Az orosz hackerek új fegyvere: a Blender-modellek

Az orosz hackerek új fegyvere: a Blender-modellek
Egy Oroszországhoz köthető támadássorozat új módszert vetett be a kiberbűnözés világában: Blender-formátumú 3D-modellekbe ágyazott, kártékony Python-kód segítségével terjesztik a StealC V2 nevű adatlopó kártevőt az online 3D-modellek piacterein, például a CGTraderen.

A Blender és a veszélyforrás

A Blender, mint nyílt forráskódú 3D-szerkesztő, lehetővé teszi a Python-szkriptek futtatását automatizálásra és testreszabásra. Sok felhasználó kényelmi szempontból engedélyezi az automatikus szkriptfuttatást, ami könnyű célponttá teszi őket. A támadók ezt kihasználva olyan .blend fájlokat terjesztenek, amelyek rejtetten kapcsolódnak egy Cloudflare Workers-ön futó domainhez, ahonnan letöltik az első fertőző komponenst.

Bonyolult támadási lánc

A támadási folyamat során PowerShell-szkriptek két ZIP-archívumot töltenek le — ZalypaGyliveraV1 és BLENDERX — támadók által irányított IP-címekről. Ezek végül a %TEMP% mappában csomagolódnak ki, majd kitartás céljából LNK-fájlokat helyeznek el a Startup mappában. Ezután két kártevő terjed: a fejlett StealC adatlopó és egy tartalék, szintén Python-alapú adatlopó.

Széles körű adatlopás, szinte észrevétlenül

A StealC friss változata immár 23 böngészőből (pl. Chrome 132+), több mint 100 kriptotárca-bővítményből és 15 alkalmazásból, valamint kommunikációs alkalmazásokból (Telegram, Discord), VPN-kliensektől és e-mailprogramoktól is képes adatokat lopni. Az antivírusok alig ismerik fel: a kutatók szerint a vizsgált minta még mindig rejtve marad a víruskeresők előtt.


Védekezés a Blender-fájlok veszélyei ellen

A 3D-modelleket tartalmazó piacterek nem tudják ellenőrizni a bennük lévő kódot, ezért mindig óvatosnak kell lenni az internetről letöltött Blender-fájlokkal. Az automatikus Python-futtatást ajánlott letiltani a szerkesztő beállításaiban. Ideális esetben csak megbízható forrásból származó 3D-modelleket érdemes használni, minden más esetben pedig zárt, elszigetelt tesztkörnyezetben célszerű megnyitni a fájlokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:49

A Google Fotókba végre megérkezik a rég várt újdonság

A Google Photos hamarosan olyan frissítést kaphat, amelyet a felhasználók régóta várnak: végre beállíthatóvá válik a videók lejátszási sebessége...

MA 11:34

Az MI bekebelezi a zenét: lenyeljük ezt is?

A francia zenei streaming szolgáltató, a Deezer platformjára naponta körülbelül 50 ezer, teljes egészében MI által generált dal kerül fel...

MA 11:01

A Google rákapcsol: jön az MI-alapú pénztárforradalom

A Google bejelentette az Universal Commerce Protocol (UCP) nevű kereskedelmi szabványt, amely forradalmasítja az online vásárlást...

MA 10:57

Az MSI tarol: brutális erő és MI a CES 2026-on

🔥 A 2026-os CES-en az MSI szakított a hagyományos játékos imázzsal, és minden figyelmét az üzleti, valamint az MI-alapú eszközök fejlesztésére fordította – legyen szó laptopokról, asztali gépekről vagy All-in-One PC-kről...

MA 10:50

A legmenőbb kütyük, hogy idén végre betartsd a fogadalmaidat

Ismét eljött az év, amikor nagy elhatározásokkal vágsz neki a januárnak: többet mozogsz, kevesebbet költesz, vagy végre rendet tartasz a lakásban...

MA 10:43

Az új Monero-láz: tarolnak az adatvédelmi tokenek

A kriptopiac mozgalmas időszakát éli: miközben a Monero (XMR) történelmi csúcsra emelkedett, a többi, adatvédelemre fókuszáló token is lendületesen erősödött...

MA 10:36

Az új Galaxy S27 Ultra tényleg kiváltja a profi kamerát?

A Samsung hamarosan bemutatja a Galaxy S26 szériát, valószínűleg február utolsó hetében...

MA 10:29

A láthatatlan járvány, amely szinte mindannyiunkat érint

Az amerikai felnőttek közel 90%-ának legalább egy kockázati tényezője van a CKM-szindrómához, amely egyesíti a szív-, vese- és anyagcsere-problémákat – vagyis szívbetegséget, vesebajt, cukorbetegséget és elhízást...

MA 10:23

Az arany új rekordot döntött: még sosem volt ilyen drága

Az arany ára minden korábbinál magasabbra, unciánként 4 600 dollárra (kb...

MA 09:58

Az éjszakai portás visszatér: Tom Hiddleston nagyot villant

🕵 Beköszöntött a brit kémsorozatok új aranykora, hiszen tíz év után visszatért az Az éjszakai portás (The Night Manager)...

MA 09:50

Az anonimitásnak vége: India bekeményít a kriptováltóknál

🔍 India pénzügyi hírszerzési hatósága új, szigorú intézkedésekkel próbálja visszaszorítani a pénzmosást és a terrorizmus finanszírozását a kriptotőzsdéken...

MA 09:38

Az igazság az otthoni páramentesítőkről: megéri beruházni?

🏠 Egy téglafalakkal díszített, hangulatos pincelakás elsőre csábító lehet, de hamar megjelenhetnek a penészfoltok és a dohos szagok...

MA 09:29

Az új Galaxy S25 meglepő trükkel villant nagyot

🚀 Valami különös, sőt elismerésre méltó dolog történik a Galaxy S25 szériával...

MA 09:22

Az új Supermicro edge szerver: apró méret, brutális teljesítmény

💻 A Supermicro SYS-E403-14B-FRN2T egy kompakt, helytakarékos IoT-szerver, amely bőséges csatlakozási lehetőséggel és GPU-kompatibilitással büszkélkedhet...

MA 09:15

Az Amazon titokban sajátként árulja a kisvállalkozók termékeit?

Az ünnepek alatt kisebb bolttulajdonosok és kézművesek döbbenten vették észre, hogy termékeik feltűntek az Amazon oldalán, anélkül, hogy erről tudtak volna...

MA 09:09

A botrányos MI-ügy: Malajzia és Indonézia betiltja a Grokot

Elon Musk MI-chatbotja, a Grok, már a hétvégén elérhetetlenné vált Malajziában és Indonéziában, miután egyre több aggály merült fel a beleegyezés nélkül készült, szexuális tartalmú képek és deepfake-ek, köztük kiskorúakról készült anyagok előállításával kapcsolatban...

MA 08:37

Az olaj világkapuja felett ismét viharfelhők gyülekeznek

☁ A világ egyik legfontosabb olajszállítási útvonalának számító Hormuzi-szoros ismét a figyelem középpontjába került azután, hogy kiéleződött a feszültség Irán és az Egyesült Államok között...

MA 08:29

Az MI-apokalipszis pánikja többet árt, mint használ

Az Nvidia vezére, Jensen Huang szerint az MI jövőjét övező, végítélettel riogató hangulat több kárt okoz, mint hasznot...

MA 08:22

Az újévben a GameStop üzletei sorra bezárnak Amerikában

🏠 A 2026-os év nem indul jól a GameStop dolgozóinak: több mint 430 üzlet zár be 42 amerikai államban január folyamán...