SlowMist 發現惡意 GitHub 倉儲偽裝成 Qwen 模型

iconKuCoinFlash
分享
AI summary icon精華摘要
SlowMist 安全團隊發現一宗最近的安全漏洞,揭發一個惡意 GitHub 倉儲冒充 Qwen 3.8 27B 本地量化模型。該倉儲虛假聲稱模型大小超過 16 GB,但實際下載僅為 487 KB,並包含隱藏檔案、LuaJIT 解釋器和混淆的 Lua 腳本。惡意程式會收集系統資料、截取螢幕畫面,並將其傳送至 C2 伺服器。若主伺服器失效,它會從 Polygon 區塊鏈合約中提取備用 C2 位址,使攻擊者能透過鏈上交易輪換其基礎設施。進一步的載荷可竊取瀏覽器資料、郵件、Steam 及錢包資訊。安全專家警告用戶避免下載未經驗證的模型,尤其在通脹數據推動更多人轉向數碼資產、攻擊面不斷擴大的情況下。

Odaily 星球日報訊 慢霧安全團隊披露發現一個冒充 Qwen 3.8 27B 本地量化模型的 GitHub 倉庫,其標稱模型大小應超過 16 GB,但實際下載內容僅約 487 KB,包含偽裝檔案、LuaJIT 解釋器及混淆 Lua 腳本。

慢霧強調,Qwen 官方項目並未遭入侵,該惡意程式運行後會收集主機資料、截取螢幕並傳送至攻擊者 C2;當硬編碼伺服器失效時,還會從 Polygon 鏈上合約讀取備用 C2 位址,使攻擊者可透過鏈上交易輪換基礎設施。後續載荷可竊取瀏覽器登入資訊、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及錢包相關檔案和擴充資料。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露