背景


下載一個開源大模型,你擔心的通常是它能否正常運行、權重是否真實。這一次,真正該擔心的藏在別處:一個標着 27B 參數的倉庫,交到你手裏的卻只有 487 KB——裏面裝的不是權重,而是竊密木馬。


2026 年 8 月 20 日,GitHub 倉庫 unburdened-jackinthebox365/qwen38-uncensored 向 assets/ 目錄提交了一個名爲 uncensored_qwen_v2.6.zip 的文件,共 487,153 字節。倉庫把它包裝得幾乎無懈可擊:首頁宣稱提供 Qwen 3.8 27B 的本地量化權重,README 強調完全離線運行、無遙測、數據不離開本機,每一句都正中本地模型用戶的下懷。四天後,即 8 月 24 日,README 再次改動——下載按鈕、正文裏的下載鏈接,連同原本指向 Ollama 與 LM Studio 官網的兩個外部鏈接,全部改指向同一個 ZIP 的 raw 地址。

至此,破綻已經明顯。一個 27B 參數的 Q4_K_M 量化模型,落盤通常超過 16 GB,倉庫自帶的 bin/install.cjs 打印的提示也寫着約 16.8 GB。實際交到手裏的資產卻只有 487 KB,解壓後只有三個文件——Application.cmd、util.exe 和 cert.txt,沒有任何 GGUF 權重。


我們據此判斷,這是一個借 Qwen 名義分發文件的仿冒倉庫,Qwen 官方項目並未被入侵。倉庫裏的 Node.js 安裝腳本表面上實現了「寫 Modelfile → 調用 ollama create」的流程,本次未做動態驗證;倉庫主要代碼維持正常項目外觀,惡意 ZIP 則作爲 assets/ 中的下載資產提交。只檢查常規源碼而不解包下載資產,可能遺漏這條入口。


本文以靜態證據爲主,未運行任何樣本。C2 請求用模擬主機數據復現,只讀取響應並下載載荷,未執行下載內容,也未訪問最終上傳端點;文中對行爲的描述,指代碼裏存在相應實現或調用路徑,不代表這些操作已在真實主機上發生。

MistEye 響應

MistEye 是由 SlowMist 自主研發的 Web3 威脅情報與動態安全監控系統,集成了安全監控與情報聚合能力,爲用戶提供實時的風險預警與資產守護。
本次事件中,MistEye 對誘餌倉庫、下載資產及後續載荷完成靜態分析,使用模擬主機信息復現 C2 請求並保存響應與下載證據,還原出多階段投放鏈並提取網絡與文件 IOC。8 月 26 日複檢了 C2 存活與分發設施輪換情況,另對分佈在 23 個倉庫中的 29 份同類 ZIP 做了離線行爲對比。相關 IOC 已接入 MistEye 威脅檢測引擎。 

以下爲詳細技術分析。

487 KB 下載包裏的三個文件


Application.cmd 的全部內容是一條命令:

start util.exe cert.txt

算上換行符一共 25 字節。它沒有解壓模型,也沒有調用 Ollama,只是讓同目錄下的 util.exe 去讀取一個文本文件,控制權由此轉交給 cert.txt 裏的 Lua 腳本。壓縮包內沒有其他文件,這三個就是全部內容。

util.exe 有 759,808 字節,是改名後的 LuaJIT 2.1 解釋器。LuaJIT 本身是被大量正規軟件使用的 Lua 運行時。PE 裏殘留的 PDB 路徑寫着 D:\a\defold\...\luajit.pdb,指向 Defold 遊戲引擎的打包產物。靜態分析未在 util.exe 中發現不依賴腳本的惡意行爲,該文件只負責執行同目錄的混淆 Lua。

cert.txt 名字像證書,內容是 182,116 字節的單行 Lua。整份腳本沒有一個換行,字符串全部拆成十進制轉義和查表調用,直接閱讀只能看到一片數字和短變量名。下面是文件開頭的一小段,爲方便閱讀按語句折行,末尾以省略號截斷:

