慢霧發現冒牌 Qwen 模型 GitHub 倉庫
By: x.com|2026/08/28 12:42:53
0
分享
慢霧安全團隊近日發現一個冒充 "Qwen 3.8 27B 本地量化模型" 的惡意 GitHub 倉庫。該倉庫聲稱模型文件超過 16GB,實際下載內容僅約 487KB,包含偽裝文件、LuaJIT 解釋器及混淆的 Lua 腳本。慢霧強調,Qwen 官方項目未被入侵。該惡意程序運行後會收集主機信息、截取螢幕並發送至攻擊者的 C2 伺服器;當硬編碼伺服器失效時,還會從 Polygon 鏈上合約讀取備用 C2 地址。後續載荷可竊取瀏覽器登錄信息、Cookie、歷史記錄、郵箱、WinSCP、Steam 憑證,以及加密錢包相關文件和擴展數據。慢霧還發現至少 23 個 GitHub 倉庫和 29 個類似壓縮包使用了相同的 Lua 投遞鏈。
-- 價格
--
--
--
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

盜版《奧德賽》副本含有竊取加密貨幣的惡意軟體

珠寶堡,網路間諜與加密貨幣詐騙並行運作

Nikita Bier 告別 X 產品一線,留下了什麼?

800 倍大金狗,「抽卡」拯救 NFT 交易

卡巴斯基GReAT揭密OkoBot惡意軟體框架:專門竊取加密貨幣錢包助記詞、瀏覽器cookie等

安全警報:30 個惡意 npm 包偽裝交易機器人倉庫,定向竊取開發者密鑰與助記詞
ChainCatcher 消息,慢霧 SlowMist 發布安全警報,監測到一場協同惡意 npm 供應鏈攻擊,攻擊者利用虛假交易機器人倉庫和 DeFi 主題 npm 包投放 JavaScript 信息竊取器,目標直指 npm 用戶、DeFi 開發者及交易機器人用戶。此次攻擊涉及 30 個惡意 npm 包,其中 stake-math@3.5.4 作為鎖定依賴項出現在 donoaccestag/forex-mt5-trading-bot 倉庫中,該倉庫呈現約 2300 個高度同質化的批量生成分叉,大部分集中在 poly-stocks 賬戶下,信號異常明確。攻擊者可竊取的敏感數據範圍極廣,包括加密錢...

Cookie DAO:Ten Protocol Snaps前1,000名已快照
BlockBeats 訊息,9 月 10 日,AI 代理指數平台項目 Cookie DAO 發文表示,Ten Protocol Snaps 活動已結束,前 1,000 名 Snappers 的快照已拍攝完畢。

代幣已變得極受歡迎,而區塊鏈卻感到非常悲傷
當AI代幣成為新的「數位石油」時,區塊鏈只能眼睜睜看著自己曾經的夢想以一種完全陌生的方式成為現實。這種失之偏頗的普及,既是人工智慧的勝利,也是區塊鏈最深切的無力感。

Coinbase、微軟與歐洲刑警組織等聯手關閉釣魚平台 Tycoon 2FA,查封 330 個域名
ChainCatcher 消息,据市場消息,Coinbase 聯合微軟、歐洲刑警組織等十餘家機構,成功關閉釣魚即服務平台 Tycoon 2FA,並查封了 330 個相關域名。Tycoon 自 2023 年 8 月啟動以來,擁有約 2000 名用戶,運營超過 24000 個域名,每月向全球超 50 萬家企業發送數千萬封欺詐郵件,通過竊取會話 cookie 和 Token 繞過多因素認證,主要針對 Microsoft 365、Outlook 和 Gmail 等郵件及在線服務賬戶。Coinbase 在此次行動中協助追蹤資助 Tycoon 運營的加密支付,並支持了查封域名的民事訴訟。主開發者被確定為巴...

Cookie DAO推出Moltbook代理追蹤應用
BlockBeats 消息,2 月 4 日,Cookie DAO 宣布推出 Moltbook 代理追蹤應用 molt.cookie.fun,可監測:· Moltbook 代理的「mindshare」· 熱門文章與新聞· 按 mindshare 和互動度排名的頂級代理molt.cookie.fun 同時為代理和開發者提供 API,並原生集成了 Claude Skills。

X 拔掉插頭——靠空談吸引流量的時代終結。
他人的流量永遠屬於他們自己——而非你。

Cookie DAO:Launchpad今日正式上線,首次代幣銷售將於週一舉行
BlockBeats 消息,11 月 12 日,AI 代理指數平台項目 Cookie DAO 宣布,由 Legion 提供支援的 Cookie Launchpad 今日正式上線,首個項目 vooi 的代幣銷售將於週一舉行。每次 Cookie Launchpad 銷售都將包含三個資金池:Snappers 資金池:按資本份額排名前列的 Snappers 將根據其排行榜名次獲得保證分配額度;Stakers 資金池:COOKIE 質押者可根據其類別資金獲得可根據其質押者分配資金;和非質押者也可申請分配額度,但無法保證一定能獲得分配。 Snappers 和質押者還可以申請高於其保證分配額度的份額,額外名...

