مخزن جعلی OpenAI در Hugging Face بدافزار سرقت اطلاعات پخش میکرد
خلاصهٔ کاملتر
محققان شرکت HiddenLayer در تاریخ ۷ مه ۲۰۲۵ یه مخزن مخرب با نام Open-OSS/privacy-filter رو در پلتفرم Hugging Face شناسایی کردن. این مخزن با کپی کردن تقریباً کامل توضیحات مدل (Model Card) پروژه واقعی Privacy Filter اوپنای، خودش رو جای اون جا زده بود. جالبتر اینکه این مخزن جعلی به صدر لیست ترندهای Hugging Face هم رسید و پیش از حذف، ۲۴۴ هزار بار دانلود شد.
فایل اصلی آلوده یه اسکریپت پایتون به نام loader.py بود که ظاهری بیخطر و مرتبط با هوش مصنوعی داشت. این اسکریپت در پسزمینه SSL verification رو غیرفعال میکرد، یه URL رمزگذاریشده با base64 رو دیکد میکرد و در نهایت یه payload جیسون حاوی دستور PowerShell رو دانلود و اجرا میکرد. اون دستور PowerShell هم در یه پنجره مخفی اجرا میشد تا کاربر هیچچیزی نبینه.
زنجیره حمله به اینجا ختم نمیشد؛ دستور PowerShell یه فایل دستهای (batch file) به نام start.bat دانلود میکرد که سطح دسترسی رو بالا میبرد، بدافزار اصلی موسوم به sefirah رو دانلود میکرد، اون رو به لیست استثناهای Microsoft Defender اضافه میکرد و بعد اجراش میکرد. بدافزار نهایی با زبان Rust نوشته شده و قابلیتهای ضد تحلیل گستردهای داره، از جمله تشخیص ماشین مجازی، سندباکس و دیباگر.
دادههایی که این بدافزار هدف میگیره شامل موارد زیر میشه:
- اطلاعات مرورگرهای مبتنی بر Chromium و Gecko (کوکیها، پسوردها، توکنهای نشست)
- توکنها و دیتابیسهای محلی دیسکورد
- کیف پولهای رمزارز و افزونههای مرورگری مرتبط
- اطلاعات SSH، FTP و VPN (از جمله تنظیمات FileZilla)
- اسکرینشات از همه مانیتورها
اطلاعات سرقتشده فشردهسازی و به یه سرور C2 در دامنه recargapopular[.]com ارسال میشن. محققان همچنین ارتباط این زیرساخت رو با یه کمپین typosquatting در npm که ایمپلنت WinOS 4.0 رو توزیع میکرد، پیدا کردن. اگه از این مخزن چیزی دانلود کردید، توصیه میشه سیستم رو ریست کامل بزنید، تمام رمزهای عبور رو عوض کنید و کیف پولهای رمزارز رو جایگزین کنید.
نکات کلیدی:
- مخزن جعلی
Open-OSS/privacy-filterدر Hugging Face با جعل هویت پروژه اوپنای، بدافزار توزیع میکرد - قبل از حذف به ۲۴۴ هزار دانلود و رتبه اول ترندها رسید
- بدافزار نهایی (sefirah) با Rust نوشته شده و ضد تحلیل قوی دارد
- هدف اصلی: مرورگرها، کیف پول رمزارز، دیسکورد، SSH/FTP/VPN
- ارتباط با کمپین typosquatting در npm نیز شناسایی شده است




