BTC $79,721.63 +0.31%
ETH $2,458.77 +0.13%
BNB $766.65 +6.97%
XRP $1.41 +0.92%
SOL $102.75 +1.19%
TRX $0.3338 +1.19%
DOGE $0.0878 +3.85%
ADA $0.2174 +1.73%
BCH $249.89 -0.39%
LINK $11.92 +2.10%
HYPE $85.48 +1.17%
AAVE $131.81 +0.39%
SUI $0.7967 +6.42%
XLM $0.1843 +2.96%
ZEC $1,018.20 +3.48%
BTC $79,721.63 +0.31%
ETH $2,458.77 +0.13%
BNB $766.65 +6.97%
XRP $1.41 +0.92%
SOL $102.75 +1.19%
TRX $0.3338 +1.19%
DOGE $0.0878 +3.85%
ADA $0.2174 +1.73%
BCH $249.89 -0.39%
LINK $11.92 +2.10%
HYPE $85.48 +1.17%
AAVE $131.81 +0.39%
SUI $0.7967 +6.42%
XLM $0.1843 +2.96%
ZEC $1,018.20 +3.48%

Màn Sương: Phát hiện kho GitHub mô hình giả mạo Qwen, là bẫy phát tán phần mềm độc hại

2026-08-28 20:42:53

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist gần đây đã tiết lộ phát hiện một kho GitHub độc hại giả mạo "Qwen 3.8 27B mô hình định lượng cục bộ". Kho này tuyên bố rằng tệp mô hình phải vượt quá 16GB, trong khi nội dung tải về thực tế chỉ khoảng 487KB, chứa các tệp ngụy trang, trình thông dịch LuaJIT và các kịch bản Lua đã bị làm rối. SlowMist nhấn mạnh rằng dự án chính thức của Qwen không bị xâm nhập.

Phân tích của SlowMist chỉ ra rằng, sau khi chương trình độc hại này chạy, nó sẽ thu thập thông tin máy chủ, chụp màn hình và gửi đến máy chủ C2 của kẻ tấn công; khi máy chủ mã hóa không còn hoạt động, nó sẽ đọc địa chỉ C2 dự phòng từ hợp đồng trên chuỗi Polygon, kẻ tấn công có thể xoay vòng cơ sở hạ tầng thông qua giao dịch trên chuỗi.

Tải trọng tiếp theo có thể đánh cắp thông tin đăng nhập trình duyệt, Cookie, lịch sử, email, chứng chỉ WinSCP, Steam, cũng như các tệp và dữ liệu mở rộng liên quan đến ví tiền điện tử. SlowMist cũng phát hiện ra rằng, ít nhất 23 kho GitHub và 29 gói nén tương tự đã sử dụng cùng một chuỗi phát Lua.

app_icon
ChainCatcher Building the Web3 world with innovations.