假冒的 Qwen GitHub 儲存庫透過 487KB 的 ZIP 檔分發 StealC 惡意軟體

iconMetaEra
分享
AI summary icon精華摘要
一個偽造的 Qwen GitHub 倉儲透過一個 487KB 的 ZIP 檔案散播 StealC 惡意軟體,該檔案被偽裝為 27B 參數模型。該檔案包含一個 LuaJIT 解釋器和混淆代碼,可連接到 C2 伺服器。此惡意軟體會竊取瀏覽器憑證、電子郵件帳戶、Steam 代幣和加密貨幣錢包資料。攻擊者已輪換 IP 位址、檔名和加密金鑰以避開偵測。由於通貨膨脹數據仍是加密貨幣新聞領域的主要關注點,用戶被敦促在下載檔案前驗證來源。

背景

下載一個開源大模型,你通常擔心的是它能否正常運行、權重是否真實。這次,真正該擔心的藏在別處:一個標著 27B 參數的倉庫,交到你手裡的卻只有 487 KB——裡面裝的不是權重,而是竊密木馬。

2026 年 8 月 20 日,GitHub 倉庫 unburdened-jackinthebox365/qwen38-uncensored 向 assets/ 目錄提交了一個名為 uncensored_qwen_v2.6.zip 的檔案,共 487,153 字節。倉庫將其包裝得幾乎無懈可擊:首頁聲稱提供 Qwen 3.8 27B 的本地量化權重,README 強調完全離線運行、無遙測、數據不離開本機,每一句都正中本地模型用戶的下懷。四天後,即 8 月 24 日,README 再次修改——下載按鈕、正文中下載連結,連同原本指向 Ollama 與 LM Studio 官網的兩個外部連結,全部改為指向同一個 ZIP 的 raw 地址。

至此,破綻已經明顯。一個 27B 參數的 Q4_K_M 量化模型,落盤通常超過 16 GB,倉庫自帶的 bin/install.cjs 打印的提示也寫著約 16.8 GB。實際交到手裡的資產卻只有 487 KB,解壓後只有三個文件——Application.cmd、util.exe 和 cert.txt,沒有任何 GGUF 權重。

我們據此判斷,這是一個冒用 Qwen 名義分發文件的仿冒倉庫,Qwen 官方項目並未被入侵。倉庫中的 Node.js 安裝腳本表面上實現了「寫 Modelfile → 調用 ollama create」的流程,本次未進行動態驗證;倉庫的主要代碼保持正常項目的外觀,惡意 ZIP 則作為 assets/ 中的下載資產提交。僅檢查常規源碼而不解包下載資產,可能遺漏此入口。

本文主要基於靜態證據,未運行任何樣本。C2 請求使用模擬主機數據重現,僅讀取響應並下載載荷,未執行下載內容,也未訪問最終上傳端點;文中對行為的描述,僅指程式碼中存在相應實現或調用路徑,不代表這些操作已在真實主機上發生。

MistEye 响應

MistEye 是由 SlowMist 自主研發的 Web3 威脅情報與動態安全監控系統,整合了安全監控與情報聚合能力,為用戶提供實時的風險預警與資產守護。

在本次事件中,MistEye 對誘餌倉庫、下載資產及後續載荷進行了靜態分析,使用模擬主機資訊重現 C2 請求,並保存響應與下載證據,還原出多階段投放鏈並提取網路與檔案 IOC。8 月 26 日重新檢測了 C2 的存活狀態與分發設施輪換情況,並對分佈在 23 個倉庫中的 29 份同類 ZIP 檔案進行了離線行為對比。相關 IOC 已接入 MistEye 威脅檢測引擎。

以下為詳細技術分析。

487 KB 下載包中的三個檔案

Application.cmd 的全部內容是一條命令:

執行 util.exe cert.txt

包含換行符共 25 個位元組。它未解壓模型,也未調用 Ollama,僅讓同目錄下的 util.exe 讀取一個文本文件,控制權隨即交給 cert.txt 中的 Lua 腳本。壓縮包內無其他文件,這三個就是全部內容。

util.exe 大小為 759,808 字節,是重命名後的 LuaJIT 2.1 解釋器。LuaJIT 本身是眾多正規軟體使用的 Lua 運行時。PE 中殘留的 PDB 路徑為 D:\a\defold\...\luajit.pdb,指向 Defold 遊戲引擎的打包產物。靜態分析未在 util.exe 中發現任何不依賴腳本的惡意行為,該文件僅負責執行同目錄下的混淆 Lua 腳本。

cert.txt 的名字像證書,內容是 182,116 字節的單行 Lua。整份腳本沒有一個換行,字串全部拆成十進位轉義和查表呼叫,直接閱讀只能看到一片數字和短變數名。下面是檔案開頭的一小段,為方便閱讀按語句折行,末尾以省略號截斷:

