Исследователи раскрыли кампанию по распространению инфостиллера StealC V2

Исследователи раскрыли кампанию по распространению инфостиллера StealC V2

Morphisec сообщила о выявлении операции, в которой злоумышленники распространяли новую версию инфостилера StealC V2 через поддельные .blend-файлы. Эти файлы размещались на маркетплейсах 3D-моделей и внешне выглядели как обычные проекты для Blender.

Внутри моделей находился встроенный Python-скрипт. Он активировался автоматически при открытии файла, если у пользователя была включена опция Auto Run Python Scripts. Скрипт запускал цепочку загрузки, которая через PowerShell получала дополнительные вредоносные архивы и устанавливала их на устройство.

Расследование показало, что кампания существовала как минимум шесть месяцев. После установки StealC V2 собирал учетные данные, файлы и другую конфиденциальную информацию с зараженных систем. Morphisec отметила, что этот метод стал новым способом доставки вредоносного ПО в среду 3D-контента, где пользователи не ожидают наличия исполняемого кода внутри моделей.

Компания подчеркнула необходимость отключить автозапуск скриптов в Blender и работать с не проверенными файлами в изолированной среде.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».