2025. 11. 25., 17:17

Az orosz hackerek új fegyvere: a Blender-modellek

Az orosz hackerek új fegyvere: a Blender-modellek
Egy Oroszországhoz köthető támadássorozat új módszert vetett be a kiberbűnözés világában: Blender-formátumú 3D-modellekbe ágyazott, kártékony Python-kód segítségével terjesztik a StealC V2 nevű adatlopó kártevőt az online 3D-modellek piacterein, például a CGTraderen.

A Blender és a veszélyforrás

A Blender, mint nyílt forráskódú 3D-szerkesztő, lehetővé teszi a Python-szkriptek futtatását automatizálásra és testreszabásra. Sok felhasználó kényelmi szempontból engedélyezi az automatikus szkriptfuttatást, ami könnyű célponttá teszi őket. A támadók ezt kihasználva olyan .blend fájlokat terjesztenek, amelyek rejtetten kapcsolódnak egy Cloudflare Workers-ön futó domainhez, ahonnan letöltik az első fertőző komponenst.

Bonyolult támadási lánc

A támadási folyamat során PowerShell-szkriptek két ZIP-archívumot töltenek le — ZalypaGyliveraV1 és BLENDERX — támadók által irányított IP-címekről. Ezek végül a %TEMP% mappában csomagolódnak ki, majd kitartás céljából LNK-fájlokat helyeznek el a Startup mappában. Ezután két kártevő terjed: a fejlett StealC adatlopó és egy tartalék, szintén Python-alapú adatlopó.

Széles körű adatlopás, szinte észrevétlenül

A StealC friss változata immár 23 böngészőből (pl. Chrome 132+), több mint 100 kriptotárca-bővítményből és 15 alkalmazásból, valamint kommunikációs alkalmazásokból (Telegram, Discord), VPN-kliensektől és e-mailprogramoktól is képes adatokat lopni. Az antivírusok alig ismerik fel: a kutatók szerint a vizsgált minta még mindig rejtve marad a víruskeresők előtt.


Védekezés a Blender-fájlok veszélyei ellen

A 3D-modelleket tartalmazó piacterek nem tudják ellenőrizni a bennük lévő kódot, ezért mindig óvatosnak kell lenni az internetről letöltött Blender-fájlokkal. Az automatikus Python-futtatást ajánlott letiltani a szerkesztő beállításaiban. Ideális esetben csak megbízható forrásból származó 3D-modelleket érdemes használni, minden más esetben pedig zárt, elszigetelt tesztkörnyezetben célszerű megnyitni a fájlokat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:55

A Claude mostantól emlékszik rád – ráadásul teljesen ingyen!

😀 Naná, hogy a chatbotvilág is egyre menőbb, főleg amikor az ingyenes funkciók zsebre vághatók!..

MA 09:46

Az új Call of Duty: berobban a Black Ops Royale

Képzeld el, ahogy száz játékos zúdul le egy gigantikus pályára – ez lesz a Black Ops Royale, amely március 13-án robban be a Call of Duty életébe, ráadásul teljesen ingyen!..

MA 09:37

Az új iPad Air: erősebb belül, változatlan kívül

Az Apple új iPad Air modellje alig különbözik az elődjétől, de a megszokott forma mögött komoly memóriafrissítés rejtőzik...

MA 09:29

Az ókori görög jósnők bódító extázisa: mit rejtenek a füstök?

🔮 Az évezredekkel ezelőtt kialakult Eleusziszi Misztériumok szertartásai Görögország-szerte híresek voltak titokzatosságukról és különös erejükről...

MA 09:10

Az igazi Little Foot arca: így festett 3,7 millió éve

🖖 Végre fény derült arra, hogyan nézhetett ki a valaha talált egyik legősibb emberelőd, Little Foot...

MA 09:01

Az Apple új MI-ját tényleg a Google szerverei hajtják?

Az Apple meghatározó lépésre készül a Siri fejlesztésében: nemcsak a Google Gemini MI-modelljeit tervezi használni, hanem felmerült, hogy a Google szerverei is részt vehetnek az új generációs, MI-alapú személyes asszisztens háttérfolyamataiban...

MA 08:56

Az USA legnagyobb internetszolgáltatója lehet a Charter: felvásárolná a Coxot

A Charter Communications, a Spectrum márka mögött álló vállalat, engedélyt kapott az amerikai hírközlési hatóságtól (FCC), hogy felvásárolja a Coxot, ezzel megelőzheti a Comcastet, és a legnagyobb lakossági internetszolgáltatóvá válhat az Egyesült Államokban...

MA 08:46

A floridai Microsoft-licencmaffia lebukott

👑 Egy 52 éves floridai nő, Heidi Richards közel két év, pontosan 22 hónap börtönbüntetést kapott, miután bizonyítottan évekig illegálisan árusított Microsoft Certificate of Authenticity (COA) címkéket világszerte...

MA 08:28

Az Atacama rejtélye: láthatatlan élet virágzik a Föld legszárazabb sivatagában

🌎 Parányi férgek rejtett birodalmára bukkantak a Föld egyik legextrémebb, legszárazabb térségében, a chilei Atacama-sivatagban...

MA 08:19

Az új Mastodon-gomb kihúz a megosztási mocsárból

Mostantól pofonegyszerűen lehet megosztani bármely weboldal tartalmát Mastodonon: megérkezett ugyanis a platform univerzális Share to Mastodon gombja...

MA 08:01

Az HBO Max és a Paramount+ összeköltözik – bírjuk a sorozatdömpinget?

