Blender模型文件被滥用于传播Stealc窃密恶意软件

近日有安全研究团队发现,网络攻击者利用看似无害的Blender模型文件,向受害者设备分发名为Stealc的窃密恶意软件。攻击者将恶意脚本嵌入Blender文件,通过诱导用户下载和打开,借此在用户计算机中秘密植入Stealc,进而窃取浏览器存储的凭据、密码及加密货币钱包等敏感信息。

安全专家提醒,从第三方平台或不明来源下载Blender及其相关模型文件存在巨大风险,用户在使用开源开发工具时应提高警惕,同时为系统和防病毒软件及时打补丁。业内预计此类社会工程攻击未来或将持续升级。

来源