슬로우미스트, 가짜 Qwen 모델 이용한 악성코드 주의보
슬로우미스트(SlowMist)가 깃허브(GitHub)에서 알리바바(Alibaba)의 Qwen 모델을 사칭한 악성 저장소를 발견했다. 해당 파일은 실행 시 호스트 정보를 탈취하고 브라우저 쿠키, 이메일, 암호화폐 지갑 데이터 등을 훔친다. 공격자는 폴리곤(Polygon) 체인상의 스마트 컨트랙트를 통해 명령 제어(C2) 서버 주소를 갱신하는 방식을 사용했다. 현재까지 동일한 수법의 저장소 23개와 압축 파일 29개가 확인됐다. 개발자들의 각별한 주의가 요구된다.