前兩個函數負責按索引取字符和重排順序,第三行開始是被打散的字符串表。腳本里的幾百個明文字符串都以這種形式存放,運行時才拼回原樣。

風險入口因此不在所謂的模型程序上。壓縮包提供的是一個通用解釋器加一份文本,惡意邏輯全部落在 cert.txt 裏。

图片
圖片

 C2 響應補全了後續投放鏈

離線解混淆之後,cert.txt 的結構清楚了。它維護一張幾百項的字符串表,明文全部拆成數字轉義,運行時再逐字節還原。腳本通過 LuaJIT FFI 解析並調用 VirtualAlloc、CreateThread 等 Windows API。

加載器自帶編號 845。啓動後它收集主機名、用戶名、GUID 和系統版本,用 BitBlt 抓一張屏幕存成 BMP,再向 IP 定位接口請求一次地理位置,把這些內容拼成 multipart 請求 POST 給硬編碼的 217[.]119[.]129[.]122。下面是我們照腳本重建後實際發出的請求:

路徑裏 /api/ 後面那串解碼爲客戶端編號 517b7c5e5663656a057f。截屏放在 file 分部,以 BM 開頭的正是 BMP 文件頭;主機信息放在 data 分部,兩者在同一個請求中。data 解碼後是 computer=SIMULATED-PC&user=simulated-user&query=203.0.113.10 這樣的模擬值,不對應任何真實主機。


服務端下發的任務按擴展名分頭處理,覆蓋內存中直接執行的載荷、獨立程序、DLL 和腳本四類。一個加載器就能處理幾乎所有常見載荷格式。腳本里還寫了 Defender 排除、計劃任務持久化和任務完成回傳,這三項都位於條件分支,由服務端的 loader 配置和本地條件決定是否觸發。本次取到的配置只開啓了持久化,其餘關閉。它們屬於條件觸發的功能,不代表真實主機上已經完成對應操作。


硬編碼地址失效時,加載器還有一條備用路徑。它會向 Polygon 鏈發起一次 eth_call,讀取合約 0x1823A9a0Ec8e0C25dD957D0841e3D41a4474bAdc 上 selector 0x3bc5de30 的返回值,從中解析備用 C2,本次實測解出 194[.]48[.]248[.]94:

長度前綴 0x14 是 20,正好等於解出地址的字符數,兩處互相印證。這段 hex 不必依賴我們的解碼腳本,查一次 ASCII 表就能自行復核。腳本中配置的五個 RPC 端點裏,三個返回了上面這段數據且逐字節一致,一個要求付費訂閱,一個直接拒絕。把地址寫進公鏈合約之後,更換服務器只需要發一筆交易;單獨封禁當前備用 IP,不能阻止合約後續返回新的地址。

對照腳本修正請求格式後,845 的模擬 beacon 收到了 HTTP 200,1248 字節 JSON。


響應字段經過三層編碼,解碼方向爲 Base64 → 小寫 hex → 32 字節循環 XOR,XOR 密鑰 ECe6VGLRJum2qYtl79OiOU7aHot7Zhbn 就寫在腳本里。下面兩段是同一份響應解碼前與解碼後的內容,各截前 56 個字符:

解出來是一份 loader 策略和一條任務:

pump 字段控制是否使用隨機數據將落地文件擴展到服務端指定大小,當前任務中該開關關閉。

任務把一個叫 `tool.log` 的文件下載到 `%TEMP%\dist.lua` 並執行。這個文件 396,616 字節,通篇 ASCII 十六進制;hex 解碼再 XOR,得到 198,308 字節的混淆 Lua。這是第二個加載器,編號 847,初始 C2 換成 `217[.]119[.]129[.]97`,混淆佈局與 845 同構。用同樣的模擬主機數據執行 847 加載器後,它向 `217[.]119[.]129[.]97` 發起 beacon,服務端返回了兩條任務。

