首个基于 AI 的恶意软件 LameHug 现身,窃取 Windows 设备数据
科技媒体 BleepingComputer 报道了一种新型恶意软件 LameHug 的出现,该软件利用了阿里开源的 Qwen2.5-Coder-32B-Instruct 大型语言模型,针对 Windows10和 Windows11设备进行数据窃取。
LameHug 的独特之处在于它采用了大型语言模型生成攻击指令,进而搜刮受害者设备上的敏感数据。根据 CERT-UA(乌克兰国家网络安全事件响应团队)的报告,LameHug 是用 Python 编写的,依赖于 Hugging Face API 与 Qwen LLM 进行交互。恶意软件通过特定的提示词,动态生成窃取数据的指令。
LameHug 通过恶意电子邮件传播,通常邮件内附有一个 ZIP 文件,其中包含 LameHug 的加载器。CERT-UA 已经识别出至少三种不同的变体,包括名为 “Attachment.pif”、“AI_generator_uncensored_Canvas_PRO_v0..9.exe” 和 “image.py” 的文件。在具体的攻击过程中,LameHug 会执行系统侦察和数据窃取命令,这些命令均是通过提示词动态生成的。
生成的命令主要用于收集系统信息并保存到一个文本文件(info.txt)中。它会在关键的 Windows 目录(如文档、桌面和下载)中搜索敏感文件,并通过 SFTP 或 HTTP POST 请求将这些数据发送给攻击者。这种利用 AI 技术的恶意软件的出现,可能引发一种新的攻击模式,为网络安全带来了更大的挑战。
随着 LameHug 的广泛传播,安全专家提醒用户要提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户而言,网络安全意识的提升显得尤为重要。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Meta 在挖走苹果 AI 部门主管后,再次挖走两名核心专家
彭博社记者马克・古尔曼透露,Meta又挖走了苹果公司的两位关键人工智能研究人员,此前不久Meta刚刚从苹果挖走了其AI王牌——人工智能模型负责人庞若鸣(Ruoming Pang),也就是这两名研究人员的主管。 报道称,Meta聘请了苹果公司的Mark Lee和Tom Gunter加入其超级智能实验室 (Superintelligence Labs) 团队。Lee在近日离开苹果后已入职Meta,而Gunter将在不久的将来入职。且 Gunter上个月就已经从苹果离开,之后曾在另一家人工智能公司工作,并于最近几天离职。 本月早些时候,苹果公司人工智能模型负责人庞若鸣被Meta挖走。据悉,为了争取庞若鸣的加入,Meta提供了一份价值超2亿美元的多年薪酬方案。 庞若鸣于2021年从Alphabet离职并加入苹果,领导苹果基础模型团队。Lee和Gunter 此前均为该团队成员。该团队约有100人,主要负责开发支持苹果设备上 “Apple Intelligence” 及其它AI功能的核心基础模型。 据悉,Meta承诺的薪酬比苹果支付给其基础模型团队工程师的薪酬要高出数倍。为了防止更多人离职,苹果已...
- 下一篇
IntelliJ IDEA 从 2025.3 版本开始只提供单一安装程序
JetBrains 宣布了 IntelliJ IDEA 迁移到统一发行版的计划:“以后将只有一个 IntelliJ IDEA 安装程序,取代分别下载的 Community Edition 和 Ultimate Edition。” 从2025.3 版本开始,IntelliJ IDEA Community Edition 将不再作为单独的产品发行。所有用户都将下载单个 IntelliJ IDEA 发行版:一个安装程序,一个更新流。 对于 Ultimate 用户来说:IDE 将被简称为 IntelliJ IDEA,不带“Ultimate”后缀。 在这种新设置中,所有 Ultimate 功能仍然需要订阅才能解锁。 但即使没有订阅,IDE 仍将保持完整功能,可供商业和非商业项目免费使用,并将包含比当前 Community Edition 更多的功能。 详情查看官方公告。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8编译安装MySQL8.0.19
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7设置SWAP分区,小内存服务器的救世主