关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:011439人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

王涛揭阿根廷中国行没成行原因:足协没批,主办方10分钟就被打脸

直播吧 浏览 8127 08-10

男人至死是少年!61岁李国庆与白月光再婚

联友军事 浏览 3371 08-20

优必选展出五大人形机器人,首发自主换电补能方案 | WRC 2025

钛媒体APP 浏览 923 08-11

梅西:今天赢球很重要 德保罗为球队带来很多东西

直播吧 浏览 5650 07-31

超百所高校增设低空经济专业,川苏粤占据前三

时代周报 浏览 14 09-01

方媛晒照:孕肚隆起好明显,小女儿像郭富城!

笑猫说说 浏览 6961 07-10

NotebookLM能生成PPT了,还带演讲配音

量子位 浏览 5393 08-10

毛利率超特斯拉,小鹏学会了赚钱|钛度车库

钛媒体APP 浏览 18 08-21

特朗普威胁对俄追加制裁:普京满口胡言 表面友善

澎湃新闻 浏览 1731 07-09

继续打磨细节 2025款欧拉好猫官图发布

车质网 浏览 8928 05-29

人形机器人,向IPO狂奔

周天财经 浏览 6302 07-24

预计三季度上市 北京现代ELEXIO申报信息曝光

网易汽车 浏览 1842 06-24

斯基拉:内尔森租借合同中含买断条款,满足条件变成强制买断

懂球帝 浏览 1951 07-27

法比尼奥:我本不想离开利物浦,与克洛普的谈话让我决定去沙特

直播吧 浏览 9320 08-10

网红潘宏再涉宠物狗死亡风波 狗主人发帖遭网暴

扬子晚报 浏览 8919 08-13

波特:NBA当然有老詹这种训练狂 但也有很多人拿了大合同就混日子

直播吧 浏览 3779 08-19

稳定币2028年市场规模达2万亿美元?摩根大通泼“冷水”

环球网资讯 浏览 3840 07-25

萨内蒂:国米曾尝试让萨穆埃尔加入教练团队;齐沃是完美人选

懂球帝 浏览 9735 08-07

牛弹琴:特朗普前所未有羞辱印度 有印度人羡慕中国

大象新闻 浏览 6272 08-01

荣耀亲选“无线耳机鼠标二合一”新品曝光,8 月上市

IT之家 浏览 6752 07-31

手机显示VIP标识:河北联通与华为在张北草原音乐节“秀肌肉”

IT之家 浏览 8002 07-31
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3