慢雾披露,伪装成Qwen量化模型的GitHub仓库传播StealC窃密木马,模型文件仅487KB,实际包含恶意脚本,可窃取浏览器凭证、加密钱包数据等,并通过Polygon链上合约动态获取C2地址。共发现23个仓库29个恶意压缩包,提醒用户警惕异常小体积模型文件。
其他报道 (6条)