暂无内容
吴说区块链

慢雾:发现伪装成 Qwen 模型的恶意 GitHub 仓库

发布于 2026/8/28 12:32:10

AI 摘要

慢雾安全团队披露发现一个冒充 Qwen 3.8 27B 本地量化模型的恶意 GitHub 仓库,实际下载内容仅约 487 KB,包含伪装文件及混淆 Lua 脚本。该恶意程序运行后会收集主机数据、截取屏幕,并通过 Polygon 链上合约获取备用 C2 地址以轮换基础设施,后续可窃取浏览器登录信息、Cookie、钱包文件等敏感数据。慢雾表示 Qwen 官方项目未被入侵,并已发现至少 23 个相关恶意仓库。

#安全#MATIC#恶意软件#GitHub
AI 评分: 75
🔗 访问原文

其他报道 (6条)

📰
tokenpost·2026/8/28 13:09:11
487千字节文件,冒充Qwen的恶意代码传播
🔗
链捕手·2026/8/28 12:45:53
慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱
🔗
📰
BitpushNews·2026/8/28 12:45:07
慢雾:假冒 Qwen 模型仓库暗藏 StealC 窃密程序
🔗
📰
火星财经·2026/8/28 12:44:24
慢雾:发现冒牌 Qwen 模型 GitHub 仓库,系恶意软件投放陷阱
🔗
📰
AiCoin·2026/8/28 12:42:32
慢雾发现伪装成 Qwen 模型的恶意 GitHub 仓库,窃取用户数据
🔗
Odaily·2026/8/28 12:41:42
慢雾:假冒Qwen模型仓库暗藏StealC窃密程序
🔗