前兩個函數負責按索引取字符和重排順序,從第三行開始是被打散的字符串表。腳本裡的幾百個明文字符串都以這種形式存放,運行時才拼回原樣。

風險入口因此不在所謂的模型程式上。壓縮包提供的是一個通用解釋器加上一份文本,惡意邏輯全部落在 cert.txt 裡。

C2 响應補全了後續投放鏈

離線解混淆後,cert.txt 的結構變得清晰。它維護一張包含數百項的字串表,所有明文均拆解為數字轉義,並在執行時逐位元還原。腳本透過 LuaJIT FFI 解析並呼叫 VirtualAlloc、CreateThread 等 Windows API。

載入器內建編號 845。啟動後,它收集主機名、使用者名、GUID 和系統版本,使用 BitBlt 截取螢幕並儲存為 BMP,再向 IP 定位介面請求一次地理位置,將這些內容組合成 multipart 請求,POST 至硬編碼的 217[.]119[.]129[.]122。以下是我們根據腳本重建後實際發出的請求:

路徑中 /api/ 後面的字串解碼為客戶端編號 517b7c5e5663656a057f。截圖放在 file 部分,以 BM 開頭的正是 BMP 檔案頭;主機資訊放在 data 部分,兩者位於同一個請求中。data 解碼後為 computer=SIMULATED-PC&user=simulated-user&query=203.0.113.10 這樣的模擬值,並非對應任何真實主機。

伺服器下發的任務根據副檔名分別處理,涵蓋記憶體中直接執行的負載、獨立程式、DLL 和腳本四類。一個載入器即可處理絕大多數常見負載格式。腳本中還包含了 Defender 排除、計劃任務持久化和任務完成回傳,這三項功能均位於條件分支中,是否觸發取決於伺服器端 loader 的設定與本地條件。本次取得的設定僅啟用了持久化功能,其餘均關閉。這些屬於條件觸發的功能,不代表實際主機上已執行對應操作。

當硬編碼地址失效時,加載器還有一條備用路徑。它會向 Polygon 鏈發起一次 eth_call,讀取合約 0x1823A9a0Ec8e0C25dD957D0841e3D41a4474bAdc 上 selector 0x3bc5de30 的返回值,並從中解析備用 C2,本次實測解出 194[.]48[.]248[.]94:

長度前綴 0x14 是 20,正好等於解出地址的字元數,兩處互相印證。這段 hex 不必依賴我們的解碼腳本,查一次 ASCII 表就能自行複核。腳本中配置的五個 RPC 端點裡,三個返回了上述這段數據且逐位元組一致,一個要求付費訂閱,一個直接拒絕。把地址寫進公鏈合約之後,更換伺服器只需要發一筆交易;單獨封禁當前備用 IP,不能阻止合約後續返回新的地址。

修正對照腳本格式後,845 的模擬 beacon 收到 HTTP 200、1248 字節 JSON。

響應欄位經過三層編碼,解碼方向為 Base64 → 小寫 hex → 32 字節循環 XOR,XOR 密鑰 ECe6VGLRJum2qYtl79OiOU7aHot7Zhbn 就寫在腳本裡。下面兩段是同一份響應解碼前與解碼後的內容,各截前 56 個字符:

解出一份 loader 策略和一條任務:

pump 字段控制是否使用隨機數據將落地文件擴展至服務器指定大小,當前任務中此開關已關閉。

將名為 `tool.log` 的檔案下載至 `%TEMP%\dist.lua` 並執行。該檔案大小為 396,616 位元組,內容全為 ASCII 十六進制;經 hex 解碼後再進行 XOR 運算,得到 198,308 位元組的混淆 Lua 檔案。這是第二個加載器,編號為 847,初始 C2 已更換為 `217[.]119[.]129[.]97`,混淆佈局與 845 相同。使用相同的模擬主機資料執行 847 加載器後,它向 `217[.]119[.]129[.]97` 發送 beacon,伺服器返回了兩項任務。

