Марс Файнанс репортує, що команда безпеки SlowMist недавно виявила зловмисний репозиторій GitHub, який підробляє «локальну квантовану модель Qwen 3.8 27B». У цьому репозиторії зазначено, що файли моделі мають перевищувати 16 ГБ, але фактично завантажений вміст становить лише близько 487 КБ і містить масковані файли, інтерпретатор LuaJIT та змішаний Lua-скрипт. SlowMist підкреслює, що офіційний проект Qwen не був скомпрометований. За аналізом SlowMist, після запуску ця зловмисна програма збирає інформацію про хост, робить знімки екрана та надсилає їх на C2-сервер атакувача; коли жорстко закодований сервер стає недоступним, вона також читає резервні адреси C2 з контракту на ланцюжку Polygon, дозволяючи атакувачам змінювати інфраструктуру за допомогою транзакцій у блокчейні. Додатковий вантаж може красти дані входу в браузер, cookie, історію, електронну пошту, облікові дані WinSCP та Steam, а також файли та дані розширень криптовалютних гаманців. SlowMist також виявила, що принаймні 23 репозиторії GitHub і 29 подібних архівів використовують ту саму ланцюжку доставки Lua.
SlowMist виявила фальшивий репозиторій GitHub з моделлю Qwen, який використовувався для розповсюдження шкідливого ПЗ
MarsBitПоділитися
SlowMist виявив порушення безпеки на GitHub, пов’язане з фейковим репозиторієм Qwen 3.8 27B Local Quantized Model. Репозиторій неправдиво оголошує наявність файлу моделі розміром 16 ГБ, але надає пакет розміром 487 КБ з прихованим шкідливим програмним забезпеченням. Завантажуваний код містить інтерпретатор LuaJIT та заплутані сценарії, які крадуть дані хоста, знімки екрана та конфіденційну інформацію, зокрема файли браузерних куків та гаманців. Зловмисники використовують резервну C2-адресу, збережену в контракті Polygon, у разі відмови основного сервера, що дозволяє здійснювати ротацію інфраструктури. Щонайменше 23 репозиторії та 29 стиснених файлів використовують такий самий метод. Дані про інфляцію не мають відношення до цієї події, але користувачам рекомендується перевіряти завантаження моделей, щоб уникнути жертв цієї атаки.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.