关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:011471人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

75岁无儿无女的刘晓庆,给情绪崩溃的费翔提了醒

白面书誏 浏览 30 09-25

中年女人夏季别乱买衣服,衬衫、阔腿裤、过膝裙,好搭不过时

静儿时尚达人 浏览 7318 05-30

我把AI当辅助,AI删我数据库

量子位 浏览 4603 07-24

走失女童被找到后父亲首度发声:感谢1.2万个恩人

极目新闻 浏览 15 10-18

特朗普:每年花费数十亿美元保护和支持以色列

鲁中晨报 浏览 9195 06-30

“我没参赛,骂声却没停过”,奥运冠军樊振东被网暴,饭圈太疯狂

娱乐白名单 浏览 2985 08-11

配17.3英寸大屏 全新零跑C11预售15.88万起

网易汽车 浏览 8729 07-05

波音六代战机制造工厂罢工 军机组装业务面临停工

看看新闻Knews 浏览 5480 08-05

鲁迅长孙已戒烟30年 回应“鲁迅抽烟墙画”被投诉

红星新闻 浏览 54 08-26

佟丽娅带董璇母女玩新疆,两姐妹脸贴脸才发现,长得已经不像了!

观察鉴娱 浏览 8297 07-23

集体异动!马斯克突然宣布:免费!

券商中国 浏览 6015 08-12

邵佳一:跟穆斯卡特学到很多;球员值得信赖跟年龄无关

懂球帝 浏览 5555 07-27

《捕风追影》成近十年最佳动作片,成龙这一次没有令人失望!

电和影 浏览 2105 08-20

传统车企的反击,别克至境L7入局新能源

爱驾天下 浏览 741 07-29

理想i8的发布会搞砸了

蓝鲸新闻 浏览 1672 08-03

探访2025国际低空经济博览会:eVTOL适航进程加速,川企集体亮相

封面新闻 浏览 4215 07-24

麻六记“王牌产品”发霉,代工商白家阿宽致歉并召回

国际金融报 浏览 5173 07-29

真正“能用”的打工智能体长啥样?金山办公上新AI PPT

南方都市报 浏览 4729 07-29

哈梅内伊最新警告:若再次遭袭 伊朗将予以更猛烈反击

环球网资讯 浏览 3938 07-17

华为第五界首款车价格曝光

电动知家 浏览 4172 08-18

多国欢迎加沙停火协议生效 呼吁尽快结束人道主义危机

上观新闻 浏览 20 10-10
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3