Blender中国社区
  • 关于
  • 新闻
  • 下载/汉化
    • 关于Blender
    • 下载Blender
    • 汉化Blender
    • 下载Blender LTS
    • 自定义启动界面
    • 修复文件预览
  • 插件NEW
  • 分享
  • 斑斓小知识
  • 中文手册
  • 斑斓视界
  • 官方视频
  • 赞助
2025/12/31
新闻

不要随意打开别人的Blend文件,小心病毒

不要随意打开别人的Blend文件,小心病毒
2025/12/31
新闻

外网报道:

2025 年 11 月 25 日消息,黑客发起了一项持续至少六个月的攻击活动,通过劫持 Blender的 3D 文件(.blend 格式),部署 StealC V2 数据窃取恶意软件。这一活动与此前一次与讲俄语的威胁行为者相关的活动有相似之处,该活动涉及冒充电子前哨基金会(EFF),针对网络游戏社区并感染StealC和Pyramid C2。

攻击流程与关键细节

  • 传播途径:黑客将植入恶意 Python 脚本(如 “Rig_Ui.py”)的恶意.blend 文件(如角色绑定文件)上传至 CGTrader 等免费 3D 资源平台,诱骗用户下载。
  • 触发条件:当用户在 Blender 中开启 “自动运行Python脚本” 功能时,打开恶意文件会自动执行嵌入的 Python 脚本。Blender 官方文档已明确该功能存在安全风险 ——Python 脚本可执行任意操作。
  • 恶意行为:脚本会获取 PowerShell 脚本,进而下载两个 ZIP 压缩包:一个包含 StealC V2 payload,另一个部署基于 Python 的次级窃取程序。
  • 窃取范围:StealC V2(2025 年 4 月底首次披露更新版)功能强大,可从 23 款浏览器、100 个网页插件 / 扩展、15 款加密货币钱包应用,以及即时通讯工具、VPN、电子邮件客户端中提取数据。

安全提示
Morphisec 研究员建议:“除非文件源值得信赖,否则请关闭自动运行,”Morphisec 说,“攻击者利用通常运行在带GPU的物理机器上的Blender,绕过沙盒和虚拟环境。”

如果不确定是否有害,请关闭自动运行Python脚本

原文地址:https://thehackernews.com/2025/11/hackers-hijack-blender-3d-assets-to.html

上一篇Blender 中文入门教程pdf电子书

社区周边

中文入门教程pdf

小插件下载

  • 相机插件Camera Extra 2023/07/30
  • Blender导入C4D文件 2024/11/13
  • 又一个MAX转Blender插件LiStrongMax2Blender 2025/11/07
  • RenderSwitch 根据物体可见性设置可渲染 2025/09/16
  • 一键中英切换,主题切换插件 2023/03/16
  • 选择动画插槽对象 2025/03/21

BlenderCN团队(名字不分先后)

Kidux Jollin Deathblood 老猫 阳 冰冻牡蛎 摇落月光 水经石 WeWe猫 Wiilovy Harrison Richeir 无花果 AK铁毛 索多玛城主 遥远的桥 疯子林 freemind FXZT masicblack 蓝色冰块 CG农民工 原志翔 Nihil 锐锋 毛货 Kirito John-刘 NightCandle panther Leroy 诺德 颖心欢欣 云风如我 MASSA-Ultra 小A gkuggkug豆豆 难知如阴 soul 夜海竹声 幻星孤独 Diano 盧 发霉的红地蛋 野蛮人 一钱不名 守夜人 NGENNGT 空蓝 甬|coffee 饥饿的面包 星煋★star· 习鱼 叶月葵 小闲 Klxux Kang Shark 极D创意 kirk Origin 只剩一瓶辣椒酱 maxmadzz free-king 33DE兔

友情链接

  • Blender基金会
  • Blender官方网站
  • 中文全球Blender每日动态
  • 斑斓社区淘宝店
备案号: 蜀ICP备17002929号-1 站务联系: blender@vip.qq.com