BTC $78,876.17 -2.04%
ETH $2,490.19 -1.49%
BNB $700.37 -1.78%
XRP $1.41 -3.59%
SOL $105.70 -1.37%
TRX $0.3408 +0.99%
DOGE $0.0863 -3.02%
ADA $0.2070 -3.62%
BCH $252.54 -7.04%
LINK $11.70 -2.13%
HYPE $82.83 -2.60%
AAVE $123.65 -3.54%
SUI $0.7610 -3.39%
XLM $0.1809 -4.06%
ZEC $804.93 +0.77%
BTC $78,876.17 -2.04%
ETH $2,490.19 -1.49%
BNB $700.37 -1.78%
XRP $1.41 -3.59%
SOL $105.70 -1.37%
TRX $0.3408 +0.99%
DOGE $0.0863 -3.02%
ADA $0.2070 -3.62%
BCH $252.54 -7.04%
LINK $11.70 -2.13%
HYPE $82.83 -2.60%
AAVE $123.65 -3.54%
SUI $0.7610 -3.39%
XLM $0.1809 -4.06%
ZEC $804.93 +0.77%

慢雾:偽のQwenモデルのGitHubリポジトリを発見、悪意のあるソフトウェアの投下トラップです。

2026-08-28 20:42:53

慢雾セキュリティチームは最近、「Qwen 3.8 27B ローカル量子モデル」を偽装した悪意のあるGitHubリポジトリを発見したと発表しました。このリポジトリは、モデルファイルが16GBを超えるべきだと主張していますが、実際にダウンロードされる内容は約487KBで、偽装ファイル、LuaJITインタプリタ、及び難読化されたLuaスクリプトが含まれています。慢雾は、Qwen公式プロジェクトが侵害されていないことを強調しています。

慢雾の分析によると、この悪意のあるプログラムが実行されると、ホスト情報を収集し、スクリーンをキャプチャして攻撃者のC2サーバーに送信します。ハードコーディングされたサーバーが無効になると、Polygonチェーン上の契約からバックアップC2アドレスを読み取ります。攻撃者はチェーン上の取引を通じてインフラを切り替えることができます。

その後のペイロードは、ブラウザのログイン情報、Cookie、履歴、メール、WinSCP、Steamの認証情報、及び暗号財布に関連するファイルや拡張データを盗むことができます。慢雾はまた、少なくとも23のGitHubリポジトリと29の類似の圧縮パッケージが同じLuaデリバリーチェーンを使用していることを発見しました。

app_icon
ChainCatcher Building the Web3 world with innovations.