エントリーフォーム - COYOTE 3DCG STUDIO | C&R Creative Studios

EinScan Rigil - SHINING 3Dから多彩なスキャンモードを備...

数多くの3Dスキャナーを展開しているSHINING 3Dによるハンディタイプの3Dスキャナー「EinScan Rigil」の情報が公開されました!

続きを読む

The VAT Man v1.0 - VAT(頂点アニメーションテクスチャ)をベ...

Nodes and noodlesによる、Blender上で手軽にVAT(頂点アニメーションテクスチャ)をベイク出来るアドオン「The VAT Man」がリリースされました!

続きを読む

Hitem3D - 1枚の画像から破綻の少ない高精細な3Dメッシュを生成できるA...

先日紹介したAIによる3Dメッシュ生成技術「SPARC3D」の公式サービスサイト「Hitem3D」が公開されました。

続きを読む

Triangle Splatting for Real-Time Radianc...

この研究は、リエージュ大学(ベルギー)、サウジアラビア・アブドラ国王科学技術大学(KAUST)、オックスフォード大学(イギリス)、サイモンフレーザー大学(カナダ)、トロント大学(カナダ)、および Google DeepMind の研究者らによって共同で行われました。

続きを読む

OpenVAT v1.03 - VAT(頂点アニメーションテクスチャ)をベイクで...

sharpenedによる、Blender上で手軽にVAT(頂点アニメーションテクスチャ)をベイク出来る無料アドオン「OpenVAT」のUnreal Engine向けアセットと紹介動画が公開されました!

続きを読む

従量課金制の Flex で柔軟に制作 | メディア&エンターテイメント | Autodesk

【注意】Blenderファイル(.blend)にマルウェア混入の報告!オンライン配布データに注意!

この記事は約1分44秒で読めます

海外フォーラムRedditと情報サイトで80LVで、マルウェアが仕込まれたBlenderファイルが出回っているとの注意喚起がされました。


プロモーション

Level Designer's Matrix


Blenderファイルにマルウェア混入の報告

3Dアーティスト向けの人気ソフト「Blender」で、マルウェアが埋め込まれた .blend ファイルがオンラインで配布されているとの報告が、RedditユーザーL0rdCinn氏により投稿されました。
このファイルは、Blenderのスクリプト機能を悪用し、ファイルを開くだけで悪質な挙動を行うPythonコードを実行しようとする危険なものでした。Blenderにて自動実行スクリプト(AutoRun)が設定されている場合、ユーザーが気づかないうちに感染リスクがあるとのことです。

さまざまなプラットフォームで配布されている.blendファイルの名前にランダムな文字が使われています。サービスを提供すると、ランダムなDMが表示され、userprefでpythonスクリプトの自動実行を有効にしていると、blendファイルを開いたときにマルウェアスクリプトが実行されます。

VMで開いてみると、自由な椅子のモデルがありました。 (最後の画像参照)

その直後、私のVMは自動シャットダウンし、ブラウザを通して “悪いもの “を開き始めました。

スクリプトはrigifyアドオンの中に隠されているようです。

私はプログラミングが専門ではないので、Pythonの開発者がいたら見てください。少し調べてみて、私が理解できるPythonのほんの一部から、この部分が場違いだとわかりました。

気をつけて!

何人かの友人と話したところ、キーロガー/キーダンパ、あるいは何らかのトロイの木馬だと言っている。

誰かがそれを見る必要があるなら、私はメタデータを持っている。

Windows Defenderはフラグを立てない。

WARNING: malware in .blend file. : r/blender
https://www.reddit.com/r/blender/comments/1l2tj36/warning_malware_in_blend_file/

対策と注意点

  • [プリファレンス(Preference)] → [セーブ&ロード(Save & Load)] → [Pythonスクリプトの自動実行(Auto Run Python Scripts)]のチェックを外して不審なファイルでは自動スクリプトを無効化しましょう
  • 見知らぬサイトや信頼できないソースからの .blend ファイルは不用意に開かないことを推奨します。

Pythonが使えるBlenderだからこそ、こういったリスクもゼロではありません。
便利な機能の裏には注意も必要ですね!ついつい無料配布データに釣られて感染しないように注意しましょう!

リンク

Screenshot of 80.lv
Screenshot of www.reddit.com

プロモーション


関連記事

  1. XYZ Mapper - ビューポート上で直感的に調整可能なGeometry NodesベースのUVマッピングモディファイアが公開!Blender 4.3以降に対応!

    2025-03-12

  2. Procedural Fluid Simulators - Blender 3.6のGeometry Nodesを使用した流体シミュレーションの解説動画が公開!ノードデータも販売中!

    2023-05-03

  3. KiryToonShader Ver2 - Ryuma氏により無料配布中のBlender EEVEE対応トゥーンシェーダー!内部を完全に作り変えた新バージョンがリリース!

    2022-08-02

  4. Blenderesse Tree Generator V50 - Blender 3.0 AlphaとGeometryNodesを活用したツリー生成機構!風揺れに対応した最新.blendファイルが販売中!

    2021-09-26

コメントをお待ちしています。

コメント

日本語が含まれない投稿は無視されます。-Posts that do not include the Japanese will be ignored-(スパム対策-anti Spam-)

3D人-3dnchu-

3D/2D/VR/GAME/AIなどのCGに関連する個人的に気になる情報をほぼ毎日紹介!XやYoutubeなども是非フォローよろしくお願いします!

※当サイトの一部記事にはアフィリエイトが含まれております。

アーカイブ

カテゴリ

おすすめ商品Pickup

注目の記事

PR


PR

3DCG募集要項 | 株式会社Colorful Palette

採用 | 3DCGアーティスト&テクニカルアーティスト大募集 | 株式会社Cygames

   
USD
3D人のLINEアカウントを作りました!
友だち追加


follow us in feedly

RSSリーダーで購読する


ほしい物リスト公開中!
3D人運営に援助!
Amazonでリストを見る

Discordチャンネル公開

pixivFUNBOXページ公開!




おすすめ商品Pickup

おすすめ記事

ページ上部へ戻る