News

Blender files as a new malware vector

Il nostro Malware Lab ha condotto un’analisi prioritaria su un nuovo vettore di distribuzione malware che prende di mira gli utenti di Blender, sfruttando l’inclusione di script Python all’interno di file di progetto di Blender. 

L’attenzione è stata inizialmente sollevata da una segnalazione pubblicata nel subreddit di Blender. Dopo aver contattato l’autore del post, è stato possibile acquisire un campione del file coinvolto, che sarebbe stato diffuso attraverso Fiverr, una delle principali piattaforme per il lavoro freelance. 

L’analisi ha rivelato una catena d’attacco sofisticata e a più stadi, che sfrutta la funzionalità abilitata di default “Auto Run Python Scripts” di Blender per distribuire ed eseguire malware, e come vettore di infezione iniziale un modello 3D di Blender apparentemente innocuo. 

Una ricerca preliminare ha evidenziato l’assenza di riferimenti al file nei database di VirusTotal, né erano presenti rilevamenti da parte dei principali motori antivirus. 

Nonostante in passato siano emerse segnalazioni analoghe, ad oggi mancava un’analisi tecnica che ricostruisse in modo completo la catena d’attacco associata a file Blender compromessi. Per questo motivo, l’analisi e la stesura di questo report hanno ricevuto massima priorità da parte del team, con l’obiettivo di colmare un vuoto informativo e fornire alla comunità tecnico-scientifica un contributo tempestivo. 

Se desideri approfondire ecco il link al nostro report completo.

Inoltre, puoi registrarti alla mailing list Cyber Studios by Tinexta Defence, per ricevere aggiornamenti sui prossimi report: 

https://tinextadefence.it/mailing-list-cyber-studios/ 

Condividi:

Laureata in Economia Aziendale all’Università di Napoli “Federico II” con un MBA in Business Management conseguito con alto merito nel 2008 risultando vincitrice di una borsa di studio erogata da Invitalia S.p.A. dalla quale fu selezionata nei primi mesi di frequentazione come migliore profilo dell’MBA.

Dopo una breve esperienza in Invitalia S.p.A. ha ricoperto, sin da subito, ruoli di rilievo crescente per la gestione dell’Amministrazione, Finanza e Controllo di società operanti nel settore della Difesa, dell’Information Technology, della Cyber e della Sicurezza Nazionale. Inoltre è stata Responsabile della Tesoreria in società operanti nel settore dell’Energy.

Ha conseguito nel 2020 un Executive Master in Finance (EMF) presso la SDA Bocconi, con specializzazione in Corporate Finance & Control e, nel 2022, un ulteriore track di specializzazione in Asset, Wealth Management sempre presso la SDA Bocconi.

Da oltre cinque anni è il Chief Financial Officer del Gruppo Defence Tech del quale ha seguito il processo di quotazione sul segmento Euronext Growth Milan di Borsa Italiana.

Dal 2017 al 2024 è stata membro dei Consigli di Amministrazione di tutte le legal entity del Gruppo Defence Tech con deleghe sulla gestione finanziaria delle stesse e da ottobre 2021 a ottobre 2024 è staata consigliere di Amministrazione della Holding.

È attualmente anche Investor Relations Manager della quotata Defence Tech e segue tutti i temi ESG del Gruppo.

Nel luglio 2021 è stata reputata da Federmanager, a livello nazionale, uno dei migliori talenti under 44, ricevendo un importante riconoscimento come giovane manager 2020.