A equipe de Segurança da SlowMist afirmou ter encontrado um repositório no GitHub se passando pelo modelo local quantizado Qwen 3.8 27B. O repositório alegava que o modelo deveria exceder 16 GB, mas o conteúdo baixado era apenas cerca de 487 KB e incluía arquivos disfarçados, um interpretador LuaJIT e scripts Lua ofuscados. De acordo com a Odaily, a SlowMist disse que o projeto oficial da Qwen não foi comprometido.

O programa malicioso coleta dados do host, captura screenshots e os envia para um servidor C2 controlado pelo atacante. Quando o servidor hardcoded não está disponível, ele lê um endereço C2 de backup de um contrato inteligente da Polygon, permitindo que o atacante gire a infraestrutura por meio de transações on-chain. A SlowMist afirmou que cargas úteis posteriores podem roubar dados de login do navegador, cookies, histórico de navegação, e-mails, credenciais do WinSCP e do Steam, além de arquivos relacionados a carteiras e dados de extensões.