关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:011589人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

让男人上头的“伟哥”,遭遇大败退

花朵财经 浏览 133 11-04

限时7.99万元起 瑞虎7 PLUS&瑞虎7高能版焕新上市

网易汽车 浏览 7944 06-23

71岁上海爷叔网恋"小姑娘"转30万 约会遭对方持刀勒索

上观新闻 浏览 110 12-02

杨振宁先生缅怀室设在父亲曾执教的小楼里|封面新闻记者清华采访侧记

封面新闻 浏览 107 10-20

伊姐周日热推:电视剧《焕羽》;综艺《微笑一号店》......

伊周潮流 浏览 4088 06-16

90%的名酒在跌价,2026年酒企怎么活?

首席商业评论 浏览 79 01-15

网红旺仔小乔掉粉500万道歉信查重率超97% 演唱会延期

新民周刊 浏览 3683 07-30

夏天穿衣如此的简单!衣服不用买太贵、款式不同,简单又舒适

静儿时尚达人 浏览 2146 05-17

有资格3年8060万提前续约!鲍威尔换经纪人 签约杰伦-布朗经纪人

直播吧 浏览 6268 07-23

官方:法国后卫泰奥-佩勒纳尔加盟梅州客家,穿5号球衣

懂球帝 浏览 74 01-27

南加大团队揭秘:让AI做数学题更聪明的"长度感知"训练法

科技行者 浏览 126 10-31

美国防部将提供“战斧”决定权交给总统

国际在线 浏览 118 11-02

香港男子在宏福苑大火中失去母亲和弟弟:撑不下去了

极目新闻 浏览 101 12-05

年轻人整顿奢侈品市场!听,Gucci在哭泣

说财猫 浏览 4401 08-05

联合国机构:加沙爆炸物污染严重 已成"每日紧急危机"

极目新闻 浏览 7 05-01

琶洲“模术”秀专访:大模型不必“大而全”,也可“小而美”

南方都市报 浏览 158 08-22

美国称不支持以色列近期在叙利亚的行动

国际在线 浏览 6254 07-18

万斯一句话让印度裔美国人炸锅 遭铺天盖地批评后回应

鲁中晨报 浏览 115 11-03

那不勒斯旧将克罗尔:那不勒斯有卫冕意甲实力,略微领先国米

懂球帝 浏览 87 12-29

史上最贵法国门将!舍瓦利耶:加盟巴黎无比自豪,这对我意义非凡

直播吧 浏览 5366 08-10

B站2025年Q2财报:营收73.4亿 调整后净利5.6亿

网易科技报道 浏览 138 08-22
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3