SlowMist ค้นพบ repository บน GitHub ที่มีเจตนาไม่ดีซึ่งแอบอ้างเป็นโมเดล Qwen

iconKuCoinFlash
แชร์
AI summary iconสรุป
ทีมความปลอดภัย SlowMist ได้ระบุการละเมิดความปลอดภัยล่าสุด โดยค้นพบ repository บน GitHub ที่มีเจตนาไม่ดีซึ่งแอบอ้างเป็นโมเดล Qwen 3.8 27B ที่ถูกควอนไทซ์แบบโลคัล รีพอสิตอรีนี้อ้างว่าโมเดลมีขนาดเกิน 16 GB แต่ไฟล์ดาวน์โหลดจริงมีขนาดเพียง 487 KB และมีไฟล์ซ่อนอยู่ ตัวตีความ LuaJIT และสคริปต์ Lua ที่ถูกเข้ารหัส โปรแกรมที่เป็นอันตรายดังกล่าวรวบรวมข้อมูลระบบ ถ่ายภาพหน้าจอ และส่งข้อมูลไปยังเซิร์ฟเวอร์ C2 หากเซิร์ฟเวอร์หลักล้มเหลว มันจะดึงที่อยู่ C2 สำรองจากสัญญาบนเครือข่าย Polygon ซึ่งทำให้ผู้โจมตีสามารถเปลี่ยนโครงสร้างพื้นฐานของตนได้โดยใช้ธุรกรรมบนบล็อกเชน โหลดเพิ่มเติมสามารถขโมยข้อมูลเบราว์เซอร์ อีเมล Steam และข้อมูลวอลเล็ต ผู้เชี่ยวชาญด้านความปลอดภัยเตือนผู้ใช้ให้หลีกเลี่ยงการดาวน์โหลดโมเดลที่ไม่ได้รับการยืนยัน โดยเฉพาะอย่างยิ่งเมื่อข้อมูลเงินเฟ้อผลักดันให้ผู้คนจำนวนมากหันมาใช้สินทรัพย์ดิจิทัลมากขึ้น และพื้นที่โจมตีจึงขยายตัวขึ้น

Odaily星球日报รายงานว่า ทีมความปลอดภัย SlowMist เปิดเผยการค้นพบคลัง GitHub ที่แอบอ้างเป็นโมเดล Qwen 3.8 27B แบบควอนตัมแบบโลคัล โดยอ้างว่าขนาดโมเดลควรเกิน 16 GB แต่เนื้อหาที่ดาวน์โหลดจริงมีเพียงประมาณ 487 KB ซึ่งประกอบด้วยไฟล์ปลอม ตัวแปล LuaJIT และสคริปต์ Lua ที่ถูกทำให้สับสน

慢雾強調,Qwen 官方項目並未遭到入侵,該惡意程式執行後會收集主機資料、截取螢幕並傳送至攻擊者的 C2;當硬編碼伺服器失效時,還會從 Polygon 鏈上的合約讀取備用 C2 位址,使攻擊者可透過鏈上交易輪換基礎設施。後續載荷可竊取瀏覽器登入資訊、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及錢包相關檔案和擴充資料。

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา