快讯

慢雾安全团队发现冒充qwen 3.8模型的恶意GitHub仓库

吴说获悉,慢雾安全团队披露发现一个冒充qwen 3.8 27b本地量化模型的GitHub仓库,其标称模型大小应超过16 GB,但实际下载内容仅约487 KB,包含伪装文件、luajit解释器及混淆lua脚本。慢雾强调,qwen官方项目并未遭入侵。该恶意程序运行后会收集主机数据、截取屏幕并发送至攻击者C2当硬编码服务器失效时,还会从Polygon链上合约读取备用C2地址,使攻击者可通过链上交易轮换基础设施。后续载荷可窃取浏览器登录信息、cookie、历史记录、邮箱、winscp、steam凭证,以及钱包相关文件和扩展数据。慢雾还发现至少23个GitHub仓库、29个类似压缩包使用相同lua投递链。