兩條任務中,一條仍是 `tool.log`,另一條指向同一倉庫的 `verb.log`,落地路徑寫成 `AppData\..\Local\Programs\Chromium\Application\Chromium.exe`。中間那個 `..` 把路徑穿越到 LocalAppData,最終文件名僞裝成 Chromium 瀏覽器主程序。

tool.log、verb.log 以及後續兩個 PE 都來自 C2 響應與下載落盤,原始 ZIP 裏並沒有這些文件。ZIP 本身能證明的是加載器具備下載執行能力;保存的 C2 響應則顯示,服務端在採集時刻向 loaderId 845 下發了後續下載任務。

verb.log 解出的 StealC 載荷

解包與加載


verb.log 3,089,408 字節,同樣是 ASCII hex,變換鏈是 hex/XOR → 外層 PE → Base64URL/AES → 內層 PE。用同一把 XOR 密鑰解開得到 1,544,704 字節的 64 位外層 PE,其資源段裏的 Base64URL 文本解碼爲 797,728 字節的 AES-256-ECB 密文。密鑰 bFYh8UMQGZOBUlvrpS3M4ZJybbubVbvg 由外層 PE 對兩段常量數組推導得到、可靜態還原,解密得到同樣 797,728 字節的第二個 64 位 PE。


外層 PE 在自己的進程裏手工映射內層 PE:分配內存、複製頭和節區、修正重定位與導入表、創建線程並以入口點啓動。靜態調用鏈裏沒有 CreateProcess、WriteProcessMemory、SetThreadContext、ResumeThread 這類跨進程注入 API——整個過程是進程內反射式加載。

環境檢查


內層載荷先檢查環境:系統默認語言命中俄語、烏克蘭語、白俄羅斯語、哈薩克語、烏茲別克語之一即退出;隨後用主機信息拼出的命名 Event 做單實例控制,再校驗內嵌的到期日期,全部通過後才進入主體邏輯。

採集目標

  • 瀏覽器:Chrome、Edge、Brave 獲取登錄數據、Cookie、歷史記錄和相關數據庫;Firefox 調用 NSS 接口解密保存的登錄信息。數據庫被鎖時用 Restart Manager 結束佔用進程。

  • 郵件與運維:Foxmail 與 Outlook 賬戶憑據、WinSCP 會話信息,其中 WinSCP 會話直接對應受害者能訪問的服務器。

  • Steam:登錄配置、令牌和哨兵文件。


從 Chrome 127 開始,Cookie 和保存的密碼由 App-Bound Encryption 保護,密鑰託管在系統級服務裏,只複製數據庫文件拿不到明文。載荷爲此內置一個輔助 PE,用 Early-bird APC 注入送進掛起的 chrome.exe、brave.exe 或 msedge.exe;輔助模塊在瀏覽器進程內讀取加密的 App-Bound Key,通過各瀏覽器對應的 COM Elevation 服務接口導出 32 字節明文密鑰,讓前面收集的數據庫文件重新可讀。


錢包採集完全由服務端驅動:遞歸採集器對 C2 下發的文件任務按類型分派,其中 wallets 分支按任務名和文件名查本地目錄;C2 還能下發擴展 ID,採集對應 Chromium 擴展的存儲與 IndexedDB。樣本明文裏沒有錢包品牌名和安裝路徑,也沒有 BIP39、secp256k1 這類助記詞或私鑰解析實現——採集哪個錢包由服務端下發任務時決定,靜態樣本列不出本輪目標清單。

上傳與歸因

載荷另含截屏、收集系統信息與進程列表、用 PowerShell 做二次下載執行、提權,以及退出時自刪除等功能。

數據上傳通過 512 KiB 分片的 JSON POST。上傳端點在文件裏以 RC4 加密後再 Base64 保存,用配置密鑰 55uUe45tr1x1xy1lSK 解出來是 http[:]//89[.]169[.]12[.]194,請求體另用一把 RC4 密鑰加密。

StealC 是一種專門竊取瀏覽器憑據、Cookie、加密錢包和其他敏感數據,並將其發送至攻擊者 C2 的 Windows 信息竊取木馬。內層載荷的收集範圍、App-Bound 解密輔助、錢包分支和 RC4 加密上傳等實現,都與 StealC 的已知特徵一致,我們據此把它歸爲 StealC。
若這些材料被成功獲取,造成的後果各不相同:瀏覽器 Cookie 對應已登錄會話被接管,郵箱與 Steam 憑據對應賬號損失,WinSCP 會話對應受害者運維的服務器;錢包私鑰或助記詞一旦外泄,資產轉移無法回滾。