兩項任務中,一項仍為 `tool.log`,另一項指向同一倉庫的 `verb.log`,落地路徑寫為 `AppData\..\Local\Programs\Chromium\Application\Chromium.exe`。中間的 `..` 將路徑穿越至 LocalAppData,最終檔案名偽裝成 Chromium 瀏覽器主程式。

tool.log、verb.log 及後續兩個 PE 均來自 C2 响應與下載落盤,原始 ZIP 中並無這些文件。ZIP 本身僅能證明加載器具備下載與執行能力;保存的 C2 响應則顯示,服務器在採集時刻向 loaderId 845 下發了後續下載任務。

verb.log 解出的 StealC 載荷

解包與加載

verb.log 3,089,408 字節,同樣為 ASCII 十六進制,變換鏈為 hex/XOR → 外層 PE → Base64URL/AES → 內層 PE。使用同一把 XOR 密鑰解開,得到 1,544,704 字節的 64 位外層 PE,其資源段中的 Base64URL 文本解碼為 797,728 字節的 AES-256-ECB 密文。密鑰 bFYh8UMQGZOBUlvrpS3M4ZJybbubVbvg 由外層 PE 從兩段常量數組推導而來,可靜態還原,解密後得到同樣 797,728 字節的第二個 64 位 PE。

外層 PE 在自己的進程中手動映射內層 PE:分配記憶體、複製標頭和區段、修正重定位與匯入表、建立執行緒並以入口點啟動。靜態呼叫鏈中沒有 CreateProcess、WriteProcessMemory、SetThreadContext、ResumeThread 這類跨進程注入 API——整個過程是進程內反射式載入。

環境檢查

內層載荷首先檢查環境:若系統預設語言為俄語、烏克蘭語、白俄羅斯語、哈薩克語或烏茲別克語之一,則直接退出;接著使用主機資訊拼接出的 Event 名稱進行單實例控制,並校驗內嵌的過期日期,全部通過後才進入主體邏輯。

採集目標

瀏覽器:Chrome、Edge、Brave 可獲取登入資料、Cookie、歷史記錄和相關資料庫;Firefox 呼叫 NSS 接口解密儲存的登入資訊。當資料庫被鎖定時,使用 Restart Manager 結束佔用進程。

郵件與運維:Foxmail 與 Outlook 帳戶憑證、WinSCP 會話資訊,其中 WinSCP 會話直接對應受害者可存取的伺服器。

Steam:登入設定、權杖和哨兵檔案。

從 Chrome 127 開始,Cookie 和儲存的密碼由 App-Bound Encryption 保護,密鑰託管於系統級服務中,僅複製資料庫檔案無法取得明文。此載荷內建一個輔助 PE,透過 Early-bird APC 注入至處於掛起狀態的 chrome.exe、brave.exe 或 msedge.exe;輔助模組在瀏覽器進程內讀取加密的 App-Bound Key,並透過各瀏覽器對應的 COM Elevation 服務介面導出 32 位元組明文密鑰,使先前收集的資料庫檔案重新可讀。

錢包採集完全由伺服器端驅動:遞迴採集器根據 C2 下發的檔案任務按類型分派,其中 wallets 分支根據任務名和檔案名查詢本地目錄;C2 還可下發擴展 ID,採集對應 Chromium 擴展的存儲與 IndexedDB。樣本的明文內容中沒有錢包品牌名和安裝路徑,也沒有 BIP39、secp256k1 之類的助記詞或私鑰解析實現——採集哪個錢包由伺服器端在下發任務時決定,靜態樣本無法列出本輪目標清單。

上傳與歸因

載荷還包含截圖、收集系統資訊與進程列表、使用 PowerShell 進行二次下載執行、提權,以及退出時自動刪除等功能。

數據上傳透過 512 KiB 分片的 JSON POST 進行。上傳端點在文件中以 RC4 加密後再以 Base64 儲存,使用配置密鑰 55uUe45tr1x1xy1lSK 解密後為 http[:]//89[.]169[.]12[.]194,請求體另用一把 RC4 密鑰加密。

