关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:011528人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

半退圈女演员因利剑玫瑰翻红

动物奇奇怪怪 浏览 8565 08-02

邓伦低调现身,深夜独自到超市买菜,复出无望经纪人资源给了新人

萌神木木 浏览 742 07-28

新款本田飞度有望26年1月上市 全新外观设计

太平洋汽车 浏览 22 12-20

差点“毁了”李湘的两个男人

二妹扯娱 浏览 85 08-26

百度聚焦,心响失宠

字母榜 浏览 9074 07-31

重庆三峡银行被罚559万,涉9项违法事实,内控合规亟待加强

密探财经 浏览 4427 07-21

陈妤颉谈追平自己的亚洲少年纪录:早知道认真压线,就是11秒28了

直播吧 浏览 3306 08-12

美国核潜艇首次停靠冰岛 北极水下暗战升级

澎湃新闻 浏览 1866 07-11

西贝注资百万成立新餐饮公司:包含预包装食品销售业务

封面新闻 浏览 89 10-10

意大利球员转会费top10:雷特吉居首,布冯第四维埃里第五

直播吧 浏览 313 07-22

李梦系穿搭,就这么养成了

时尚COSMO 浏览 24 01-08

普京将出席纪念活动 外交部回应

上观新闻 浏览 89 08-29

宝藏BOSS冯擎峰:是CTO,也是CEO

网易汽车 浏览 52 10-27

阿里Wan2.2-S2V正式发布:一张图+一段音频 即可生成人物动态视频

快科技 浏览 104 08-27

蓉城海港连败0进球!为中超争冠大轮换,媒体人:亚冠毫无吸引力

奥拜尔 浏览 57 10-22

二季度重仓股出炉!这些股票被大举增持

中国基金报 浏览 2176 07-22

夫妻本是同林鸟 但这次张杰也救不了谢娜?

除夕烟火灿烂 浏览 37 11-25

铜价历史新高推动“复合集流体”量产提速,易开盖龙头“英联股份”能否成为跨界黑马?

时代周报 浏览 31 12-12

俄专机穿过极地抵达阿拉斯加 美数百特工已入驻会谈地

红星新闻 浏览 2041 08-16

媒体人:北京会付出符合赵睿量级转会费 情字比那笔钱更有驱动力

直播吧 浏览 85 08-30

相约金色吉林·第二十四届长春农博会|跟着达人“云”逛展,展位直售能砍价!

吉林日报 浏览 8049 08-18
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3