慢霧:發現冒牌 Qwen 模型 GitHub 倉庫,系惡意軟體投放陷阱
ChainCatcher 消息,慢霧安全團隊近日披露,發現一個冒充 "Qwen 3.8 27B 本地量化模型" 的惡意 GitHub 倉庫。該倉庫標稱模型文件應超過 16GB,而實際下載內容僅約 487KB,內含偽裝文件、LuaJIT 解釋器及經過混淆的 Lua 腳本。慢霧強調,Qwen 官方項目未被入侵。
慢霧分析指出,該惡意程序運行後會收集主機信息、截取螢幕並發送至攻擊者的 C2 伺服器;當硬編碼伺服器失效時,還會從 Polygon 鏈上合約讀取備用 C2 地址,攻擊者可通過鏈上交易輪換基礎設施。
後續載荷可竊取瀏覽器登錄信息、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及加密錢包相關文件和擴展數據。慢霧還發現,至少 23 個 GitHub 倉庫和 29 個類似壓縮包使用了相同的 Lua 投遞鏈。






