BTC $78,876.17 -2.04%
ETH $2,490.19 -1.49%
BNB $700.37 -1.78%
XRP $1.41 -3.59%
SOL $105.70 -1.37%
TRX $0.3408 +0.99%
DOGE $0.0863 -3.02%
ADA $0.2070 -3.62%
BCH $252.54 -7.04%
LINK $11.70 -2.13%
HYPE $82.83 -2.60%
AAVE $123.65 -3.54%
SUI $0.7610 -3.39%
XLM $0.1809 -4.06%
ZEC $804.93 +0.77%
BTC $78,876.17 -2.04%
ETH $2,490.19 -1.49%
BNB $700.37 -1.78%
XRP $1.41 -3.59%
SOL $105.70 -1.37%
TRX $0.3408 +0.99%
DOGE $0.0863 -3.02%
ADA $0.2070 -3.62%
BCH $252.54 -7.04%
LINK $11.70 -2.13%
HYPE $82.83 -2.60%
AAVE $123.65 -3.54%
SUI $0.7610 -3.39%
XLM $0.1809 -4.06%
ZEC $804.93 +0.77%

慢霧:發現冒牌 Qwen 模型 GitHub 倉庫,系惡意軟體投放陷阱

2026-08-28 20:42:53

ChainCatcher 消息,慢霧安全團隊近日披露,發現一個冒充 "Qwen 3.8 27B 本地量化模型" 的惡意 GitHub 倉庫。該倉庫標稱模型文件應超過 16GB,而實際下載內容僅約 487KB,內含偽裝文件、LuaJIT 解釋器及經過混淆的 Lua 腳本。慢霧強調,Qwen 官方項目未被入侵。

慢霧分析指出,該惡意程序運行後會收集主機信息、截取螢幕並發送至攻擊者的 C2 伺服器;當硬編碼伺服器失效時,還會從 Polygon 鏈上合約讀取備用 C2 地址,攻擊者可通過鏈上交易輪換基礎設施。

後續載荷可竊取瀏覽器登錄信息、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及加密錢包相關文件和擴展數據。慢霧還發現,至少 23 個 GitHub 倉庫和 29 個類似壓縮包使用了相同的 Lua 投遞鏈。

app_icon
ChainCatcher 與創新者共建Web3世界