RecodeX 重构消息,慢雾安全团队发现GitHub上存在冒充Qwen 3.8 27B本地量化权重的恶意仓库。真实Q4_K_M 27B包应超过16GB,而该仓库提供的资源仅487KB,不含GGUF权重,仅包含Application.cmd、重命名的LuaJIT解释器及伪装成cert.txt的混淆Lua脚本。官方Qwen项目未受影响。
经去混淆分析,脚本会收集主机数据、截屏并发送至C2服务器;若硬编码服务器失效,则通过Polygon合约的eth_call读取备用C2,实现基础设施轮换。C2响应最终投递StealC载荷,针对浏览器登录信息、Cookie、历史记录(含Chrome App-Bound加密绕过)、邮箱、WinSCP及Steam凭据、钱包相关文件与扩展数据。
MistEye重建了多阶段攻击链,并在23个仓库中比对出29个使用相同Lua投递栈的相似ZIP。两次采集间,仓库、文件名、外层PE及AES密钥均已轮换。安全团队提醒,下载的27B模型仅487KB显然异常,运行前应检查资源大小并解包验证。