慢雾安全团队发现冒充Qwen模型的恶意GitHub仓库,实际下载内容仅487KB,包含混淆Lua脚本,运行后窃取主机数据、截屏、浏览器凭证及钱包数据等,并通过Polygon链合约获取备用C2地址。已发现23个GitHub仓库及29个压缩包使用相同投递链。
其他报道 (6条)