BTC $79,721.63 +0.31%
ETH $2,458.77 +0.13%
BNB $766.65 +6.97%
XRP $1.41 +0.92%
SOL $102.75 +1.19%
TRX $0.3338 +1.19%
DOGE $0.0878 +3.85%
ADA $0.2174 +1.73%
BCH $249.89 -0.39%
LINK $11.92 +2.10%
HYPE $85.48 +1.17%
AAVE $131.81 +0.39%
SUI $0.7967 +6.42%
XLM $0.1843 +2.96%
ZEC $1,018.20 +3.48%
BTC $79,721.63 +0.31%
ETH $2,458.77 +0.13%
BNB $766.65 +6.97%
XRP $1.41 +0.92%
SOL $102.75 +1.19%
TRX $0.3338 +1.19%
DOGE $0.0878 +3.85%
ADA $0.2174 +1.73%
BCH $249.89 -0.39%
LINK $11.92 +2.10%
HYPE $85.48 +1.17%
AAVE $131.81 +0.39%
SUI $0.7967 +6.42%
XLM $0.1843 +2.96%
ZEC $1,018.20 +3.48%

慢雾:偽のQwenモデルのGitHubリポジトリを発見、悪意のあるソフトウェアの投下トラップです。

2026-08-28 20:42:53

慢雾セキュリティチームは最近、「Qwen 3.8 27B ローカル量子モデル」を偽装した悪意のあるGitHubリポジトリを発見したと発表しました。このリポジトリは、モデルファイルが16GBを超えるべきだと主張していますが、実際にダウンロードされる内容は約487KBで、偽装ファイル、LuaJITインタプリタ、及び難読化されたLuaスクリプトが含まれています。慢雾は、Qwen公式プロジェクトが侵害されていないことを強調しています。

慢雾の分析によると、この悪意のあるプログラムが実行されると、ホスト情報を収集し、スクリーンをキャプチャして攻撃者のC2サーバーに送信します。ハードコーディングされたサーバーが無効になると、Polygonチェーン上の契約からバックアップC2アドレスを読み取ります。攻撃者はチェーン上の取引を通じてインフラを切り替えることができます。

その後のペイロードは、ブラウザのログイン情報、Cookie、履歴、メール、WinSCP、Steamの認証情報、及び暗号財布に関連するファイルや拡張データを盗むことができます。慢雾はまた、少なくとも23のGitHubリポジトリと29の類似の圧縮パッケージが同じLuaデリバリーチェーンを使用していることを発見しました。

app_icon
ChainCatcher Building the Web3 world with innovations.