慢雾安全团队披露发现一个冒充 Qwen 3.8 27B 本地量化模型的恶意 GitHub 仓库,实际下载内容仅约 487 KB,包含伪装文件及混淆 Lua 脚本。该恶意程序运行后会收集主机数据、截取屏幕,并通过 Polygon 链上合约获取备用 C2 地址以轮换基础设施,后续可窃取浏览器登录信息、Cookie、钱包文件等敏感数据。慢雾表示 Qwen 官方项目未被入侵,并已发现至少 23 个相关恶意仓库。
其他报道 (6条)