Közben az is tény, hogy az HBO Max és a Paramount+ valóban egyetlen gigantikus streaming-szolgáltatássá olvadnak össze, amellyel rögtön 200 millió előfizetőt kezelnek majd világszerte...

MA 07:56

A rendőrök bakija: véletlenül elúszik a lefoglalt kriptovagyon

Nemrég Dél-Koreában a rendőrség nagy sikerként jelentette be, hogy 124 vagyonos adóelkerülőtől összesen 5,6 millió dollárnyi, azaz kb...

MA 07:46

A NEAR szárnyal, titokzatos tranzakciók borzolják a kedélyeket

🚀 A NEAR token lendületes, 17 százalékos emelkedést mutatott, tovább erősítve közel 40 százalékos heti nyereségét, miután elindította a Confidential Intents nevű új, privát végrehajtási réteget...

MA 07:37

A net új királya: a Charter bekebelezi a Coxot – olcsóbb lesz?

Az USA internetes játszóterén eddig a Comcast volt a főnök, de most villámgyorsan színre lépett a Charter, amely rövid úton megkapta a Szövetségi Kommunikációs Bizottság (FCC) engedélyét, hogy felvásárolja a Coxot, így hamarosan a legnagyobb internetszolgáltatóvá válik az országban...

MA 07:19

A Siri a Google kezébe kerül: biztonságban maradnak a titkaid?

Az Apple úgy tűnik, még jobban ráfekszik a Google-re, hogy végre utolérje a többieket a mesterségesintelligencia-versenyben...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Castle Zombiestein – 3D FPS (iPhone/iPad)A Zombiestein egy fizikán alapuló akciójáték, amelyben a játékos Yuri Agron, egy elit Spetsnaz katona bőrébe bújik...

MA 07:10

A Motorolákra csak 2027-től jön a GrapheneOS

📱 A GrapheneOS 2027-ben érkezik a Motorola okostelefonokra, de csak a Lenovo tulajdonában lévő márka azon készülékeire, amelyek megfelelnek a szigorú, adatvédelem-központú Android-fork elvárásainak...

MA 07:01

A Meta letarolja az MI-szemüvegek piacát, szárnyalnak az eladások

Látványos növekedést produkált a világ okosszemüvegek piaca 2025 második felében: az eladások éves összevetésben 139 százalékkal nőttek...

MA 06:55

A vérvörös ég előjele: szaharai porvihar tarolja Európát!

🌪 A Szaharából hatalmas porvihar indult útnak, egyenesen Spanyolország, Portugália és Franciaország felé tart...

MA 06:46

Az influenza új hulláma: ezek a törzsek csaphatnak le idén

Miközben a jelenlegi influenzaszezon még tart, az Egészségügyi Világszervezet (WHO) már figyelmeztet: az északi féltekén a következő őszi-téli időszakban három fő vírustípusra kell számítani...

MA 06:39

Az abszurd és a felfoghatatlan: okos alsónadrág, eltűnő csillag

Például: ha kíváncsi vagy, hogyan mérhető pontosan a fingás gyakorisága, miként válik egy tálban nevelt idegsejt-állomány Doom-játékossá (Doom), vagy hogy Thomas Edison elemtípusát újra felfedezték a megújuló energiákhoz – mindenre akad tudományos magyarázat...

MA 06:28

Az új Starlink 2027-re 150 Mbps-t ad bárhol – kivárjuk?

📶 Képzeld el, hogy ott csücsülsz valahol a sarkkör közelében, és mégis fullos, 150 Mbps-es interneted van – hát persze, mert miért is ne!..

MA 06:21

Az X kénytelen lépni: jönnek a fizetett partnerség címkék

Elég volt a sumákolásból: az X (korábbi Twitter) most kénytelen volt beállni a sorba, és bevezette a „Fizetett partnerség” címkét, amellyel a szponzorált posztokon végre egyértelműen látszik, ha valaki pénzt kap azért, amit leír...

MA 06:08

Történelmi események a mai napon (Március 3.)

Erős nap a történelemben: Wales beolvasztása Angliába, a Brest–Litovszki béke és a kalifátus felszámolása egyaránt március 3-án történt...

hétfő 18:01

A Motorola a GrapheneOS-szal új szintre emeli a mobilbiztonságot

🔒 A Motorola bejelentette, hogy együttműködést kötött a GrapheneOS Foundationnel, vagyis azzal a csapattal, amely az egyik legfelkapottabb, biztonságra kihegyezett Android-változatot fejleszti...

hétfő 17:58

Az Android XR-re is megérkezik a Pixel 10 varázslatos fordítója

🤖 Barcelona legnagyobb technológiai expóján személyesen is kipróbálhattam a Google új Android XR-szemüvegeit...

hétfő 17:41

Az otthoni humanoid robotok forradalma: 15 évből pár hónap lett

Ez a jelenség jól illusztrálható azzal, hogy Benjie Holson robotikai kutató még tavaly szeptemberben meghirdette a Humanoid Olimpiát, ahol a háztartási robotokat valódi, emberi mindennapokat szimuláló kihívások elé állította...

hétfő 17:20

A mobilod mostantól a lakáskulcsod – na, ezt nézd, Samsung!

🔑 Most már szinte semmit sem kell magaddal cipelned, ha nálad van a telefonod...

hétfő 17:01

Az utolsó prémium Retroid: búcsú a Pocket 6 csúcsmodelljétől

A RAM-árak tényleg megbolondultak, és a Retroid egyszerűen nem bírja tovább...