Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Blender Dosyalarıyla Yayılan StealC Malware Tehlikesi Nedir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Blender Dosyalarıyla Yayılan StealC Malware Tehlikesi Nedir?

Siber Güvenlik

Blender Dosyalarıyla Yayılan StealC Malware Tehlikesi Nedir?

teknomers
Son güncelleme: 25 Kasım 2025 01:02
teknomers
Paylaş
Paylaş

StealC: Tehditin Boyutu

Son dönemde özellikle Rusya ile bağlantılı bir grup, 3D model pazaryerlerine yüklenen zararlı Blender dosyaları aracılığıyla StealC V2 bilgileri çalan malware’yi yaymaya başladı. Bu saldırılar, kullanıcıların Blender’ı kullanırken karşılaşabileceği tehlikelerin boyutunu gözler önüne seriyor.

Blender Nedir ve Nasıl Çalışır?

Blender, açık kaynaklı bir 3D yaratım setidir. Kullanıcıların Python betikleri çalıştırmasına olanak tanıyarak otomasyon, özel kullanıcı arayüzü panelleri, eklemeler ve render süreçleri gibi çeşitli işlevleri yerine getirmesine yardımcı olur. Ancak, Auto Run özelliği etkinleştirildiğinde, kullanıcı bir karakter rig’ini açtığında Python betiği otomatik olarak çalışabilmektedir.

Auto Run Özelliğinin Tehlikesi

Kullanıcılar çoğu zaman bu özelliği kullanım kolaylığı için etkinleştirmektedir. Ancak bu durum, kötü niyetli kişilerin Blender dosyalarına gömülü Python kodları ile sistemlerini ele geçirmelerine olanak tanımaktadır.

Saldırı Şeması ve Yöntemleri

Ciber güvenlik firması Morphisec’in araştırmaları, .blend dosyalarının zararlı yazılımlar içerdiğini ve Cloudflare Workers alanından malware yükleyici bir script çektiğini gözler önüne sermektedir. Bu yükleyici, bir PowerShell scripti aracılığıyla, saldırgan tarafından kontrol edilen IP’lerden iki ZIP arşivini indirir.

ZIP dosyaları, %TEMP% klasörüne açılır ve sürekli kalıcılık için Başlangıç dizinine LNK dosyaları yerleştirir. Ardından, StealC infostealer ve bir yardımcı Python stealer’ı yükler. Bu durum, kullanıcıların gizlilik ve güvenlik riskleri ile yüzleşmesine neden olur.

Zararlı Yazılımın Kapsamı

Morphisec’in raporuna göre, StealC malware’inin en son sürümü, daha kapsamlı veri çalma yeteneklerine sahip. Bu yeni sürüm, şu alanlardan bilgileri çalabilme kapasitesine sahip:

  • 23’ten fazla tarayıcı, sunucu tarafı kimlik bilgisi şifre çözme ile Chrome 132+ ile uyumlu
  • 100’den fazla kripto para cüzdanı tarayıcı eklentisi ve 15’ten fazla kripto para cüzdanı uygulaması
  • Telegram, Discord, Tox, Pidgin, VPN istemcileri (ProtonVPN, OpenVPN) ve mail istemcileri (Thunderbird)

Ne Yapmalısınız?

3D model pazaryerlerinin, kullanıcıların yüklediği dosyaların kodlarına dikkat edememesi sebebiyle, Blender kullanıcılarının dikkatli davranmaları önem taşır. Kullanıcıların, kodların otomatik çalışmasını devre dışı bırakmaları önerilmektedir. Bunu, Blender > Düzenle > Tercihler bölümünden ‘Python Betiklerini Otomatik Çalıştır’ seçeneğini kaldırarak yapabilirler.

3D varlıklar, çalıştırılabilir dosyalar gibi değerlendirilmelidir. Sadece güvenilir yazarların ürünlerine güvenmek önemlidir. Diğer durumlarda, test etmek için sandbox (kapsama) ortamları kullanılması önerilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • StealC: Tehditin Boyutu
  • Blender Nedir ve Nasıl Çalışır?
    • Auto Run Özelliğinin Tehlikesi
  • Saldırı Şeması ve Yöntemleri
    • Zararlı Yazılımın Kapsamı
  • Ne Yapmalısınız?
Cleo MFT Sıfır Gün Suistimalleri Artmak Üzere
Mobil Siber Saldırılar, Özellikle Android Kullanıcılarına Yönelik Artıyor
Black Kite Aylık Fidye Yazılımı Kontrol Panellerini Açıkladı
Araştırmacılar, Bilgisayar Korsanlarına Rootkit Benzeri Güçler Veren Windows Kusurlarını Ortaya Çıkardı
On Guard: Kullanıcılar tehdit bildirimleri aldığında Apple’ın önerdiği Kilitleme Modu nedir?
ETİKETLENDİ:BlenderdosyalarıylaMalwarenedirStealcTehlikesiyayılan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xbox Vücut Şampuanından Sonra: Xbox Crocs ile Şıklığı Yakalayın!
Sonraki Makale Nvidia’nın ‘Neocloud’ Yatırımları: Enron Benzerliği Tehdit mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?