FrancoEchoX
Well-known member
Un logiciel de conception 3D open source, largement utilisé par les freelances et certaines entreprises du secteur de l'animation et du jeu vidéo, a été victime d'une campagne cybercriminelle. Cette attaque, qui a débuté en juin dernier, vise les utilisateurs de Blender, ce logiciel en question permettant aux utilisateurs de réaliser des modélisations, des animations, des rendus et bien plus encore.
L'attaque est basée sur une fonctionnalité du logiciel open source, permettant d'intégrer des scripts Python dans certains fichiers .blend. Un fichier .blend est le format natif de Blender, contenant tout ce qui compose un projet d'animation : scènes, objets, animations, lumières, caméras, paramètres de rendu, etc.
Lorsque cette option est activée dans les préférences de Blender, les scripts malveillants s'exécutent automatiquement à l'ouverture du fichier. C'est pourquoi les hackers ont misé sur cette fonctionnalité pour cibler les utilisateurs de Blender et voler des données.
Cette attaque a été découverte sur Reddit en juin 2025, et les chercheurs de la société de cybersécurité Morphisec ont détailledes modes d'accès de cette attaque, les principaux suspects et les moyens d'y échapper. Selon les chercheurs, cette campagne vise à diffuser StealC, un malware as a service utilisé par des groupes criminels pour voler des données de navigation, cibler les portefeuilles de crypto-monnaies sur ordinateur et compromettre les applications de messagerie, les clients VPN et les extensions web.
Les solutions comme VirusTotal sont souvent incapables de détecter le logiciel malveillant. Les chercheurs en cybersécurité recommandent avant tout de désactiver l'exécution automatique des scripts Python, sauf si la source du fichier est considérée comme fiable.
C'est un exemple de la vulnérabilité qui existe pour les logiciels open source, et c'est pourquoi il est important de prendre des mesures pour prévenir ces types d'attaques. Les utilisateurs de Blender doivent être vigilants et désactiver l'exécution automatique des scripts Python, en particulier lorsqu'ils téléchargent des fichiers provenant d'externes sources.
L'attaque est basée sur une fonctionnalité du logiciel open source, permettant d'intégrer des scripts Python dans certains fichiers .blend. Un fichier .blend est le format natif de Blender, contenant tout ce qui compose un projet d'animation : scènes, objets, animations, lumières, caméras, paramètres de rendu, etc.
Lorsque cette option est activée dans les préférences de Blender, les scripts malveillants s'exécutent automatiquement à l'ouverture du fichier. C'est pourquoi les hackers ont misé sur cette fonctionnalité pour cibler les utilisateurs de Blender et voler des données.
Cette attaque a été découverte sur Reddit en juin 2025, et les chercheurs de la société de cybersécurité Morphisec ont détailledes modes d'accès de cette attaque, les principaux suspects et les moyens d'y échapper. Selon les chercheurs, cette campagne vise à diffuser StealC, un malware as a service utilisé par des groupes criminels pour voler des données de navigation, cibler les portefeuilles de crypto-monnaies sur ordinateur et compromettre les applications de messagerie, les clients VPN et les extensions web.
Les solutions comme VirusTotal sont souvent incapables de détecter le logiciel malveillant. Les chercheurs en cybersécurité recommandent avant tout de désactiver l'exécution automatique des scripts Python, sauf si la source du fichier est considérée comme fiable.
C'est un exemple de la vulnérabilité qui existe pour les logiciels open source, et c'est pourquoi il est important de prendre des mesures pour prévenir ces types d'attaques. Les utilisateurs de Blender doivent être vigilants et désactiver l'exécution automatique des scripts Python, en particulier lorsqu'ils téléchargent des fichiers provenant d'externes sources.