Odaily Planet Daily: Команда безопасности Manwu сообщила о обнаружении GitHub-репозитория, выдающего себя за локальную квантованную модель Qwen 3.8 27B, размер которой должен превышать 16 ГБ, однако фактически загружаемый контент составляет около 487 КБ и включает поддельные файлы, интерпретатор LuaJIT и запутанный Lua-скрипт.
Медленный туман подчеркивает, что официальный проект Qwen не был скомпрометирован; после запуска вредоносная программа собирает данные хоста, делает скриншоты и отправляет их на C2-сервер атакующего; когда жестко закодированный сервер перестает работать, программа считывает резервные адреса C2 из смарт-контракта на блокчейне Polygon, позволяя атакующему менять инфраструктуру через цепочку транзакций. Последующие нагрузки могут красть данные входа в браузер, файлы cookie, историю, электронную почту, учетные данные WinSCP и Steam, а также файлы и данные расширений кошельков.
