Odaily Planet Daily: Команда безпеки SlowMist повідомила про виявлення GitHub-репозиторію, який підробляє локальну квантовану модель Qwen 3.8 27B. Згідно з описом, розмір моделі має перевищувати 16 ГБ, але фактичний завантажений вміст становить лише близько 487 КБ і містить підроблені файли, інтерпретатор LuaJIT та заплутаний Lua-скрипт.
Меджі підкреслює, що офіційний проект Qwen не був скомпрометований; після запуску цей шкідливий програмний код збирає дані хоста, робить знімки екрана та надсилає їх на C2-сервер атакуючого; коли жорстко закодовані сервери стають недоступними, він також читає резервні адреси C2 з контракту на ланцюжку Polygon, дозволяючи атакуючим змінювати інфраструктуру за допомогою транзакцій у блокчейні. Додатковий вантаж може красти дані входу браузера, cookie, історію, електронну пошту, облікові дані WinSCP та Steam, а також файли та дані розширень гаманця.
