Odaily星球日报รายงานว่า ทีมความปลอดภัย SlowMist เปิดเผยการค้นพบคลัง GitHub ที่แอบอ้างเป็นโมเดล Qwen 3.8 27B แบบควอนตัมแบบโลคัล โดยอ้างว่าขนาดโมเดลควรเกิน 16 GB แต่เนื้อหาที่ดาวน์โหลดจริงมีเพียงประมาณ 487 KB ซึ่งประกอบด้วยไฟล์ปลอม ตัวแปล LuaJIT และสคริปต์ Lua ที่ถูกทำให้สับสน
慢雾強調,Qwen 官方項目並未遭到入侵,該惡意程式執行後會收集主機資料、截取螢幕並傳送至攻擊者的 C2;當硬編碼伺服器失效時,還會從 Polygon 鏈上的合約讀取備用 C2 位址,使攻擊者可透過鏈上交易輪換基礎設施。後續載荷可竊取瀏覽器登入資訊、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及錢包相關檔案和擴充資料。
