关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:019740人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

玥儿太像大S了,汪小菲看女儿的眼神好宠溺

动物奇奇怪怪 浏览 7551 07-16

亿万网友唏嘘!火狐彻底陨落,AI浏览器才是未来?

雷科技 浏览 7093 07-18

“我可能会被赶下台!”马斯克自曝或被激进股东夺权,失去对特斯拉的控制

红星新闻 浏览 4415 08-11

126万辆,奇瑞集团上半年销售再创新高

汽车公社 浏览 7125 07-02

钟楚曦、杨采钰一到夏天就爱穿的这双鞋,我先加入购物车了!

黎贝卡的异想世界 浏览 7410 06-19

美团阿里血战,奶茶股笑疯,中国AI却哭了

硅谷101 浏览 9450 07-23

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家 浏览 9741 07-18

胡塞武装:成功袭击美军在红海的两艘驱逐舰

每日经济新闻 浏览 1912 04-09

E句话 | 她回应复合而他曾被小三?

仙女事件簿 浏览 3328 07-24

中国网约车分会正式道歉:“北京燃油车禁入网约平台”报道未经核实,已撤稿

三言科技 浏览 8423 07-23

2年1100万美元!斯马特将加盟湖人联手东皇 与奇才达成合同买断

罗说NBA 浏览 9661 07-20

中网再爆冷门!头号种子斯瓦泰克出局,决胜盘连丢6局吞蛋

全景体育V 浏览 1 10-02

德天空:莱比锡尚未收到谢什科报价,转会取决于伊萨克的去留

懂球帝 浏览 7498 07-28

白金卡旅客途中骚扰空姐 让绯闻满公司飞逼得空姐离职

极目新闻 浏览 1 08-25

浪浪山与东极岛

电影最TOP 浏览 3614 08-11

三连冠梦碎!女排世锦赛1/8决赛:塞尔维亚女排2-3不敌荷兰女排

直播吧 浏览 2 08-30

巴军方称已列装中国制造的直-10ME攻击直升机 国防部回应

环球网资讯 浏览 7235 08-09

抛光镀铬超级亮!PNY 40周年纪念版RTX 5090/5080规格确认

快科技 浏览 1 08-25

当女明星集体扮嫩时,袁泉用“无龄美学”杀疯了:47岁活成了30岁

Yuki时尚酱 浏览 6658 05-06

记者:奥塔门迪说服里奥斯加盟本菲卡,两人此前发生过冲突

直播吧 浏览 7731 07-23

美国恼羞成怒 肯尼亚总统:管他呢 必须跟中国好

澎湃新闻 浏览 774 08-09
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2