SlowMist đánh dấu kho lưu trữ giả mạo Qwen 3.8 27B trên GitHub ẩn chứa thông tin về StealC

cryptonews.ruXuất bản vào 2026-08-28Cập nhật gần nhất vào 2026-08-28

Tóm tắt

SlowMist đã phát hiện một kho lưu trữ GitHub giả mạo dữ liệu trọng lượng cho mô hình AI Qwen 3.8 27B của Alibaba, thực chất chứa mã độc đánh cắp thông tin có tên StealC. Kho lưu trữ giả này có tập tin ZIP chỉ nặng 487KB - một dung lượng bất thường so với kích thước thực tế của mô hình (trên 16GB). Tập tin độc hại, được tải lên ngày 20/8/2026, chứa mã độc StealC ngụy trang dưới dạng file chứng chỉ. Khi kích hoạt, nó thu thập thông tin hệ thống, chụp ảnh màn hình, đánh cắp dữ liệu trình duyệt, mật khẩu email và thông tin ví tiền mã hóa từ máy nạn nhân. SlowMist cũng ghi nhận ít nhất 23 kho lưu trữ GitHub khác sử dụng phương pháp tấn công tương tự. Theo báo cáo từ Island.io, chiến dịch FakeGit hoạt động từ tháng 3/2025 đã tạo ra khoảng 7.600 kho lưu trữ độc hại, với 800 kho nhắm mục tiêu đặc biệt vào các công cụ AI thông qua kỹ thuật "AgentBaiting". Các tin tặc thường sao chép dự án thật, tạo trang README thuyết phục, sử dụng danh tính bị đánh cắp và đăng ký trên các nền tảng AI công cộng để tăng độ tin cậy. Người dùng được cảnh báo nên kiểm tra kỹ kích thước tệp và nguồn gốc khi tải xuống các mô hình AI từ nguồn mở.

Một virus đánh cắp thông tin, ngụy trang dưới dạng dữ liệu trọng số tải xuống cho mô hình Qwen 3.8 27B của Alibaba, đã được tải lên một kho lưu trữ GitHub.

Đội ngũ bảo mật SlowMist đã báo cáo vào ngày 28 tháng 8, và bất kỳ ai chạy các mô hình AI nguồn mở cục bộ đều có thể có nguy cơ bị đánh cắp dữ liệu.

Có một mô hình AI Qwen giả mạo trên GitHub

Vào ngày 28 tháng 8, đội ngũ bảo mật SlowMist đã cảnh báo rằng ai đó đã tạo một trang giả mạo trên GitHub trông như thể cung cấp phiên bản tải xuống cho mô hình AI Qwen nổi tiếng. Trang này hứa hẹn một cách thuyết phục về một AI hoàn toàn độc lập, đảm bảo quyền riêng tư cho dữ liệu người dùng, nhưng kích thước tệp đã tiết lộ bẫy.

Kích thước tệp ZIP trong kho lưu trữ giả mạo này chỉ là 487 KB, nhỏ hơn nửa megabyte, trong khi mô hình AI thực sự với 27 tỷ tham số chiếm hơn 16 GB dung lượng trên máy tính.

Tệp ZIP độc hại có tên uncensored_qwen_v2.6.zip được tạo vào ngày 20 tháng 8 năm 2026, và bốn ngày sau, kẻ tấn công đã chỉnh sửa trang README sao cho tất cả các liên kết tải xuống đều trỏ trực tiếp đến tệp ZIP độc hại.

Dự án Qwen thực sự của Alibaba không bị ảnh hưởng bởi điều này.

Bên trong kho lưu trữ ZIP có ba tệp: một tệp lệnh batch, một tệp thực thi và một tập lệnh được ngụy trang dưới dạng chứng chỉ. Tệp thực thi là một phiên bản đổi tên của trình thông dịch LuaJIT, một công cụ được sử dụng bởi các game engine. Bản thân nó không nguy hiểm, nhưng tập lệnh được ngụy trang dưới dạng tệp chứng chỉ sẽ cài đặt một loại virus được gọi là StealC.

Sau khi chạy trên máy tính, StealC thu thập tên hệ thống, tên người dùng, ID máy và phiên bản Windows. Nó chụp ảnh màn hình, sau đó gửi tất cả dữ liệu này đến một máy chủ do kẻ tấn công kiểm soát. Virus cũng có thể đánh cắp thông tin đăng nhập trình duyệt, tệp cookie, lịch sử duyệt web, mật khẩu email và thậm chí cả thông tin ví tiền mã hóa.

Kẻ tấn công cũng đã tạo một hệ thống dự phòng cho phép virus đọc địa chỉ máy chủ dự phòng từ một hợp đồng thông minh trên blockchain Polygon trong trường hợp máy chủ chính bị ngắt kết nối. Hệ thống này cho phép kẻ tấn công thay đổi vị trí máy chủ của chúng mà không cần phải cập nhật mã virus trên các máy tính bị nhiễm.

