Согласно сообщению Huoxing Caijing, команда безопасности Manwu недавно обнаружила вредоносный репозиторий GitHub, выдающий себя за «локальную квантованную модель Qwen 3.8 27B». В репозитории указано, что файлы модели должны превышать 16 ГБ, однако фактически скачиваемый контент составляет около 487 КБ и содержит маскировочные файлы, интерпретатор LuaJIT и запутанный Lua-скрипт. Manwu подчеркивает, что официальный проект Qwen не был скомпрометирован. Анализ Manwu показал, что после запуска вредоносная программа собирает информацию о хосте, делает скриншоты и отправляет их на C2-сервер атакующего; при отказе жестко закодированного сервера она также считывает резервные адреса C2 из смарт-контракта на блокчейне Polygon, позволяя злоумышленникам менять инфраструктуру через транзакции в блокчейне. Последующие нагрузки могут красть данные входа в браузер, файлы cookie, историю, электронную почту, учетные данные WinSCP и Steam, а также файлы и расширения, связанные с криптокошельками. Manwu также обнаружила, что по крайней мере 23 репозитория GitHub и 29 аналогичных архивов используют ту же цепочку доставки Lua.
SlowMist обнаружила поддельный репозиторий GitHub с моделью Qwen, используемый для распространения вредоносного ПО
MarsBitПоделиться
SlowMist выявила уязвимость безопасности на GitHub, связанную с фальшивым репозиторием Qwen 3.8 27B Local Quantized Model. Репозиторий ложно заявляет о наличии файла модели размером 16 ГБ, но поставляет пакет размером 487 КБ, содержащий скрытый вредоносный код. Полезная нагрузка включает интерпретатор LuaJIT и запутанные скрипты, которые крадут данные хоста, скриншоты и конфиденциальную информацию, такую как файлы куки браузера и файлы кошельков. Злоумышленники используют резервный C2-адрес, сохраненный в контракте Polygon, в случае сбоя основного сервера, что позволяет осуществлять ротацию инфраструктуры. По крайней мере 23 репозитория и 29 сжатых файлов используют один и тот же метод. Данные об инфляции не имеют отношения к инциденту, однако пользователям настоятельно рекомендуется проверять загружаемые модели, чтобы избежать жертв этого нападения.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.