느린 안개: 가짜 Qwen 모델 GitHub 저장소 발견, 악성 소프트웨어 배포 함정
느린 안개 보안 팀은 최근 "Qwen 3.8 27B 로컬 양적 모델"을 가장한 악성 GitHub 저장소를 발견했다고 밝혔습니다. 해당 저장소는 모델 파일이 16GB를 초과해야 한다고 주장하지만, 실제 다운로드 내용은 약 487KB에 불과하며, 위장 파일, LuaJIT 해석기 및 혼란스러운 Lua 스크립트가 포함되어 있습니다. 느린 안개는 Qwen 공식 프로젝트가 침해되지 않았다고 강조했습니다.
느린 안개 분석에 따르면, 이 악성 프로그램이 실행되면 호스트 정보를 수집하고 화면을 캡처하여 공격자의 C2 서버로 전송합니다. 하드코딩된 서버가 작동하지 않을 경우, Polygon 체인에서 계약을 통해 대체 C2 주소를 읽어올 수 있으며, 공격자는 체인 상 거래를 통해 인프라를 교체할 수 있습니다.
후속 페이로드는 브라우저 로그인 정보, 쿠키, 기록, 이메일, WinSCP, Steam 자격 증명, 그리고 암호화 지갑 관련 파일 및 확장 데이터를 탈취할 수 있습니다. 느린 안개는 또한 최소 23개의 GitHub 저장소와 29개의 유사 압축 파일이 동일한 Lua 배포 체인을 사용하고 있음을 발견했습니다.






