暂无内容
Odaily

慢雾:假冒Qwen模型仓库暗藏StealC窃密程序

发布于 2026/8/28 12:41:42

AI 摘要

慢雾安全团队披露,一个伪装成Qwen 27B量化模型的GitHub仓库实际传播StealC窃密程序。模型文件仅487KB,远小于正常16GB,内含批处理文件、LuaJIT解释器和混淆脚本。恶意程序可收集主机信息、截屏上传,并在C2失效时通过Polygon链上合约读取备用地址。后续载荷StealC可窃取浏览器登录信息、Cookie、历史记录、邮箱、WinSCP、Steam凭证及加密钱包扩展数据。已发现23个仓库29个恶意压缩包,提醒用户警惕异常体积AI模型文件。

#安全#恶意软件
AI 评分: 75
🔗 访问原文

其他报道 (6条)

📰
tokenpost·2026/8/28 13:09:11
487千字节文件,冒充Qwen的恶意代码传播
🔗
链捕手·2026/8/28 12:45:53
慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱
🔗
📰
BitpushNews·2026/8/28 12:45:07
慢雾:假冒 Qwen 模型仓库暗藏 StealC 窃密程序
🔗
📰
火星财经·2026/8/28 12:44:24
慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱
🔗
📰
AiCoin·2026/8/28 12:42:32
慢雾发现伪装成 Qwen 模型的恶意 GitHub 仓库,窃取用户数据
🔗
📣
吴说区块链·2026/8/28 12:32:10
慢雾:发现伪装成 Qwen 模型的恶意 GitHub 仓库
🔗