关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:019753人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

男子为救溺水1家3口牺牲 获救者哽咽:没来得及说谢谢

极目新闻 浏览 5529 08-10

理发师给女孩擦碎发时被指猥亵 不服行拘处罚起诉警方

极目新闻 浏览 18 08-23

NBA战报:雷霆94-91险胜掘金,沃特森15分

懂球帝 浏览 18 10-18

上海爷叔带285万巨款坐公交 打瞌睡把钱忘干净下车了

环球网资讯 浏览 23 09-20

美国一军用炸药厂爆炸致16人死亡 现场一片废墟

极目新闻 浏览 16 10-13

高盛暂停为与芝商所事故相关的数据中心公司发售债券

华尔街见闻官方 浏览 10 12-05

阿斯:西班牙希望亚马尔与皇马之间关系能正常,别影响世界杯

懂球帝 浏览 12 01-19

美驻华使馆发布"逆天言论":美日携手结束太平洋战争

扬子晚报 浏览 1953 08-09

小区为广场舞人群装定向音响 网友呼吁:建议全国推广

环球网资讯 浏览 8059 07-26

金靖最近吃了什么“时髦仙丹”?

时尚COSMO 浏览 3923 05-13

继续坚持铀浓缩遭遇美国再威胁 重启核谈判伊朗很纠结

环球网资讯 浏览 4896 07-23

男篮已回北京!总结两天后前往杭州备战热身赛,曾凡博将归队报到

篮球资讯达人 浏览 1068 07-18

媒体谈幼儿园血铅事件:严惩到底才能避免事故重演

新京报评论 浏览 4363 07-09

范曾小50岁妻子疑出轨多人 还倒卖范曾字画价值超20亿

180视角 浏览 4882 08-12

20位匿名高管预测新赛季最佳新秀:弗拉格17票 哈珀2票

直播吧 浏览 6058 07-25

亏损超3.8亿,请来20位明星也没用,暑期档最大票房惨案诞生了

靠谱电影君 浏览 9030 08-10

都体:国米想租佛罗伦萨翼卫多多,愿意送出德弗赖或阿斯拉尼

懂球帝 浏览 13 01-09

今年春天的裙子,裙摆越大越好看!

LinkFashion 浏览 6 02-15

美媒:报告称,东南亚成美国电子垃圾倾倒场

环球网资讯 浏览 26 10-24

棉花包重量少几十公斤 叉车司机一句话牵出两亿元大案

环球网资讯 浏览 919 08-09

2025:家居卖场的血色黄昏

快刀财经 浏览 3718 08-14
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2