اوڈیلی پلانٹ ڈیلی کی رپورٹ کے مطابق، میم سیکورٹی ٹیم نے ایک گٹھب پر جاری کیا گیا ایک ایسا ریپوزٹری دریافت کیا ہے جو Qwen 3.8 27B لوکل کوانتائزڈ ماڈل کا نام لے کر دھوکہ دے رہا ہے، جس کا دعویٰ ہے کہ ماڈل کا سائز 16 جی بی سے زیادہ ہونا چاہیے، لیکن اصل میں ڈاؤن لوڈ ہونے والا مواد صرف تقریباً 487 کے بی اے ہے، جس میں جھوٹے فائلیں، LuaJIT اینٹرپرٹر اور مبہم Lua اسکرپٹس شامل ہیں۔
慢雾 نے زور دیا کہ Qwen کا افسانوی منصوبہ متاثر نہیں ہوا، اس بری نرم افزار کے چلنے کے بعد ہوسٹ ڈیٹا جمع کیا جاتا ہے، اسکرین شاٹ لیا جاتا ہے اور اسے حملہ آور C2 کو بھیجا جاتا ہے؛ جب ہارڈ کوڈڈ سرور ناکام ہو جائے تو یہ Polygon چین پر کنٹریکٹ سے بیک اپ C2 ایڈریس پڑھتا ہے، جس سے حملہ آور چین پر ٹرانزیکشن کے ذریعے انفراسٹرکچر کو تبدیل کر سکتا ہے۔ بعد میں لوڈ ہونے والے مواد براؤزر لاگ ان معلومات، کوکیز، تاریخچہ، ای میل، WinSCP، Steam کرڈنٹلز، اور ویلٹ سے متعلق فائلیں اور ایکسٹینشن ڈیٹا چوری کر سکتے ہیں۔
