuários são incentivados a verificar os downloads dos modelos para evitar se tornarem vítimas deste ataque.

Mars Finance relata que a equipe de segurança SlowMist recentemente divulgou a descoberta de um repositório malicioso no GitHub que se passa por “modelo local quantizado Qwen 3.8 27B”. O repositório afirma que os arquivos do modelo devem exceder 16 GB, mas o conteúdo baixado real é de apenas cerca de 487 KB, contendo arquivos disfarçados, interpretador LuaJIT e scripts Lua confusos. A SlowMist enfatiza que o projeto oficial do Qwen não foi comprometido. A análise da SlowMist indica que, após a execução, esse programa malicioso coleta informações do host, captura telas e as envia para o servidor C2 do atacante; quando o servidor hard-coded falha, ele também lê endereços de C2 alternativos de um contrato na cadeia Polygon, permitindo que os atacantes alterem sua infraestrutura por meio de transações na cadeia. A carga útil subsequente pode roubar informações de login do navegador, cookies, histórico, e-mails, credenciais do WinSCP e Steam, além de arquivos relacionados a carteiras criptográficas e dados de extensões. A SlowMist também descobriu que pelo menos 23 repositórios no GitHub e 29 pacotes comprimidos semelhantes utilizam a mesma cadeia de entrega Lua.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.