慢雾安全团队披露,一个伪装成Qwen 27B量化模型的GitHub仓库实际传播StealC窃密程序。模型文件仅487KB,远小于正常16GB,内含批处理文件、LuaJIT解释器和混淆脚本。恶意程序可收集主机信息、截屏上传,并在C2失效时通过Polygon链上合约读取备用地址。后续载荷StealC可窃取浏览器登录信息、Cookie、历史记录、邮箱、WinSCP、Steam凭证及加密钱包扩展数据。已发现23个仓库29个恶意压缩包,提醒用户警惕异常体积AI模型文件。
其他报道 (6条)