複檢確認分發設施正在輪換


8 月 26 日,我們用同樣的模擬主機數據把三段 beacon 重發一遍。三個端點均返回 HTTP 200,loader 策略字段一字未變。變化出現在任務裏的下載地址。

vs.log 和舊的 tool.log 逐字節相同,只是改了名字,847 加載器沒有變化。ssl.log 解碼後是新版本的外層 PE,1,539,072 字節,入口地址和映像大小都變了,AES 密鑰隨之輪換成 yK8-eM8KFA8Hl8cCybERmOLZupFvfCNZ。

用新密鑰解出的內層載荷仍是 797,728 字節。和舊版逐字節比對,整個文件只有一處差異,位於只讀數據段,上報給服務端的構建號從 build5 改成 build1。上傳端點、RC4 配置密鑰和請求體密鑰全部一致。

換倉庫、換文件名、更新外層 PE、換 AES 密鑰,這些動作使舊文件的精確哈希失效。穩定結構和行爲特徵是否仍可命中,需要由具體規則驗證。竊密載荷本體在這兩天裏保持穩定,只改了一個版本標籤;這是兩個採集日之間的觀察,不足以判斷更長時間裏是否保持不變。


更多惡意 GitHub 倉庫


我們另外收集了分佈在 23 個 GitHub 倉庫中的 29 份惡意 ZIP 樣本。初步檢查顯示,這些樣本均使用 Lua 作爲執行鏈的一部分,常見形式包括由 .cmd 或 .bat 啓動器調用本地 LuaJIT 或改名後的解釋器,並進一步執行同目錄中的 Lua 腳本。相關倉庫的誘餌主題覆蓋 AI 模型與工具、MCP 服務、開發腳本和錢包項目等多個類別。

需要說明的是,目前並未對這 29 份樣本逐一進行完整的代碼還原和攻擊鏈分析,因此現有證據只能確認它們均具有惡意行爲並共同使用 Lua 技術棧,不能據此認定所有樣本採用完全一致的混淆方式、執行流程、C2 基礎設施或最終載荷。


總結


一個仿冒 Qwen 的 GitHub 倉庫把下載入口指向 487 KB 的 ZIP,包內沒有模型權重,只有一個 LuaJIT 解釋器和一份混淆腳本。保存的 C2 響應關聯到內層竊密載荷,我們把它歸爲 StealC。


風險涉及瀏覽器會話、郵件與運維憑據、Steam 令牌和錢包相關材料,前提是對應材料被成功獲取。兩次採集之間,分發倉庫、文件名、外層 PE 和 AES 密鑰已經變化,內層載荷則只有構建號中的一個字符不同;分佈在 23 個倉庫中的 29 份同類 ZIP 顯示這套投放骨架已被批量複用,每個變體的完整後續鏈仍需逐樣本確認。


建議

1.隔離並取證:主機命中本文列出的 ZIP、腳本哈希、C2 或下載 URL 時,先保存下載來源、進程樹、網絡連接日誌和落地文件,再做清理。

2.檢查主機改動:若發現啓動器執行記錄,或 LuaJIT、改名解釋器加載大體積混淆文本的記錄,應檢查計劃任務、Run 鍵、StartupApproved 項,並確認 Defender 排除列表裏是否被加入了系統盤或 .exe、.dll 擴展名。

3.處置憑據:確認樣本執行或發現相關落地載荷時,重置瀏覽器會話與保存的密碼、郵箱賬號、Steam 令牌和 WinSCP 會話憑據;主機上存過錢包私鑰或助記詞的,先把資產遷移到新地址,再處理主機本身。

4.增加組合檢測:把「小型啓動器 → 本地 LuaJIT 或改名的解釋器 → 同目錄大體積單行文本 → 發起 HTTP 請求或寫入可執行內存」這一序列加入監控規則。這條鏈路借用的都是合法服務,判斷應基於行爲組合,並結合本文列出的精確惡意 URL,不對 GitHub Raw 或公共 Polygon RPC 做無差別封禁。

IOC


IP


217[.]119[.]129[.]122


194[.]48[.]248[.]94


217[.]119[.]129[.]97


89[.]169[.]12[.]194


URL


http[:]//217[.]119[.]129[.]122/api/NTE3YjdjNWU1NjYzNjU2YTA1N2Y=


http[:]//217[.]119[.]129[.]97/api/NTE3YjdjNWU1NjYzNjU2YTA1N2Y=


https[:]//raw[.]githubusercontent[.]com/unburdened-jackinthebox365/qwen38-uncensored/main/assets/uncensored_qwen_v2[.]6[.]zip

