速報
スローフォグ安全チームは、qwen 3.8モデルを偽装した悪意のあるGitHub倉庫を発見しました
呉は、遅い霧の安全チームは、qwen 3.8 27bのローカル定量モデルであったGitHub倉庫の発見を開示していたと述べたが、16 GBの公称モデルを持つが、約487 KBが実際にダウンロードされ、偽装文書、Luajitの通訳者、および混乱したluaスクリプトを含む。 qwen公式プロジェクトが侵攻されていないと強調したスローフォグ。 マルウェアプログラムは、実行時にホストデータを収集し、スクリーンを介入し、ハードコードされたサーバーが失敗したときに攻撃者C2に送信し、また、ポリゴンチェーンからバックアップC2アドレスを読み、攻撃者はチェーンを介してインフラストラクチャを回転させることができるようにします。 フォローアップロードは、ブラウザのログイン情報、クッキー、履歴レコード、メールボックス、winsp、スチームバウチャー、ウォレット関連の文書や拡張データを盗むことができます。 遅いフォグは、少なくとも 23 GitHub の倉庫と 29 同様のコンプレッサーパッケージが同じラグデリバリーチェーンを使用して発見されました。
