关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:019749人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

TVB万千星辉奖项出炉!佘诗曼四封视后成赢家,黄宗泽爆冷拿视帝

萌神木木 浏览 10 01-05

45岁大威横扫新星引爆网坛:不同时代球员,何必分高下?

网球之家 浏览 3513 07-25

约基奇:留意过杨瀚森夏联表现&他很全面 期待对阵后和他自拍

直播吧 浏览 7818 07-18

享界品牌车标发布 余承东:享界S9旅行版秋季上市

网易汽车 浏览 5542 07-10

特朗普政府要求美国最高法院准许将美联储理事库克免职

华尔街见闻官方 浏览 13 09-19

今年“薄款针织衫”太火了,堪称初夏减龄神器,轻松打造温柔优雅

Yuki时尚酱 浏览 4343 04-27

朱孝天爆F4还会再合体,为了曾爱过的女孩杉菜,周渝民一句话泪奔

动物奇奇怪怪 浏览 9461 07-21

特朗普万万没想到 自己最想要的东西被中国送欧洲国家

现代小青青慕慕 浏览 10 09-19

中国有新发现!高超音速竞赛中或再无“阿喀琉斯之踵”

观察者网 浏览 5387 07-28

冯德莱恩与特朗普通话 讨论欧美关税等议题

新京报 浏览 979 07-27

特朗普遇到"反关税"广告:再给加拿大加10%关税

红星新闻 浏览 15 10-27

刘学义,不是不红,而是运气太差了

温柔娱公子 浏览 7382 07-15

随着广东+上海+广厦全赢球,CBA最新积分榜如下:2队全胜+2队全败

侃球熊弟 浏览 9 12-24

"-86℃冰杯"咖啡爆火有人排队1个小时 店员戴手套取杯

红星新闻 浏览 6269 07-16

️真挚的祝福!祝“邮差”马龙62岁生日快乐!

直播吧 浏览 5215 07-25

这些才是有气质的女性喜欢的穿搭!搭配简约大方,简单舒适

静儿时尚达人 浏览 6704 04-28

英剧巡礼:一份关于英伦取景地的旅行清单

时尚COSMO 浏览 12 08-23

凯翼拾月Mate周年纪念版纯电小车开启预售

IT之家 浏览 1568 08-19

李小璐二胎风波!和贾乃亮复婚传闻真相大白?

说历史的老牢 浏览 2692 07-10

中美芯片博弈:英伟达被抽成H20芯片收入的15%,全新特供版AI芯片或将在中国销售

钛媒体APP 浏览 3236 08-12

阿里和蚂蚁旗下22个品牌联合推出橙意计划

网易科技报道 浏览 3368 08-18
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2