Odaily星球日报, SlowMist Güvenlik Takımı, Qwen 3.8 27B yerel kuantize modelini taklit eden bir GitHub deposu keşfetti; deponun belirttiği model boyutu 16 GB'ı aşmalıydı, ancak indirilen içerik sadece yaklaşık 487 KB olup, sahte dosyalar, LuaJIT yorumlayıcısı ve karmaşık Lua betiklerini içeriyordu.
Slow Mist, Qwen resmi projesinin işgal edilmediğini vurguluyor; bu zararlı program çalıştırıldığında ana bilgisayar verilerini toplar, ekran görüntüsü alır ve bunları saldırganın C2 sunucusuna gönderir; sabitlenmiş sunucular devre dışı kaldığında, Polygon zinciri üzerindeki akıllı sözleşmeden yedek C2 adreslerini okur ve saldırganın zincir üzerindeki işlemlerle altyapıyı değiştirmesine olanak tanır. Sonraki yüklemeler, tarayıcı giriş bilgilerini, cookie'leri, geçmişini, e-postalarını, WinSCP ve Steam kimlik bilgilerini, ayrıca cüzdanla ilgili dosyaları ve uzantı verilerini çalabilir.
