关闭广告

LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10/Win11 设备数据

IT之家2025-07-18 12:00:011527人阅读

IT之家 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT之家援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。


CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。


在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

全网爆火的“鲨鱼裤”太丑了!巨显腿粗!

Yuki女人故事 浏览 45 10-10

近两个月13家券商收罚单 投行、经纪业务是重灾区

证券时报 浏览 48 11-17

于和伟逆袭的路上,藏着这样的一个女子

农村娱乐光哥 浏览 66 10-16

特朗普考虑允许英伟达向中国出售Blackwell

网易科技报道 浏览 2799 08-12

记者当骑手体验外卖大战:4小时送17单挣88元

环球网资讯 浏览 5852 07-21

会见普京后 特朗普被指口风变了:考虑参照北约协防乌

观察者网 浏览 6768 08-18

或惹恼中国 越南与美提前达成贸易协议遭本国企业质疑

澎湃新闻 浏览 9352 07-15

男子为终身质保花60万买蔚来 1年跑17万公里权益没了

大风新闻 浏览 5205 07-22

美媒调侃哈登:他和卢卡交换身体了?或是他像沙鲁一样吸收了077

直播吧 浏览 198 08-05

董事长突遭留置,“分红大户”富森美能坏事变好事?

铑财 浏览 1798 07-31

柬泰边境冲突:柬埔寨宣布退出本届东南亚运动会

上观新闻 浏览 27 12-11

国米客战那不勒斯:劳塔罗搭档博尼,德布劳内、巴雷拉出战

懂球帝 浏览 38 10-26

看李兰迪和赵今麦,才知何谓灵气逼人

容景谈 浏览 6153 07-16

太强了!大谷翔平赛季第40轰&连续3年达成,比上赛季提前12场!

直播吧 浏览 7685 08-10

热搜第一!黄晓明再迎坏消息

探源历史 浏览 8383 08-03

iCAR V23S赛博版 10万级纯电“方盒子”狠角色登场

网易汽车 浏览 90 08-30

男子称小区卖16个"违规车位"价值超百万 如今要求撤除

封面新闻 浏览 3151 08-19

外媒称中国正建设第四艘航母 国防部回应

财联社 浏览 61 09-26

三句在低谷中给我力量的话

黎贝卡的异想世界 浏览 123 08-28

全球车企一哥,急需纯电车市场!

懂车之道 浏览 23 12-15

卢拉表示不急于对美国采取报复措施 曾称先与中印通话

澎湃新闻 浏览 105 09-01
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3