Cookie DAO:已完成Antix.in活動前500名Snappers快照
BlockBeats 消息,11 月 12 日,AI 代理指數平台項目 Cookie DAO 發文表示,Antix.in 項目活動已正式結束,前 500 名 Snappers 的快照於今日北京時間晚 8 點完成。

Cookie DAO:將向Openledger Snappers發放額外COOKIE代幣空投
BlockBeats 訊息,9 月 10 日,AI 代理指數平台項目 Cookie DAO 發文表示,OpenLedger (OPEN) 項目方對面向 Cookie 和 Snappers 社區的空投處理不當,平等獎勵所有人的做法降低了頂級貢獻者的獎勵,而分發延遲也加劇了這個問題。 為了彌補不足,Cookie DAO 準備了額外的 COOKIE 代幣空投,供 Openledger Snappers 獲得獎勵,更多詳情即將公佈。

法院要求Bithumb客戶歸還$140,400因意外發送的比特幣
客戶必須歸還194萬韓元(約$140,400)給南韓加密貨幣交易所Bithumb,因為他意外地發送了比特幣並在錯誤入賬後將其出售。

巴塞隆納與人工智慧攜手:AI 峰會為繁忙的九月畫下句點

對加拿大徵收50%關稅:1930年法案的變化

美國證券交易委員會正在審查自動申報途徑,因為奇特的加密貨幣和事件連結的ETF提案湧入市場
ETF現在提供對加密貨幣、槓桿、私人資產和選舉合約的風險敞口,促使SEC重新考慮新產品的規則。

數位信任:金融系統中的戰略資產

Evernorth 的 XRP 策略在 Nasdaq 投票後依賴一個數字
Evernorth 正在尋求廣泛的融資靈活性,旨在將資本市場和 XRP 收益轉化為每股更高的持有量。

比特幣如何抵禦量子計算機?三大格基簽名方案優劣比較

Ethena 永續股權合約:Ethena 尋求 USDe 的新收益來源
ethena 永續股權合約可能成為 Ethena 下一個主要的收入來源:該協議希望將其基礎策略從加密市場轉移到永續股票期貨,因為今年的融資利率明顯高於比特幣。

曼徹斯特網路攻擊:870萬名旅客被機場免費Wi-Fi所困
曼徹斯特機場集團的網路攻擊:870萬名客戶通過免費Wi-Fi和三個英國機場的停車預訂暴露。

加密貨幣平台因網路攻擊損失36.3億美元
加密貨幣平台自2025年1月到2026年7月因245起確認的網路安全事件損失了36.3億美元,根據CoinGecko的報告,ForkLog引用了該報告。
盜版《奧德賽》副本含有竊取加密貨幣的惡意軟體
珠寶堡,網路間諜與加密貨幣詐騙並行運作
Nikita Bier 告別 X 產品一線,留下了什麼?
800 倍大金狗,「抽卡」拯救 NFT 交易
卡巴斯基GReAT揭密OkoBot惡意軟體框架:專門竊取加密貨幣錢包助記詞、瀏覽器cookie等
安全警報:30 個惡意 npm 包偽裝交易機器人倉庫,定向竊取開發者密鑰與助記詞
ChainCatcher 消息,慢霧 SlowMist 發布安全警報,監測到一場協同惡意 npm 供應鏈攻擊,攻擊者利用虛假交易機器人倉庫和 DeFi 主題 npm 包投放 JavaScript 信息竊取器,目標直指 npm 用戶、DeFi 開發者及交易機器人用戶。此次攻擊涉及 30 個惡意 npm 包,其中 stake-math@3.5.4 作為鎖定依賴項出現在 donoaccestag/forex-mt5-trading-bot 倉庫中,該倉庫呈現約 2300 個高度同質化的批量生成分叉,大部分集中在 poly-stocks 賬戶下,信號異常明確。攻擊者可竊取的敏感數據範圍極廣,包括加密錢...
...








