首个公开记录的 AI 恶意软件:LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10 Win11 设备数据

首个公开记录的 AI 恶意软件:LameHug 被发现,滥用阿里 Qwen 模型搜刮 Win10 Win11 设备数据

系统知识 2025-07-18 11:09:10 7小时前

IT酷哥 7 月 18 日消息,科技媒体 bleepingcomputer 昨日(7 月 17 日)发布博文,报道称新型恶意软件 LameHug 肆虐网络,使用阿里开源 Qwen 2.5-Coder-32B-Instruct 大语言模型生成代码和命令,以窃取 Windows 10 / Windows 11 设备信息。

相比较其它恶意软件,LameHug 特殊之处,在于攻击 Windows 10 / Windows 11 设备之后,通过大型语言模型生成指令,从而搜刮和窃取设备上的敏感数据。

IT酷哥援引该媒体报道,LameHug 恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen 2.5-Coder-32B-Instruct LLM 交互,并通过提示词来生成窃取数据的指令。

该恶意软件被乌克兰国家网络安全事件响应团队(CERT-UA)发现,通过恶意电子邮件传播,邮件中包含一个 ZIP 附件,里面有一个 LameHub 加载器。

CERT-UA 已经发现了至少三种变体,包括‘Attachment.pif’、‘AI_generator_uncensored_Canvas_PRO_v0..9.exe’和‘image.py’。

在观察到的攻击中,LameHug 被分配执行系统侦察和数据窃取命令,这些命令是动态通过提示发送给 LLM 生成的。

这些由 AI 生成的命令被 LameHug 用来收集系统信息并保存到文本文件(info.txt)中,搜刮关键的 Windows 目录(文档、桌面、下载)中搜索文件,并通过 SFTP 或 HTTP POST 请求将数据窃取出去。

LameHug 是首个公开记录的包含 LLM 支持的恶意软件,用以执行攻击者的任务,从技术角度来看,它可能引发新的攻击范式。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 原生支持 Arm64,微软邀请 Win11、Win10 用户测试 .NET Framework 4.8.1
  • 明年 9 月生效,新版 Outlook 将替代“邮件和日历”应用
  • 开源编解码器 SVT-AV1 1.6.0 版本发布:性能最高提升 40%
  • 微软发布 Win11 Build 226x1.1906 更新:系统托盘可隐藏时间和日期
  • 报告称微软 Defender 新版本出现 CPU 占用过高问题
  • 报告称整合必应聊天之后,微软 Edge 浏览器用户数量正逼近 3 亿
  • Win11 人工智能“个人助理”,微软 Windows Copilot 即将到来
  • Win11 AI 助手 Windows Copilot 被吐槽:套皮的 Edge 浏览器
  • 微软 Win11 21H2 推送“关键”动态更新,改善 Setup 安装包体验
  • 利好视障用户:腾讯搜狗输入法推出“触觉打字”,可提升 20% 输入效率
  • 因资金短缺,知名开源 JPEG 图像编解码器 libjpeg-turbo 宣布停止功能开发
  • 安卓版 Microsoft 365 应用新特性:可提取 PDF 文件
  • 苹果升级 Shazam,可识别 TikTok、Instagram、YouTube 中的歌曲
  • 现已修复:微软网页版 Outlook 出现 401 搜索错误
  • 勒索软件伪装成 Windows 更新,可加密文件、删除备份
  • Win11 可运行更多安卓 App:亚马逊应用商店已登陆 31 个国家和地区
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 更新幅度不大、系统要求不变,微软确认第 4 季度上线 Win11 23H2
  • 微软邀请所有 Dev 频道 Win11 用户,开放测试 AI 助手 Copilot
  • 针对高轮询率鼠标优化,微软 Win11 七月更新显著改善游戏卡顿问题
  • 最新资讯

    热门资讯