首例AI恶意软件LameHug现身 窃取Windows设备数据

发布时间:2025年7月18日    来源:szf
首例AI恶意软件LameHug现身 窃取Windows设备数据

快速阅读: 据相关媒体最新报道,新型恶意软件LameHug利用Qwen2.5-Coder-32B-Instruct模型窃取Windows数据,通过邮件传播,生成攻击指令,威胁网络安全,用户需提高警惕。

据BleepingComputer报道,近日,一种名为LameHug的新型恶意软件出现,该软件利用阿里开源的Qwen2.5-Coder-32B-Instruct大型语言模型,针对Windows 10和Windows 11设备进行数据窃取。这一现象表明,AI技术正被不法分子滥用,进入了一个新的阶段。

LameHug的独特之处在于,它通过大型语言模型生成攻击指令,从而搜刮受害者设备上的敏感数据。根据乌克兰国家网络安全事件响应团队(CERT-UA)的报告,LameHug使用Python编写,依赖Hugging Face API与Qwen LLM进行交互。恶意软件通过特定的提示词,动态生成窃取数据的指令。

LameHug主要通过恶意电子邮件传播,邮件中通常附带一个ZIP文件,内含LameHug的加载器。CERT-UA已确认至少存在三种不同的变体,文件名分别为“Attachment.pif”、“AI_generator_uncensored_Canvas_PRO_v0.9.exe”和“image.py”。在攻击过程中,LameHug会执行系统侦察和数据窃取命令,这些命令均由提示词动态生成。

这些生成的命令主要用于收集系统信息,并将信息保存至一个名为info.txt的文本文件中。LameHug会在用户的文档、桌面和下载等重要目录中搜索敏感文件,并通过SFTP或HTTP POST请求将数据发送给攻击者。这种利用AI技术的恶意软件的出现,可能引发一种新的攻击模式,对网络安全构成更大威胁。

随着LameHug的广泛传播,安全专家提醒用户提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户来说,提升网络安全意识尤为重要。

(以上内容均由AI生成)

你可能还想读

卡塔尔设立国家AI公司

卡塔尔设立国家AI公司

快速阅读: 据最新消息,卡塔尔主权财富基金成立AI公司Qai,专注可信人工智能系统与全球投资布局,重点投建AI基础设施并推动前沿模型商业化,同时积极引进先进芯片、平衡中美投资关系。 卡塔尔近日宣布成立人工智能开发与投资公司Qai,作为其规模 […]

发布时间:2025年12月9日
AI重塑广告业:从执行到智能协同

AI重塑广告业:从执行到智能协同

快速阅读: 据最新消息,人工智能加速落地广告与媒体行业,具身智能进入实测,AI驱动营销自动化显著降本增效,但人性化共情能力仍不可替代。 人工智能正加速从实验室走向实际应用,其价值日益体现在广告、媒体等行业的日常运营中。日前,多家科技企业推进 […]

发布时间:2025年12月9日
迈克尔·伯里炮轰AI泡沫与做空质疑

迈克尔·伯里炮轰AI泡沫与做空质疑

快速阅读: 12月6日消息,知名投资人迈克尔·伯里批评人工智能泡沫,称OpenAI如网景终将失败,质疑其烧钱模式与估值脱节,并重申做空英伟达立场。 日前,知名投资人迈克尔·伯里(Michael Burry)在社交媒体上密集发声,对人工智能热 […]

发布时间:2025年12月9日
Gartner警告:AI浏览器危及企业数据安全

Gartner警告:AI浏览器危及企业数据安全

快速阅读: 据高德纳发布消息称,该机构警示AI浏览器存在敏感数据泄露风险,建议组织限制员工使用,因其默认设置重体验轻安全,易被恶意利用上传凭证等机密信息。 近日,国际知名信息技术研究与咨询机构高德纳(Gartner)发布安全警示,建议各类组 […]

发布时间:2025年12月9日
西部数据借AI转型成标普领涨芯片股

西部数据借AI转型成标普领涨芯片股

快速阅读: 据最新消息,西部数据获6亿美元分拆资金,携手微软Azure加码AI存储研发,凭借HDD多元布局与成本优化,巩固企业级市场份额并加速高密度技术落地。 西部数据公司近日聚焦人工智能优化平台建设,通过与微软Azure云服务开展合作,成 […]

发布时间:2025年12月9日
特朗普拟推联邦AI令,欲凌驾各州法规

特朗普拟推联邦AI令,欲凌驾各州法规

快速阅读: 据最新消息,特朗普警告多州参与AI监管将扼杀技术发展,两党州议员则致信国会反对联邦“一刀切”立法,强调各州已建立针对性法规以防范风险,呼吁保留地方治理自主权。 日前,美国前总统特朗普就人工智能监管问题发表激烈言论,称若50个州均 […]

发布时间:2025年12月9日
特朗普拟签行政令统一AI监管

特朗普拟签行政令统一AI监管

快速阅读: 据媒体报道,特朗普拟签行政令统一AI监管规则,防止各州分立立法,称此举关乎美国全球领先地位,并可能削减违规州宽带资金,但面临国会与党内阻力及法律挑战。 日前,美国前总统特朗普在其社交媒体平台宣布将签署一项行政令,旨在统一人工智能 […]

发布时间:2025年12月9日
谷歌推Android 16 QPR2,AI功能大升级

谷歌推Android 16 QPR2,AI功能大升级

快速阅读: 据谷歌公司发布消息称,Android 16 QPR2系统更新已推送Pixel设备,引入AI通知摘要、智能图标主题及深色模式优化,标志着安卓转向一年两次实质性升级策略。 谷歌公司日前正式发布Android 16 QPR2系统更新, […]

发布时间:2025年12月9日