StealC 是一種專門竊取瀏覽器憑證、Cookie、加密錢包及其他敏感資料,並將其傳送至攻擊者 C2 的 Windows 資訊竊取木馬。其內層載荷的收集範圍、App-Bound 解密輔助、錢包分支和 RC4 加密上傳等實現,均與 StealC 的已知特徵一致,因此我們將其歸類為 StealC。

若這些材料被成功獲取,造成的後果各不相同:瀏覽器 Cookie 對應已登錄會話被接管,郵箱與 Steam 憑據對應賬號損失,WinSCP 會話對應受害者運維的伺服器;錢包私鑰或助記詞一旦外洩,資產轉移無法回滾。

復檢確認分發設施正在輪換

8 月 26 日,我們使用相同的模擬主機數據重新發送了三段 beacon。三個端點均返回 HTTP 200,loader 策略欄位未有任何變動。變化出現在任務中的下載地址。

vs.log 與舊的 tool.log 完全逐位相同,僅更名;847 載入器未變。ssl.log 解碼後為新版本的外層 PE,1,539,072 字節,入口位址與映像大小均已變更,AES 金鑰隨之輪換為 yK8-eM8KFA8Hl8cCybERmOLZupFvfCNZ。

使用新密鑰解出的內層載荷仍為 797,728 字節。與舊版逐位元比對,整個檔案僅有一處差異,位於唯讀資料段,上報給伺服器的建置號從 build5 改為 build1。上傳端點、RC4 配置密鑰和請求體密鑰全部一致。

更換倉庫、更換檔案名、更新外層 PE、更換 AES 密鑰,這些操作使舊檔案的精確哈希失效。穩定的結構和行為特徵是否仍能命中,需由具體規則驗證。竊密載荷本體在這兩天內保持穩定,僅修改了一個版本標籤;這是兩個採集日之間的觀察,不足以判斷更長時間內是否保持不變。

更多惡意 GitHub 倉庫

我們另外收集了分佈在 23 個 GitHub 倉庫中的 29 份惡意 ZIP 樣本。初步檢查顯示,這些樣本均使用 Lua 作為執行鏈的一部分,常見形式包括由 .cmd 或 .bat 啟動器調用本地 LuaJIT 或改名後的解釋器,並進一步執行同目錄中的 Lua 腳本。相關倉庫的誘餌主題涵蓋 AI 模型與工具、MCP 服務、開發腳本和錢包項目等多個類別。

需說明的是,目前並未對這 29 份樣本逐一進行完整的程式碼還原和攻擊鏈分析,因此現有證據僅能確認它們均具有惡意行為並共同使用 Lua 技術棧,不能據此認定所有樣本採用完全一致的混淆方式、執行流程、C2 基礎設施或最終載荷。

總結

一個仿冒 Qwen 的 GitHub 倉庫將下載入口指向 487 KB 的 ZIP,包內沒有模型權重,只有一個 LuaJIT 解釋器和一份混淆腳本。保存的 C2 响應與內層竊密載荷相關聯,我們將其歸類為 StealC。

風險涉及瀏覽器會話、郵件與運維憑據、Steam 令牌和錢包相關材料,前提是對應材料被成功獲取。兩次採集之間,分發倉庫、檔案名、外層 PE 和 AES 密鑰已發生變化,內層載荷僅在構建號中有一個字符不同;分佈在 23 個倉庫中的 29 份同類 ZIP 顯示這套投放骨架已被批量重用,每個變體的完整後續鏈仍需逐樣本確認。

建議

1. 隔離並取證:當主機命中本文列出的 ZIP、腳本哈希、C2 或下載 URL 時,先保存下載來源、進程樹、網路連接日誌和落地檔案,再進行清理。

2. 檢查主機變更:若發現啟動器執行記錄,或 LuaJIT、改名解釋器載入大體積混淆文本的記錄,應檢查計劃任務、Run 鍵、StartupApproved 項,並確認 Defender 排除清單裡是否被加入了系統磁碟或 .exe、.dll 擴展名。

3. 憑證處置:當確認執行樣本或發現相關落地載荷時,重置瀏覽器會話與儲存的密碼、郵箱帳號、Steam 令牌和 WinSCP 會話憑證;若主機上曾儲存過錢包私鑰或助記詞,請先將資產遷移至新地址,再處理主機本身。

4. 增加組合檢測:將「小型啟動器 → 本地 LuaJIT 或改名的解釋器 → 同目錄大體積單行文本 → 發起 HTTP 請求或寫入可執行內存」這一序列加入監控規則。這條鏈路所借用的均為合法服務,判斷應基於行為組合,並結合本文列出的精確惡意 URL,不對 GitHub Raw 或公共 Polygon RPC 做無差別封禁。

IOC

IP

217[.]119[.]129[.]122

194.48.248.94

217[.]119[.]129[.]97

89.169.12.194

URL

http[:]//217[.]119[.]129[.]122/api/NTE3YjdjNWU1NjYzNjU2YTA1N2Y=

http[:]//217[.]119[.]129[.]97/api/NTE3YjdjNWU1NjYzNjU2YTA1N2Y=

https[:]//raw[.]githubusercontent[.]com/unburdened-jackinthebox365/qwen38-uncensored/main/assets/uncensored_qwen_v2[.]6[.]zip

https[:]//github[.]com/Minaadelfouad64/tools/raw/refs/heads/main/verbose/tool[.]log

https[:]//github[.]com/Minaadelfouad64/tools/raw/refs/heads/main/verbose/verb[.]log

https[:]//github[.]com/fuhuhlatoogan/mtp/raw/refs/heads/main/p/vs[.]log

https[:]//github[.]com/fuhuhlatoogan/mtp/raw/refs/heads/main/p/ssl[.]log

惡意依賴

https[:]//github[.]com/unburdened-jackinthebox365/qwen38-uncensored

https[:]//github[.]com/Minaadelfouad64/tools

https[:]//github[.]com/fuhuhlatoogan/mtp

https[:]//github[.]com/0ogata0/qwen-php-client

https[:]//github[.]com/115th-discomfited211/Awesome-Harness-Engineering

https[:]//github[.]com/123affano1/claudetrack

https[:]//github[.]com/1sustgmboab/nexonco-mcp

https[:]//github[.]com/2josEx/claude-brain

https[:]//github[.]com/428alexander9/claude-skills-marketplace

https[:]//github[.]com/45d5r/databricks-mcp-server

https[:]//github[.]com/7ossamfarid/mcp-mindmesh

https[:]//github[.]com/Bean5789/bbd2api

https[:]//github[.]com/CleverPortal/CollabNote-Fullstack-App

https[:]//github[.]com/Juanvil9941/AI-Invoice-System

https[:]//github[.]com/Kalainilavann/takeout_downloader_script

https[:]//github[.]com/Prestonflatfooted659/Void-Tools-v2.0

https[:]//github[.]com/Walloperlioncub193/Canva-Resource

https[:]//github[.]com/archontelemetered604/clash-for-windows

https[:]//github[.]com/fantastic-interpolation620/ctx-wire

https[:]//github[.]com/mikenob39wang/phone-number-location-tracking-tool

https[:]//github[.]com/recognisable-riddance165/Portable-Offline-LLM

https[:]//github[.]com/sociologisttentcaterpillarmoth213/100xdev-ci-cd

https[:]//github[.]com/soldat-panther/qq-farm-cdp-auto

https[:]//github[.]com/thaddeusprobabilistic193/Xault-Wallet

https[:]//github[.]com/twelfth-puerperium297/tokenoptim

https[:]//github[.]com/wasila7220/multi-model-router

惡意檔案

檔案名稱:uncensored_qwen_v2.6.zip

MD5: bf21a07ad5743d3ae9f55ff526428a0a

SHA1:8e3391c17c3f4fb6f42594de7425df96dbbbc01e

SHA256: 36d0bac5743ed9c6858258f28f2c2f9161dc06c4d5af73eb7eda1211ea610758

檔案名:Application.cmd

MD5:17d94f34b9d15449b03bc099a637782b

SHA1:eb474f898256e8e7baaf0d63b306d1169e637c73

SHA256: 7c4f3e09c6428d0a0d7d85615695f5fedb35bb4e7180d31e1f8a1bacf22e5639

檔案名稱:cert.txt

MD5:ccfc0f145861f23c6850c691c4be54b9

