火星財經訊,慢霧安全團隊近日披露,發現一個冒充「Qwen 3.8 27B 本地量化模型」的惡意 GitHub 倉庫。該倉庫標稱模型文件應超過 16GB,而實際下載內容僅約 487KB,內含偽裝文件、LuaJIT 解釋器及經過混淆的 Lua 腳本。慢霧強調,Qwen 官方項目未被入侵。慢霧分析指出,該惡意程式運行後會收集主機資訊、截取螢幕並傳送至攻擊者的 C2 伺服器;當硬編碼伺服器失效時,還會從 Polygon 鏈上合約讀取備用 C2 位址,攻擊者可透過鏈上交易輪換基礎設施。後續載荷可竊取瀏覽器登入資訊、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及加密錢包相關檔案和擴展資料。慢霧還發現,至少 23 個 GitHub 倉庫和 29 個類似壓縮包使用了相同的 Lua 投遞鏈。
SlowMist 發現用於分發惡意軟體的假 Qwen 模型 GitHub 倉儲
MarsBit分享
SlowMist 發現 GitHub 上一個偽造的 Qwen 3.8 27B Local Quantized Model 倉庫存在安全漏洞。該倉庫虛假宣稱提供一個 16GB 的模型文件,但實際交付的是一個僅 487KB 的封包,內含隱藏的惡意軟體。該載荷包含一個 LuaJIT 解釋器和混淆腳本,用於竊取主機資料、螢幕截圖以及瀏覽器 Cookie 和錢包檔案等敏感資訊。攻擊者若主伺服器失效,則會使用存在於 Polygon 合約中的備用 C2 位址,實現基礎設施輪換。至少有 23 個倉庫和 29 個壓縮檔案使用相同手法。通貨膨脹數據趨勢與此無關,但用戶被敦促核實模型下載來避免成為此攻擊的受害者。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。