Các chương trình Trojan được tải lên GitHub thường xuyên như thế nào?

SlowMist đã phát hiện ít nhất 23 kho lưu trữ GitHub khác và 29 tệp ZIP tương tự sử dụng cùng chuỗi phân phối dựa trên Lua. Island.io đã phát hiện và báo cáo về một chiến dịch có tên FakeGit, hoạt động từ tháng 3 năm 2025, đã tạo ra khoảng 7600 kho lưu trữ GitHub độc hại và tạo ra hơn 14 triệu sự kiện tải xuống.

Trong số 7600 kho lưu trữ này, 800 kho được thiết kế đặc biệt để mô phỏng các công cụ liên quan đến AI, sử dụng phương pháp gọi là AgentBaiting. Chúng thậm chí có thể lừa các trợ lý AI đề xuất chúng.

Vào tháng 1, Cryptopolitan đã báo cáo rằng các mô hình Hugging Face thực sự của Alibaba đã được tải xuống hơn 700 triệu lần, đây là con số cao nhất trong số tất cả các hệ thống AI nguồn mở.

Vào cuối tháng 6, ít nhất 292 kho lưu trữ GitHub sao chép các thương hiệu nổi tiếng đã được xác định. Các kho lưu trữ giả mạo này đã phân phối virus BoryptGrab, đánh cắp dữ liệu từ 32 ví tiền mã hóa khác nhau và 19 trình duyệt web.

Riêng biệt, công ty bảo mật thông tin InfoStealers đã mô tả một cuộc tấn công tự động khác có tên Megalodon, tạo ra hơn 5000 kho lưu trữ giả mạo trong vòng sáu giờ.

Kẻ tấn công sao chép các dự án thực tế, tạo các trang README thuyết phục và thậm chí sử dụng danh tính cá nhân bị đánh cắp. Chúng cũng đăng các dự án giả mạo này lên các sổ đăng ký AI công cộng như LobeHub và Glama, khiến chúng trông đáng tin cậy hơn.

Cryptopolitan đã viết về chiến thuật tương tự khi chiến dịch StopAndProtect biến gần 2000 trang WordPress bị xâm nhập thành bẫy cho người dùng tiền mã hóa.

Island báo cáo rằng các kho lưu trữ này được tạo ra để đáp ứng nhu cầu ngày càng tăng về khả năng AI.

Câu hỏi Liên quan

QSlowMist đã phát hiện mối đe dọa an ninh mạng nào liên quan đến mô hình AI Qwen?

ASlowMist đã phát hiện một kho lưu trữ GitHub giả mạo đóng giả là cung cấp dữ liệu trọng số để tải xuống cho mô hình Qwen 3.8 27B của Alibaba. Thay vào đó, tệp ZIP độc hại có dung lượng chỉ 487 KB (trong khi mô hình thật lớn hơn 16 GB) chứa mã độc StealC được ngụy trang dưới dạng một tập tin chứng nhận.

QMã độc StealC có thể đánh cắp những loại thông tin nào từ máy tính nạn nhân?

AMã độc StealC có thể thu thập tên hệ thống, tên người dùng, ID máy, phiên bản Windows, chụp ảnh màn hình, và sau đó gửi tất cả dữ liệu này đến máy chủ do kẻ tấn công kiểm soát. Nó cũng có thể đánh cắp thông tin đăng nhập trình duyệt, tệp cookie, lịch sử duyệt web, mật khẩu email và thông tin từ ví tiền điện tử.

QKẻ tấn công đã sử dụng cơ chế dự phòng nào để duy trì hoạt động của StealC?

AKẻ tấn công đã tạo một hệ thống dự phòng cho phép mã độc StealC đọc địa chỉ máy chủ dự phòng từ một smart contract trên blockchain Polygon, trong trường hợp máy chủ chính bị tắt. Điều này cho phép chúng thay đổi vị trí máy chủ mà không cần phải cập nhật mã độc trên các máy tính đã bị nhiễm.

QTheo bài viết, quy mô của chiến dịch FakeGit trên GitHub là bao nhiêu?

ATheo báo cáo của Island.io, chiến dịch có tên FakeGit, hoạt động từ tháng 3 năm 2025, đã tạo ra khoảng 7.600 kho lưu trữ GitHub độc hại và tạo ra hơn 14 triệu sự kiện tải xuống. Trong số đó, 800 kho lưu trữ được thiết kế đặc biệt để giả mạo các công cụ liên quan đến AI.

QLàm thế nào những kho lưu trữ giả mạo này trở nên đáng tin cậy hơn với người dùng?

