Hackers rusos usan software de diseño 3D para atacar a desarrolladores de juegos y animadores

Piratas informáticos vinculados a Rusia han aprovechado una conocida herramienta de diseño 3D para infectar con malware a animadores, desarrolladores de videojuegos y estudios de efectos visuales, con el fin de hacerse con información.

Blender es un programa gratuito y de código abierto ampliamente usado en la industria para crear modelos y animaciones en 3D.

Los atacantes han estado subiendo archivos maliciosos con la extensión .blend que incluyen scripts en Python a sitios donde los diseñadores descargan modelos 3D, como CGTrader.

Si un usuario tiene activada la opción Auto Run Python Scripts en el programa, el script se ejecuta automáticamente al abrir el archivo. Eso crea una cadena de infección que desemboca en la descarga y ejecución del malware StealC V2.

StealC V2, un malware que vale lo que cuesta

Esta herramienta maliciosa lleva ofreciéndose en foros de la dark web desde 2023 por unos 200 dólares al mes.

Algunos grupos cibercriminales la han utilizado para hacerse con datos de navegadores, atacar monederos de criptomonedas y comprometer apps de mensajería, clientes VPN y complementos web. Generalmente, sus víctimas se sitúan en Europa Occidental y Norteamérica, además de en Asia.

Su código evitaría la infección de ordenadores configurados en ruso, ucraniano, bielorruso o kazajo (algo frecuente en operaciones de origen ruso).

Morphisec, quien ha destapado la campaña, recomienda descargar modelos 3D únicamente de fuentes confiables y mantener actualizado el software de seguridad del ordenador para evitar ser víctima de este tipo de ataques.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *