Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών

25 Νοεμβρίου 2025

Το iOS 26.2 προσθέτει βολική νέα δυνατότητα σχεδιασμένη για την εφαρμογή Προσκλήσεις της Apple

25 Νοεμβρίου 2025

Kriophobia: Ο Παγωμένος Σοβιετικός Εφιάλτης Που Θα Σας Κάνει Να Φρικάρετε Στο Steam!

25 Νοεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών
Security

Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών

Marizas DimitrisBy Marizas Dimitris25 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια καμπάνια που συνδέεται με τη Ρωσία παρέχει το κακόβουλο λογισμικό κλοπής πληροφοριών StealC V2 μέσω κακόβουλων αρχείων Blender που ανεβαίνουν σε αγορές τρισδιάστατων μοντέλων όπως το CGTrader.

Το Blender είναι μια ισχυρή σουίτα δημιουργίας 3D ανοιχτού κώδικα που μπορεί να εκτελέσει σενάρια Python για αυτοματισμό, προσαρμοσμένα πάνελ διεπαφής χρήστη, πρόσθετα, διαδικασίες απόδοσης, εργαλεία εξάρθρωσης και ενσωμάτωση αγωγών.

Εάν η λειτουργία Auto Run είναι ενεργοποιημένη, όταν ένας χρήστης ανοίγει μια εγκατάσταση χαρακτήρων, ένα σενάριο Python μπορεί να φορτώσει αυτόματα τα στοιχεία ελέγχου προσώπου και τα προσαρμοσμένα πάνελ διεπαφής χρήστη με τα απαιτούμενα κουμπιά και ρυθμιστικά.

Wiz

Παρά την πιθανότητα κατάχρησης, οι χρήστες συχνά ενεργοποιούν την επιλογή Auto Run για ευκολία.

Ερευνητές στην εταιρεία κυβερνοασφάλειας Morphisec παρατήρησαν επιθέσεις χρησιμοποιώντας κακόβουλα αρχεία .blend με ενσωματωμένο κώδικα Python που ανακτά ένα πρόγραμμα φόρτωσης κακόβουλου λογισμικού από έναν τομέα Cloudflare Workers.

Κακόβουλα αρχεία Blender
Κακόβουλα αρχεία Blender
Πηγή: Morphisec

Στη συνέχεια, το πρόγραμμα φόρτωσης ανακτά ένα σενάριο PowerShell που ανακτά δύο αρχεία ZIP, τα ZalypaGyliveraV1 και BLENDERX, από διευθύνσεις IP που ελέγχονται από τους εισβολείς.

Τα αρχεία αποσυσκευάζονται στο φάκελο %TEMP% και αφήνουν αρχεία LNK στον κατάλογο εκκίνησης για επιμονή. Στη συνέχεια, αναπτύσσουν δύο ωφέλιμα φορτία, το StealC infostealer και ένα βοηθητικό Python stealer, που πιθανότατα χρησιμοποιείται για πλεονασμό.

Αλυσίδα επίθεσης
Επισκόπηση της αλυσίδας επίθεσης
Πηγή: Morphisec

Οι ερευνητές της Morphisec αναφέρουν ότι το κακόβουλο λογισμικό StealC που χρησιμοποιήθηκε σε αυτήν την καμπάνια ήταν η πιο πρόσφατη παραλλαγή της δεύτερης σημαντικής έκδοσης του κακόβουλου λογισμικού που αναλύθηκε από τους ερευνητές του Zscaler νωρίτερα φέτος.