ANhững kẻ tấn công sao chép các dự án thật, tạo ra trang README thuyết phục và thậm chí sử dụng danh tính cá nhân bị đánh cắp. Họ còn đăng tải các dự án giả mạo này lên các kho lưu trữ AI công cộng như LobeHub và Glama, khiến chúng trông đáng tin cậy hơn. Một số thậm chí có thể lừa các trợ lý AI đề xuất chúng thông qua phương pháp có tên AgentBaiting.

Nội dung Liên quan

Truy cập vào các phiên hoạt động thay vì cơ sở dữ liệu: Thị trường chợ đen ở Nga đã thay đổi như thế nào

Thị trường ngầm ở Nga đang chuyển hướng từ bán cơ sở dữ liệu khổng lồ sang buôn bán quyền truy cập ngắn hạn, tích cực vào tài khoản người dùng. Giá thông tin bị đánh cắp bởi phần mềm độc hãi từ thiết bị nhiễm bệnh đã tăng gần 13% trong năm qua. Các gói dữ liệu mới chứa token phiên hoạt động, mật khẩu hiện hành, thông tin đăng nhập VPN, kho lưu trữ đám mây và quyền truy cập mạng công ty, cho phép xâm nhập tức thì mà có thể bỏ qua xác thực hai yếu tố. Trong khi đó, số lượng các vụ rò rỉ cơ sở dữ liệu lớn mới đã giảm sau các biện pháp trừng phạt nghiêm khắc của chính phủ. Tuy nhiên, các cơ chế quản lý hiện tại tỏ ra không hiệu quả trước mô hình đe dọa mới này, vì phần mềm độc hại đánh cắp dữ liệu từ thiết bị cá nhân sau khi chúng rời khỏi hệ thống công ty, mà không vi phạm trực tiếp đến cơ sở dữ liệu tập trung. Các chuyên gia chỉ ra rằng mô hình này lặp lại kịch bản tội phạm mạng toàn cầu, chẳng hạn như thị trường Genesis Market đã bị đóng cửa. Tình hình nhấn mạnh lỗ hổng nằm giữa thiết bị cá nhân và hệ thống công ty, nơi giá trị của token ngắn hạn ngày càng tăng nhưng lại nằm ngoài phạm vi kiểm soát của các quy định bảo vệ hiện hành.

cryptonews.ru1 giờ trước

Truy cập vào các phiên hoạt động thay vì cơ sở dữ liệu: Thị trường chợ đen ở Nga đã thay đổi như thế nào

cryptonews.ru1 giờ trước

Bitfinex Báo Hiệu Khởi Đầu Xu Hướng Tăng Giá Bitcoin Trong Bối Cảnh Mức Tương Quan Đạt Đỉnh Với Vàng

Các nhà phân tích từ sàn Bitfinex chỉ ra rằng Bitcoin đang bắt đầu hành xử như "vàng kỹ thuật số" khi nhà đầu tư tìm kiếm công cụ phòng ngừa rủi ro trước nợ và thao túng tiền tệ. Mối tương quan giữa giá Bitcoin và vàng đã đạt đến mức đỉnh hiếm khi duy trì lâu dài, báo hiệu một sự thay đổi xu hướng sắp tới. Cả hai tài sản đều được giao dịch như một phương tiện phòng ngừa sự mất giá tiền tệ, với Bitcoin là phiên bản có hệ số beta cao hơn. Bitfinex nhấn mạnh rằng bối cảnh giảm rủi ro tiềm năng sẽ cho thấy liệu Bitcoin sẽ giữ vững cùng vàng hay giảm theo cổ phiếu. Báo cáo cũng ghi nhận sự thay đổi môi trường vĩ mô, từ cơn sốt AI sang giao dịch phòng ngừa mất giá, do những diễn biến gần đây liên quan đến nợ công Mỹ. Đồng thời, Bitfinex xác định Bitcoin đã thoát khỏi pha tích lũy và bước vào pha tăng trưởng, với chỉ số Delta-Thermo Market Multiple là 2.03, tiến gần ngưỡng 2.5x đánh dấu bắt đầu pha tăng. Tình huống hiện tại được so sánh với cấu hình tương tự năm 2024, liên quan đến lo ngại về "xói mòn nợ" và sự đa dạng hóa rộng rãi gây bất lợi cho đồng USD. Tuy nhiên, Chủ tịch Fed Kevin Warsh gần đây đã bác bỏ lập luận này, giữ lập trường "diều hâu" và ám chỉ khả năng tăng lãi suất.

cryptonews.ru1 giờ trước

Bitfinex Báo Hiệu Khởi Đầu Xu Hướng Tăng Giá Bitcoin Trong Bối Cảnh Mức Tương Quan Đạt Đỉnh Với Vàng

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片