SHA1:b88ac887493f31cf9f160ddbc6bc3a2aa298a0ca

SHA256: a75561a3224d9f836058a6d0204ed2e6c1f638275a59495935cd2a5e46fd28ca

檔案名稱:tool.log、vs.log

MD5:8063ba8ec896b52e5e6d435cc60e82f7

SHA1:f445bd4c5b65b7e013ec518f34f4cd64676201d2

SHA256: 7ebbb61733d8aefcf9401f00e8ff7e593c9f0edecb6609675aebd3eb78a5ae2d

檔案名:verb.log

MD5:650a8ee5d091275040ae4dd02dcdd806

SHA1:343d819ceb63c742912723c42fd158b82d0a90be

SHA256: 699af883d862d8949a494f69e2d300142ce506a0ac6c7a239193c111dfed241e

檔案名:inner-payload.aes256-ecb-decrypted.bin

MD5:01e433263a7fd50e812195ff4c11cc90

SHA1:ea53a41c53181374cade8d69882bb1390f0c2562

SHA256: ec981c45d494896037583c746543490176c9ce9a1482e62c4e8ab189c2650b1c

檔案名:ssl.log

MD5:9d11bce9c213924b53bcb986f07945c6

SHA1:2abf1436933dc6b63a016661d5d16f1eda303b59

SHA256: 7b0d919bd510cbcc587cca4b74aad1e086fb1fc34882a39946e6db7d4361a746

檔案名:inner-payload.build1.bin

MD5:370f95bf40a9c9fe852b2e4bdd95689f

SHA1:219a0e7c3907bb65ef7db7428400745570d4e105

SHA256: 5d63f3dc9371d4496ca0e728a794151978e94b69ae4b3c705cea4e67cc6cf208

檔案名稱:client_qwen_php_v2.4.zip

SHA256: 073c6192ab4c2d5d25fc13acab4c216c96f9d5926064c534e3803bb31d527b28

檔案名:Engineering_Harness_Awesome_1.9.zip

SHA256: 0870fe8a4d9e64e335047e16ed1d6b0805beab9686495a1e8c247cf2e1a8e930

檔案名:Software_v1.6.zip

SHA256: 71b37b48f80106fc864be7e82481cd1a2f7decfeaf1dce45abb924d7f32da933

檔案名:nexonco-mcp-v3.0-alpha.1.zip

SHA256: a866d90d6f1dd82ddcd2cbef4f5550c77bb58dbda87c02eedb441a117b7d89b9

檔案名:claude-brain-v1.4-alpha.3.zip

SHA256: a271231ebf6174b11aeb3337c238abc0eac44b48b5fa8d2b168883601d8cc3a5

檔案名:brain_claude_2.2-alpha.1.zip

SHA256: ca4babb4444af81cf93b34436de7a4a3c8e1a93f6233bcc8753ddd868b4c9eaa

檔案名:claude-skills-marketplace_v3.4.zip

SHA256: 438033226b1bd1e26db8ab71a777e74cc90b5c31310139269fe8e52308f6c938

檔案名:skills-marketplace-claude-2.9.zip

SHA256: f07a4eadd43513f56ae4fdf6f6dfc966de17f06093c75c1dec0dd426668779f9

檔案名稱:server_databricks_mcp_1.6.zip

SHA256: 66afc7d87d10dbe392898c4e5c613e0442fabb396415c2bef3a5ef2ac752c5ad

檔案名:mindmesh_mcp_1.0-alpha.5.zip

SHA256: e8da8c82ccb1c6fd68e7c03187485d6ebbd07a4946a7f07cac54fef65b00d2bf

檔案名:bbd-api-3.1.zip

SHA256: 3524dc4a232c76067f8b2df9adf34ae1106dcc1528e5467c1abc285fc51d1e82

檔案名:Note-Collab-App-Fullstack-v3.6-alpha.5.zip

SHA256: 6f823d15658b07d6d90f292848fcdd30fe840f83d653cc34966e2fd61d9c3117

檔案名稱:Invoice_A_System_3.9.zip

SHA256: 8332d91619563e46e248f427cf489f8bd61a83124eb4c95749ce284b443a2803

檔案名稱:downloader-script-takeout-v1.1.zip

SHA256: 8412f2d2b47181f272b0c0e02fe619331e0c2c8d3b90f32e8ce08ac98aaec3f6

檔案名稱:downloader_takeout_script_v3.8.zip

SHA256: b781102c6ff857fb45089a6b3d30c5ebb7699ec7e8771bfa0039bef28de782bd

檔案名稱:takeout-downloader-script-galvanocauterization.zip