 

https[:]//github[.]com/Minaadelfouad64/tools/raw/refs/heads/main/verbose/tool[.]log

 

https[:]//github[.]com/Minaadelfouad64/tools/raw/refs/heads/main/verbose/verb[.]log

https[:]//github[.]com/fuhuhlatoogan/mtp/raw/refs/heads/main/p/vs[.]log

https[:]//github[.]com/fuhuhlatoogan/mtp/raw/refs/heads/main/p/ssl[.]log

                 

惡意依賴

                 

https[:]//github[.]com/unburdened-jackinthebox365/qwen38-uncensored

                 

https[:]//github[.]com/Minaadelfouad64/tools

                 

https[:]//github[.]com/fuhuhlatoogan/mtp

                 

https[:]//github[.]com/0ogata0/qwen-php-client

                 

https[:]//github[.]com/115th-discomfited211/Awesome-Harness-Engineering

                 

https[:]//github[.]com/123affano1/claudetrack

                 

https[:]//github[.]com/1sustgmboab/nexonco-mcp

                 

https[:]//github[.]com/2josEx/claude-brain

                 

https[:]//github[.]com/428alexander9/claude-skills-marketplace

                 

https[:]//github[.]com/45d5r/databricks-mcp-server

                 

https[:]//github[.]com/7ossamfarid/mcp-mindmesh

                 

https[:]//github[.]com/Bean5789/bbd2api

                 

https[:]//github[.]com/CleverPortal/CollabNote-Fullstack-App

                 

https[:]//github[.]com/Juanvil9941/AI-Invoice-System

                 

https[:]//github[.]com/Kalainilavann/takeout_downloader_script

                 

https[:]//github[.]com/Prestonflatfooted659/Void-Tools-v2.0

                 

https[:]//github[.]com/Walloperlioncub193/Canva-Resource

                 

https[:]//github[.]com/archontelemetered604/clash-for-windows

                 

https[:]//github[.]com/fantastic-interpolation620/ctx-wire

                 

https[:]//github[.]com/mikenob39wang/phone-number-location-tracking-tool

                 

https[:]//github[.]com/recognisable-riddance165/Portable-Offline-LLM

                 

https[:]//github[.]com/sociologisttentcaterpillarmoth213/100xdev-ci-cd

                 

https[:]//github[.]com/soldat-panther/qq-farm-cdp-auto

                 

https[:]//github[.]com/thaddeusprobabilistic193/Xault-Wallet

                 

https[:]//github[.]com/twelfth-puerperium297/tokenoptim

                 

https[:]//github[.]com/wasila7220/multi-model-router

                 

惡意文件

                 

filename: uncensored_qwen_v2.6.zip
MD5: bf21a07ad5743d3ae9f55ff526428a0a
SHA1: 8e3391c17c3f4fb6f42594de7425df96dbbbc01e
SHA256: 36d0bac5743ed9c6858258f28f2c2f9161dc06c4d5af73eb7eda1211ea610758

                 

filename: Application.cmd
MD5: 17d94f34b9d15449b03bc099a637782b
SHA1: eb474f898256e8e7baaf0d63b306d1169e637c73
SHA256: 7c4f3e09c6428d0a0d7d85615695f5fedb35bb4e7180d31e1f8a1bacf22e5639

                 

filename: cert.txt
MD5: ccfc0f145861f23c6850c691c4be54b9
SHA1: b88ac887493f31cf9f160ddbc6bc3a2aa298a0ca
SHA256: a75561a3224d9f836058a6d0204ed2e6c1f638275a59495935cd2a5e46fd28ca

                 

filename: tool.log,vs.log
MD5: 8063ba8ec896b52e5e6d435cc60e82f7
SHA1: f445bd4c5b65b7e013ec518f34f4cd64676201d2
SHA256: 7ebbb61733d8aefcf9401f00e8ff7e593c9f0edecb6609675aebd3eb78a5ae2d

