Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Blender Dosyalarıyla Yayılan StealC Malware Tehlikesi Nedir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Blender Dosyalarıyla Yayılan StealC Malware Tehlikesi Nedir?

Siber Güvenlik

Blender Dosyalarıyla Yayılan StealC Malware Tehlikesi Nedir?

teknomers
Son güncelleme: 25 Kasım 2025 01:02
teknomers
Paylaş
Paylaş

StealC: Tehditin Boyutu

Son dönemde özellikle Rusya ile bağlantılı bir grup, 3D model pazaryerlerine yüklenen zararlı Blender dosyaları aracılığıyla StealC V2 bilgileri çalan malware’yi yaymaya başladı. Bu saldırılar, kullanıcıların Blender’ı kullanırken karşılaşabileceği tehlikelerin boyutunu gözler önüne seriyor.

Blender Nedir ve Nasıl Çalışır?

Blender, açık kaynaklı bir 3D yaratım setidir. Kullanıcıların Python betikleri çalıştırmasına olanak tanıyarak otomasyon, özel kullanıcı arayüzü panelleri, eklemeler ve render süreçleri gibi çeşitli işlevleri yerine getirmesine yardımcı olur. Ancak, Auto Run özelliği etkinleştirildiğinde, kullanıcı bir karakter rig’ini açtığında Python betiği otomatik olarak çalışabilmektedir.

Auto Run Özelliğinin Tehlikesi

Kullanıcılar çoğu zaman bu özelliği kullanım kolaylığı için etkinleştirmektedir. Ancak bu durum, kötü niyetli kişilerin Blender dosyalarına gömülü Python kodları ile sistemlerini ele geçirmelerine olanak tanımaktadır.

Saldırı Şeması ve Yöntemleri

Ciber güvenlik firması Morphisec’in araştırmaları, .blend dosyalarının zararlı yazılımlar içerdiğini ve Cloudflare Workers alanından malware yükleyici bir script çektiğini gözler önüne sermektedir. Bu yükleyici, bir PowerShell scripti aracılığıyla, saldırgan tarafından kontrol edilen IP’lerden iki ZIP arşivini indirir.

ZIP dosyaları, %TEMP% klasörüne açılır ve sürekli kalıcılık için Başlangıç dizinine LNK dosyaları yerleştirir. Ardından, StealC infostealer ve bir yardımcı Python stealer’ı yükler. Bu durum, kullanıcıların gizlilik ve güvenlik riskleri ile yüzleşmesine neden olur.

Zararlı Yazılımın Kapsamı

Morphisec’in raporuna göre, StealC malware’inin en son sürümü, daha kapsamlı veri çalma yeteneklerine sahip. Bu yeni sürüm, şu alanlardan bilgileri çalabilme kapasitesine sahip:

  • 23’ten fazla tarayıcı, sunucu tarafı kimlik bilgisi şifre çözme ile Chrome 132+ ile uyumlu
  • 100’den fazla kripto para cüzdanı tarayıcı eklentisi ve 15’ten fazla kripto para cüzdanı uygulaması
  • Telegram, Discord, Tox, Pidgin, VPN istemcileri (ProtonVPN, OpenVPN) ve mail istemcileri (Thunderbird)

Ne Yapmalısınız?

3D model pazaryerlerinin, kullanıcıların yüklediği dosyaların kodlarına dikkat edememesi sebebiyle, Blender kullanıcılarının dikkatli davranmaları önem taşır. Kullanıcıların, kodların otomatik çalışmasını devre dışı bırakmaları önerilmektedir. Bunu, Blender > Düzenle > Tercihler bölümünden ‘Python Betiklerini Otomatik Çalıştır’ seçeneğini kaldırarak yapabilirler.

3D varlıklar, çalıştırılabilir dosyalar gibi değerlendirilmelidir. Sadece güvenilir yazarların ürünlerine güvenmek önemlidir. Diğer durumlarda, test etmek için sandbox (kapsama) ortamları kullanılması önerilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • StealC: Tehditin Boyutu
  • Blender Nedir ve Nasıl Çalışır?
    • Auto Run Özelliğinin Tehlikesi
  • Saldırı Şeması ve Yöntemleri
    • Zararlı Yazılımın Kapsamı
  • Ne Yapmalısınız?
Play Fidye Yazılımı Ticarileşiyor – Artık Siber Suçlulara Hizmet Olarak Sunulacak
Yapay Zeka Destekli Güvenlik Açığı Yönetimiyle Siber Güvenliği Artırmayı Öğrenin
Yetersiz Kaynaklı Bakımcılar Afrika’nın Açık Kaynak Hamlesine Risk Oluşturuyor
Fortune 50 Şirketi Rekor Kıran 75 Milyon Dolarlık Fidye Yazılımı Talebini Ödüyor
Apple, son spyware saldırılarında hedef olan müşterilerini uyardı.
ETİKETLENDİ:BlenderdosyalarıylaMalwarenedirStealcTehlikesiyayılan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Vücut Şampuanından Sonra: Xbox Crocs ile Şıklığı Yakalayın!
Sonraki Makale Nvidia’nın ‘Neocloud’ Yatırımları: Enron Benzerliği Tehdit mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?