您现在的位置是:首页 > 文章详情

​首个基于 AI 的恶意软件 LameHug 现身,窃取 Windows 设备数据

日期:2025-07-18点击:24

科技媒体 BleepingComputer 报道了一种新型恶意软件 LameHug 的出现,该软件利用了阿里开源的 Qwen2.5-Coder-32B-Instruct 大型语言模型,针对 Windows10和 Windows11设备进行数据窃取。

LameHug 的独特之处在于它采用了大型语言模型生成攻击指令,进而搜刮受害者设备上的敏感数据。根据 CERT-UA(乌克兰国家网络安全事件响应团队)的报告,LameHug 是用 Python 编写的,依赖于 Hugging Face API 与 Qwen LLM 进行交互。恶意软件通过特定的提示词,动态生成窃取数据的指令。

LameHug 通过恶意电子邮件传播,通常邮件内附有一个 ZIP 文件,其中包含 LameHug 的加载器。CERT-UA 已经识别出至少三种不同的变体,包括名为 “Attachment.pif”、“AI_generator_uncensored_Canvas_PRO_v0..9.exe” 和 “image.py” 的文件。在具体的攻击过程中,LameHug 会执行系统侦察和数据窃取命令,这些命令均是通过提示词动态生成的。

生成的命令主要用于收集系统信息并保存到一个文本文件(info.txt)中。它会在关键的 Windows 目录(如文档、桌面和下载)中搜索敏感文件,并通过 SFTP 或 HTTP POST 请求将这些数据发送给攻击者。这种利用 AI 技术的恶意软件的出现,可能引发一种新的攻击模式,为网络安全带来了更大的挑战。

随着 LameHug 的广泛传播,安全专家提醒用户要提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户而言,网络安全意识的提升显得尤为重要。

原文链接:https://www.oschina.net/news/361006
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章