                 

filename: verb.log
MD5: 650a8ee5d091275040ae4dd02dcdd806
SHA1: 343d819ceb63c742912723c42fd158b82d0a90be
SHA256: 699af883d862d8949a494f69e2d300142ce506a0ac6c7a239193c111dfed241e

                 

filename: inner-payload.aes256-ecb-decrypted.bin
MD5: 01e433263a7fd50e812195ff4c11cc90
SHA1: ea53a41c53181374cade8d69882bb1390f0c2562
SHA256: ec981c45d494896037583c746543490176c9ce9a1482e62c4e8ab189c2650b1c

                 

filename: ssl.log
MD5: 9d11bce9c213924b53bcb986f07945c6
SHA1: 2abf1436933dc6b63a016661d5d16f1eda303b59
SHA256: 7b0d919bd510cbcc587cca4b74aad1e086fb1fc34882a39946e6db7d4361a746

                 

filename: inner-payload.build1.bin
MD5: 370f95bf40a9c9fe852b2e4bdd95689f
SHA1: 219a0e7c3907bb65ef7db7428400745570d4e105
SHA256: 5d63f3dc9371d4496ca0e728a794151978e94b69ae4b3c705cea4e67cc6cf208

                 

filename: client_qwen_php_v2.4.zip
SHA256: 073c6192ab4c2d5d25fc13acab4c216c96f9d5926064c534e3803bb31d527b28


filename: Engineering_Harness_Awesome_1.9.zip
SHA256: 0870fe8a4d9e64e335047e16ed1d6b0805beab9686495a1e8c247cf2e1a8e930

                 

filename: Software_v1.6.zip
SHA256: 71b37b48f80106fc864be7e82481cd1a2f7decfeaf1dce45abb924d7f32da933

                 

filename: nexonco-mcp-v3.0-alpha.1.zip
SHA256: a866d90d6f1dd82ddcd2cbef4f5550c77bb58dbda87c02eedb441a117b7d89b9

                 

filename: claude-brain-v1.4-alpha.3.zip
SHA256: a271231ebf6174b11aeb3337c238abc0eac44b48b5fa8d2b168883601d8cc3a5

                 

filename: brain_claude_2.2-alpha.1.zip
SHA256: ca4babb4444af81cf93b34436de7a4a3c8e1a93f6233bcc8753ddd868b4c9eaa

                 

filename: claude-skills-marketplace_v3.4.zip
SHA256: 438033226b1bd1e26db8ab71a777e74cc90b5c31310139269fe8e52308f6c938

                 

filename: skills-marketplace-claude-2.9.zip
SHA256: f07a4eadd43513f56ae4fdf6f6dfc966de17f06093c75c1dec0dd426668779f9

                 

filename: server_databricks_mcp_1.6.zip
SHA256: 66afc7d87d10dbe392898c4e5c613e0442fabb396415c2bef3a5ef2ac752c5ad

                 

filename: mindmesh_mcp_1.0-alpha.5.zip
SHA256: e8da8c82ccb1c6fd68e7c03187485d6ebbd07a4946a7f07cac54fef65b00d2bf

                 

filename: bbd-api-3.1.zip
SHA256: 3524dc4a232c76067f8b2df9adf34ae1106dcc1528e5467c1abc285fc51d1e82

                 

filename: Note-Collab-App-Fullstack-v3.6-alpha.5.zip
SHA256: 6f823d15658b07d6d90f292848fcdd30fe840f83d653cc34966e2fd61d9c3117

                 

filename: Invoice_A_System_3.9.zip
SHA256: 8332d91619563e46e248f427cf489f8bd61a83124eb4c95749ce284b443a2803

                 

filename: downloader-script-takeout-v1.1.zip
SHA256: 8412f2d2b47181f272b0c0e02fe619331e0c2c8d3b90f32e8ce08ac98aaec3f6

                 

filename: downloader_takeout_script_v3.8.zip
SHA256: b781102c6ff857fb45089a6b3d30c5ebb7699ec7e8771bfa0039bef28de782bd

                 

filename: takeout-downloader-script-galvanocauterization.zip
SHA256: 13dc7623c66d1fed51ae94b0d96e8ed45c93d893afabf9aceb4ef0a8da0243ee

