​首个基于 AI 的恶意软件 LameHug 现身,窃取 Windows 设备数据

科技媒体 BleepingComputer 报道了一种新型恶意软件 LameHug 的出现,该软件利用了阿里的 Qwen2.5-Coder-32B-Instruct 大型语言模型,针对 Windows10 和 Windows11 设备进行数据窃取。这一恶意软件的出现标志着 被不法分子滥用的一个新阶段。

LameHug 的独特之处在于它采用了生成攻击指令,进而搜刮受害者设备上的敏感数据。根据 CERT-UA(乌克兰国家网络安全事件响应团队) 的报告,LameHug 是用 Python 编写的,依赖于 HuggingFaceAPI 与 QwenLLM 进行交互。恶意软件通过特定的,动态生成窃取数据的指令。

LameHug 通过恶意电子邮件传播,通常邮件内附有一个 ZIP 文件,其中包含 LameHug 的加载器。CERT-UA 已经识别出至少三种不同的变体,包括名为 「Attachment.pif」、「AI_generator_uncensored_Canvas_PRO_v0..9.exe」 和 「image.py」 的文件。在具体的攻击过程中,LameHug 会执行系统侦察和数据窃取命令,这些命令均是通过提示词动态生成的。

生成的命令主要用于收集系统信息并保存到一个文本文件 (info.txt) 中。它会在关键的 Windows 目录 (如文档、桌面和下载) 中搜索敏感文件,并通过 SFTP 或 HTTPPOST 请求将这些数据发送给攻击者。这种利用 技术的恶意软件的出现,可能引发一种新的攻击模式,为网络安全带来了更大的挑战。

随着 LameHug 的广泛传播,安全专家提醒用户要提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户而言,网络安全意识的提升显得尤为重要。

划重点:

🛡️LameHug 是首个公开记录的 AI 恶意软件,专门针对 Windows10 和 Windows11 设备。

📧该恶意软件通过恶意电子邮件传播,包含多个变体,利用大型语言模型生成窃取指令。

🔒专家提醒用户提高网络安全意识,及时更新防病毒软件和系统补丁。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给 TA 打赏
共 {{data.count}} 人
人已打赏
AI 资讯

​Mistral AI 推出新功能 Le Chat,全面追赶 ChatGPT

2025-7-19 1:21:15

AI 资讯

Aider Leaderboard 公布测试结果 Kimi K2 编程能力与 Qwen3-235B-A22B 相当

2025-7-19 1:21:21

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索