SHA256: 13dc7623c66d1fed51ae94b0d96e8ed45c93d893afabf9aceb4ef0a8da0243ee

檔案名稱:Void-v-Tools-v1.7.zip

SHA256:841d0c25137f35b60d940705ab7b5dc3e9936f37e0561934e72c5dafe93466d8

檔案名:Resource-Canva-2.2.zip

SHA256: ac6a24d02209df94f56f67e7f3f19dc997f7a2625b91add1dd10cdec0a06d392

檔案名稱:for-clash-windows-3.2.zip

SHA256: 036062622f3a1fa2718afc91f8fe4edc693b757365dfc2c0958b70fe8c84c20d

檔案名:wire-ctx-2.6-alpha.1.zip

SHA256: db0640eb414a89bb62953f0aa7603557f3b8de515e7c3696156abc10f835ecef

檔案名稱:location-tracking-tool-phone-number-v3.3.zip

SHA256: 3fc5816afde3e58bf9fcaa1b3873f2d4bc8629ee7a8341a4a4979d2729cad5e6

檔案名:location_number_tracking_tool_phone_v2.5.zip

SHA256: 398ea394f9a4242ebe9fd67a5ca62445fc4a34b1731d4f99b8eea5e65a98ddcb

檔案名:tracking-tool-location-number-phone-3.2.zip

SHA256: b6e81d95c0c336e8b8bde3889f4df4ee17639f6ff055c631de19cab3c7efb63b

檔案名:Offline_LLM_Portable_v2.1-alpha.1.zip

SHA256: 1313b6cfb1ea43367fdd845f64526b4972a3a345bb8b13cef7ebb678d59b5f55

檔案名:ci_cd_xdev_v2.3-alpha.3.zip

SHA256: ed1ae6799ecb1fc7c5239c4ab95b3b9de9462f21219f144a25b91b6fd430a2c2

檔案名:farm-cdp-qq-auto-1.1.zip

SHA256: 6145aeacba6533e10dcea287d0fff64c48a790c58ae266ed18ea5d13c36d27ca

檔案名:v3.9.zip

SHA256: a0dd4924bec9bc077b1f98ddcb45b4e07b01e63ad703c2507d822b5b5130a077

檔案名:Software-Lithodes.zip

SHA256:40c2b7b8dcfa6bfe0a199af9ea4baa00a4b8ecd73afa326702cdc4197d64bdef

檔案名:model-multi-router-v3.5-beta.1.zip

SHA256: 152929ae778e6ed9f358ca8590d2155e1a04137b109a5442891e1ba3fe1a7f82

關於 MistEye

MistEye 是由 SlowMist 自主研發的 Web3 威脅情報與動態安全監控平台,透過 API 提供開源包生態的惡意活動檢測與供應鏈風險預警能力。

All malicious packages and IOCs involved in this campaign have been integrated into the MistEye threat detection engine. Developers can use the API to automate detection of project dependencies, quickly determine whether known malicious packages have been triggered, and receive remediation recommendations.

📖 API 文件:https://app.misteye.io/api-docs

🛠️ MistEye-DepScan:https://github.com/slowmist/MistEye-DepScan

輕量級 CLI 工具,一行命令掃描項目依賴與全局安裝套件中的已知惡意套件,支援 npm / PyPI / Cargo / Go / RubyGems 生態

🛠️ MistEye-Skills:https://github.com/slowmist/misteye-skills

AI 編碼助手安全技能包,在依賴安裝與 URL 訪問前自動觸發 MistEye 安全檢測

🛠️ MistEye-DNS-Guard:https://github.com/slowmist/MistEye-DNS-Guard

DNS 安全防護工具,檢測惡意網域與風險存取,識別釣魚、C2 等網路威脅

本文由 SlowMist 威脅情報團隊結合 MistEye 威脅情報系統、SlowMist Agent AI 驅動分析撰寫,如有任何問題,歡迎諮詢反饋。

參考

[1]https://x.com/OpcodeIntel/status/2091578565628502324

[2]https://www.microsoft.com/en-us/security/blog/2026/06/24/stealc-and-amadey-breaking-down-infostealers-and-the-cybercrime-services-that-deliver-them/

[3]https://security.googleblog.com/2024/07/improving-security-of-chrome-cookies-on.html

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露