В августе 2026 года злоумышленники создали поддельный репозиторий на GitHub, выдававший себя за проект с открытой языковой моделью Qwen 3.8 27B. Вместо заявленных гигабайтов файлов он предлагал архив всего 487 КБ. Внутри, как показал анализ, находился вредоносный код, который воровал пароли, данные браузеров, учётные записи и криптокошельки. Подлинная модель Qwen не пострадала: атакующие просто использовали её название для привлечения доверчивых пользователей.
Описание
Репозиторий был создан 20 августа. На странице проекта утверждалось, что модель работает полностью автономно, не отправляет телеметрию и данные не покидают компьютер. Все эти обещания напрямую обращены к поклонникам локальных моделей, которые ценят приватность. Через четыре дня, 24 августа, все ссылки для скачивания в репозитории были заменены на прямую ссылку на zip-архив. Таким образом, любой пользователь, следовавший инструкциям, получал именно вредоносный файл.
Архив был настолько мал, что даже невооружённым глазом было видно: никакой модели 27B там нет. Для сравнения, подобная модель в сжатом виде занимает более 16 ГБ. Тем не менее, организаторы кампании позаботились о том, чтобы обман выглядел естественно. По данным аналитиков SlowMist, внутри архива находились три файла: небольшой файл запуска, исполняемый модуль и текстовый документ, замаскированный под сертификат. Файл запуска был длиной всего 25 байт и передавал управление исполняемому модулю, указывая ему прочитать текстовый документ.
Исполняемый модуль оказался легитимным интерпретатором языка Lua - популярной средой выполнения скриптов, которую используют многие программы. Сам по себе он не содержал вредоносного кода и работал только по инструкциям из текстового файла. А вот текстовый документ, названный так, чтобы выглядеть как сертификат, на самом деле содержал около 180 КБ запутанного скрипта. Все строки в нём были разбиты на числовые значения и собирались воедино только во время выполнения. Такой подход значительно затрудняет автоматический анализ и помогает скрыть настоящие намерения от антивирусных программ.
Когда жертва запускала архив, скрипт начинал действовать. Он собирал сведения о компьютере: имя устройства, имя пользователя, версию операционной системы, снимок экрана. Затем эта информация отправлялась на сервер злоумышленников. В ответ сервер присылал инструкции: например, скачать и запустить дополнительные файлы. Во время тестирования аналитики получили задание загрузить файл, который после расшифровки оказывался исполняемой программой, маскирующейся под основной файл браузера Chromium.
Этой программой оказался троян StealC - специализированный инструмент для кражи данных. Он умеет извлекать логины и пароли, сохранённые в браузерах Chrome, Edge и Brave, воровать файлы cookie и историю посещений, а также обходить защиту паролей в новых версиях браузеров. Кроме того, StealC нацелен на почтовые клиенты Foxmail и Outlook, менеджер файловых сессий WinSCP и игровую платформу Steam. Отдельный модуль занимается криптовалютными кошельками, причём список кошельков задаётся сервером удалённо. Примечательно, что при запуске на системах с русским, украинским, белорусским, казахским или узбекским языком троян прекращает работу.
Для связи с атакующими троян использует несколько каналов. Если основной сервер недоступен, программа обращается к смарт-контракту в блокчейне Polygon и извлекает оттуда новый адрес сервера. Это позволяет злоумышленникам менять инфраструктуру без обновления вредоносного кода. Повторная проверка, проведённая 26 августа, подтвердила, что такая ротация действительно происходит: ссылки для скачивания были заменены, обёртка трояна обновлена, ключ шифрования изменён. Однако сам крадущий модуль остался практически неизменным, за исключением номера сборки.
Масштаб угрозы не ограничивается одним репозиторием. Исследователи обнаружили ещё 29 похожих архивов, размещённых в 23 репозиториях GitHub. Все они используют одну и ту же схему: компактный загрузчик, интерпретатор Lua и запутанный скрипт. Темы репозиториев варьируются от поддельных ИИ-моделей до утилит для разработчиков и криптовалютных проектов. Полный анализ каждого варианта ещё не завершён, но уже сейчас ясно, что данная схема доставки вредоносного ПО используется массово.
Любому пользователю, скачивающему открытые модели и инструменты, стоит быть внимательным. Необходимо проверять, что репозиторий официальный, скачивать файлы только с проверенных источников и обращать внимание на размер. Если архив весит всего несколько сотен килобайт, когда ожидались гигабайты, это верный признак обмана. Также полезно использовать двухфакторную аутентификацию и регулярно обновлять программное обеспечение. При обнаружении признаков заражения следует отключить компьютер от сети, сменить все пароли с другого устройства, отозвать токены Steam и сессии WinSCP, а криптовалюту перевести на новые адреса до полной очистки системы.