假冒Qwen 3.8 27B模型有什么风险?慢雾披露GitHub恶意仓库利用Polygon链控细节

慢雾披露GitHub上存在冒充Qwen 3.8 27B本地量化模型的恶意仓库,文件仅487KB,内含Lua脚本,运行后窃取主机信息并通过Polygon链上合约获取备用C2地址,已有至少23个相关仓库与29个压缩包使用同一投递链。

  • 慢雾
  • 假冒Qwen模型
  • GitHub恶意仓库
  • Polygon链
  • C2服务器

慢雾安全团队近期披露,其发现GitHub上存在恶意仓库冒充“Qwen 3.8 27B本地量化模型”。该仓库声称模型文件应超过16GB,但实际下载内容仅约487KB,其中包含伪装文件、LuaJIT解释器以及经过混淆的Lua脚本。慢雾强调,官方Qwen项目本身并未遭到入侵。

根据慢雾分析,该恶意程序运行后会收集受感染主机信息并进行屏幕截图,随后将这些数据发送至攻击者控制的C2服务器。当硬编码的服务器失效时,程序还会从Polygon链上的合约中读取备用C2地址,使攻击者能够通过链上交易随时轮换基础设施。

此外,该恶意软件的后续载荷能够窃取浏览器登录信息、Cookie、浏览历史、邮件数据、WinSCP与Steam凭证,以及与加密货币钱包相关的文件和扩展数据。慢雾同时发现,至少已有23个GitHub仓库和29个类似的压缩包使用了同一套Lua投递链。

事件要点

一是文件体积异常:该仓库声称提供16GB以上的大模型,实际仅约487KB,属于明显的仿冒特征。二是技术实现:利用LuaJIT解释器执行混淆Lua脚本,降低静态分析识别率。三是链上控守:将Polygon链上合约作为备用C2地址来源,实现去中心化的服务器切换。四是影响规模:除被发现的具体仓库外,同一套Lua投递链已出现在至少23个GitHub仓库和29个压缩包中。

风险关注点

用户在下载开源AI模型时,应核对文件体积是否与官方说明一致,警惕体积过小的“量化包”。同时需注意仓库发布者是否为官方账号,避免在涉及加密货币钱包操作的环境中运行来源不明的可执行文件或脚本。

后续观察指标

可继续关注慢雾等安全团队对同类Lua投递链的追踪进展,以及GitHub平台对这批恶意仓库的处置情况。对于使用Polygon等公链作为C2备份通道的攻击模式,安全社区或需更新链上威胁情报监测策略。

OKX App
欧易(OKX)APP注册
全球顶尖数字货币交易平台
注册立即领取价值高达1000圆的盲盒,享受20%限时手续费优惠