慢霧:發現冒牌 Qwen 模型 GitHub 倉庫,實為惡意軟體陷阱
慢霧(SlowMist)安全團隊披露,有駭客偽造「Qwen 3.8 27B 本地量化模型」GitHub 倉庫進行惡意軟體投放。該惡意程式會竊取瀏覽器數據、加密錢包資訊及各類憑證,並透過 Polygon 鏈上合約輪換 C2 伺服器地址。慢霧強調 Qwen 官方項目未受影響,並發現至少 23 個倉庫與 29 個壓縮包採用相同的 Lua 投遞鏈。
慢霧(SlowMist)安全團隊披露,有駭客偽造「Qwen 3.8 27B 本地量化模型」GitHub 倉庫進行惡意軟體投放。該惡意程式會竊取瀏覽器數據、加密錢包資訊及各類憑證,並透過 Polygon 鏈上合約輪換 C2 伺服器地址。慢霧強調 Qwen 官方項目未受影響,並發現至少 23 個倉庫與 29 個壓縮包採用相同的 Lua 投遞鏈。