                 

filename: Void-v-Tools-v1.7.zip
SHA256: 841d0c25137f35b60d940705ab7b5dc3e9936f37e0561934e72c5dafe93466d8

                 

filename: Resource-Canva-2.2.zip
SHA256: ac6a24d02209df94f56f67e7f3f19dc997f7a2625b91add1dd10cdec0a06d392

                 

filename: for-clash-windows-3.2.zip
SHA256: 036062622f3a1fa2718afc91f8fe4edc693b757365dfc2c0958b70fe8c84c20d

                 

filename: wire-ctx-2.6-alpha.1.zip
SHA256: db0640eb414a89bb62953f0aa7603557f3b8de515e7c3696156abc10f835ecef

                 

filename: location-tracking-tool-phone-number-v3.3.zip
SHA256: 3fc5816afde3e58bf9fcaa1b3873f2d4bc8629ee7a8341a4a4979d2729cad5e6

                 

filename: location_number_tracking_tool_phone_v2.5.zip
SHA256: 398ea394f9a4242ebe9fd67a5ca62445fc4a34b1731d4f99b8eea5e65a98ddcb

                 

filename: tracking-tool-location-number-phone-3.2.zip
SHA256: b6e81d95c0c336e8b8bde3889f4df4ee17639f6ff055c631de19cab3c7efb63b

                 

filename: Offline_LLM_Portable_v2.1-alpha.1.zip
SHA256: 1313b6cfb1ea43367fdd845f64526b4972a3a345bb8b13cef7ebb678d59b5f55

                 

filename: ci_cd_xdev_v2.3-alpha.3.zip
SHA256: ed1ae6799ecb1fc7c5239c4ab95b3b9de9462f21219f144a25b91b6fd430a2c2

                 

filename: farm-cdp-qq-auto-1.1.zip
SHA256: 6145aeacba6533e10dcea287d0fff64c48a790c58ae266ed18ea5d13c36d27ca

                 

filename: v3.9.zip
SHA256: a0dd4924bec9bc077b1f98ddcb45b4e07b01e63ad703c2507d822b5b5130a077

                 

filename: Software-Lithodes.zip
SHA256: 40c2b7b8dcfa6bfe0a199af9ea4baa00a4b8ecd73afa326702cdc4197d64bdef

                 

filename: model-multi-router-v3.5-beta.1.zip
SHA256: 152929ae778e6ed9f358ca8590d2155e1a04137b109a5442891e1ba3fe1a7f82


關於 MistEye


MistEye 是由 SlowMist 自主研發的 Web3 威脅情報與動態安全監控平臺,通過 API 提供開源包生態的惡意活動檢測與供應鏈風險預警能力。


本次行動涉及的全部惡意包及 IOC 已接入 MistEye 威脅檢測引擎,開發者可通過 API 對項目依賴進行自動化檢測,快速判定是否命中已知惡意包並獲取處置建議。

                 

📖 API 文檔:https://app.misteye.io/api-docs


🛠️ MistEye-DepScan:https://github.com/slowmist/MistEye-DepScan
輕量級 CLI 工具,一行命令掃描項目依賴與全局安裝包中的已知惡意包,支持 npm / PyPI / Cargo / Go / RubyGems 生態


🛠️ MistEye-Skills:https://github.com/slowmist/misteye-skills
AI 編碼助手安全技能包,在依賴安裝與 URL 訪問前自動觸發 MistEye 安全檢測


🛠️ MistEye-DNS-Guard:https://github.com/slowmist/MistEye-DNS-Guard
DNS 安全防護工具,檢測惡意域名與風險訪問,識別釣魚、C2 等網絡威脅


本文由 SlowMist 威脅情報團隊結合 MistEye 威脅情報系統、SlowMist Agent AI 驅動分析編寫,有任何問題歡迎諮詢反饋。


參考


[1]https://x.com/OpcodeIntel/status/2091578565628502324

[2]https://www.microsoft.com/en-us/security/blog/2026/06/24/stealc-and-amadey-breaking-down-infostealers-and-the-cybercrime-services-that-deliver-them/

[3]https://security.googleblog.com/2024/07/improving-security-of-chrome-cookies-on.html