Το πιο πρόσφατο StealC έχει επεκτείνει τις δυνατότητες κλοπής δεδομένων και υποστηρίζει την εξαγωγή από:

  • 23+ προγράμματα περιήγησης, με αποκρυπτογράφηση διαπιστευτηρίων από την πλευρά του διακομιστή και συμβατότητα με το Chrome 132+
  • 100+ επεκτάσεις προγράμματος περιήγησης πορτοφολιού κρυπτονομισμάτων και 15+ εφαρμογές πορτοφολιού κρυπτονομισμάτων
  • Πελάτες Telegram, Discord, Tox, Pidgin, VPN (ProtonVPN, OpenVPN) και πελάτες αλληλογραφίας (Thunderbird)
  • Ενημερωμένος μηχανισμός παράκαμψης UAC

Παρά το κακόβουλο λογισμικό που τεκμηριώνεται από το 2023, οι μεταγενέστερες εκδόσεις φαίνεται να παραμένουν άπιαστες για προϊόντα προστασίας από ιούς. Η Morphisec σχολιάζει ότι καμία μηχανή ασφαλείας στο VirusTotal δεν εντόπισε την παραλλαγή StealC που ανέλυσαν.

Δεδομένου ότι οι αγορές τρισδιάστατων μοντέλων δεν μπορούν να ελέγξουν τον κώδικα σε αρχεία που υποβάλλονται από τους χρήστες, συνιστάται στους χρήστες του Blender να είναι προσεκτικοί όταν χρησιμοποιούν αρχεία που προέρχονται από τέτοιες πλατφόρμες και θα πρέπει να εξετάσουν το ενδεχόμενο απενεργοποίησης της αυτόματης εκτέλεσης κώδικα.

Μπορείτε να το κάνετε αυτό από το Blender > Επεξεργασία > Προτιμήσεις > καταργήστε την επιλογή “Αυτόματη εκτέλεση σεναρίων Python”.

Τα τρισδιάστατα στοιχεία θα πρέπει να αντιμετωπίζονται σαν εκτελέσιμα αρχεία και οι χρήστες θα πρέπει να εμπιστεύονται μόνο εκδότες με αποδεδειγμένο αρχείο. Για οτιδήποτε άλλο, συνιστάται η χρήση περιβαλλόντων sandbox για δοκιμές.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Related Posts


Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
Security

Υποτιθέμενοι διαχειριστές κακόβουλου λογισμικού Meduza Stealer συνελήφθησαν μετά από χάκαρισμα ρωσικού οργανισμού
Security

Τα βίντεο TikTok συνεχίζουν να ωθούν τους κλέφτες πληροφοριών σε επιθέσεις ClickFix
Security
chrome Infostealer LNK PowerShell Stealc Εκτέλεση Κώδικα Κακόβουλο λογισμικό Κλέφτης πληροφοριών Μίξερ Πύθων
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο iOS 26.2 προσθέτει βολική νέα δυνατότητα σχεδιασμένη για την εφαρμογή Προσκλήσεις της Apple
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

Related Posts

Security

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό

24 Νοεμβρίου 2025
Security

Η παραβίαση του γίγαντα SitusAMC των χρηματοοικονομικών υπηρεσιών ακίνητης περιουσίας αποκαλύπτει δεδομένα πελατών

24 Νοεμβρίου 2025
Security

Γιατί ήρθε η ώρα για επιδιόρθωση στο cloud

24 Νοεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Security

Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών

Marizas Dimitris25 Νοεμβρίου 2025
Apple

Το iOS 26.2 προσθέτει βολική νέα δυνατότητα σχεδιασμένη για την εφαρμογή Προσκλήσεις της Apple

Marizas Dimitris25 Νοεμβρίου 2025
Technology

Kriophobia: Ο Παγωμένος Σοβιετικός Εφιάλτης Που Θα Σας Κάνει Να Φρικάρετε Στο Steam!

Marizas Dimitris25 Νοεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών

25 Νοεμβρίου 2025

Το iOS 26.2 προσθέτει βολική νέα δυνατότητα σχεδιασμένη για την εφαρμογή Προσκλήσεις της Apple

25 Νοεμβρίου 2025

Kriophobia: Ο Παγωμένος Σοβιετικός Εφιάλτης Που Θα Σας Κάνει Να Φρικάρετε Στο Steam!

25 Νοεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.