慢雾披露仿冒 Qwen 模型恶意仓库:可经 Polygon 轮换 C2

慢雾披露仿冒 Qwen 模型恶意仓库:可经 Polygon 轮换 C2

N
News Editor
2026-08-28 12:42:53
慢雾安全团队近日披露,一个冒充「Qwen 3.8 27B 本地量化模型」的恶意 GitHub 仓库已被发现。该仓库声称模型文件应超过 16GB,实际下载内容仅约 487KB,内含伪装文件、LuaJIT 解释器和混淆 Lua 脚本。慢雾称,Qwen 官方项目未被入侵。分析还显示,恶意程序可收集主机信息、截屏并向 C2 服务器回传数据,且会从 Polygon 链上合约读取备用 C2 地址。

ChainCatcher 消息,慢雾安全团队近日披露,发现一个冒充「Qwen 3.8 27B 本地量化模型」的恶意 GitHub 仓库。

该仓库标称模型文件应超过 16GB,而实际下载内容仅约 487KB,内含伪装文件、LuaJIT 解释器及经过混淆的 Lua 脚本。慢雾强调,Qwen 官方项目未被入侵。

慢雾分析指出,该恶意程序运行后会收集主机信息、截取屏幕并发送至攻击者的 C2 服务器;当硬编码服务器失效时,还会从 Polygon 链上合约读取备用 C2 地址,攻击者可通过链上交易轮换基础设施。

后续载荷可窃取浏览器登录信息、Cookie、历史记录、邮箱、WinSCP、Steam 凭证,以及加密钱包相关文件和扩展数据。慢雾还发现,至少 23 个 GitHub 仓库和 29 个类似压缩包使用了相同的 Lua 投递链。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1000

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。