エントリーフォーム - COYOTE 3DCG STUDIO | C&R Creative Studios

normalMagic v0.1 Early Access - Blender ...

SpaghetMeNotによる新たなBlender向け法線制御Geometry Nodesモディファイア「normalMagic for Blender」の早期アクセス版がリリースされました!

続きを読む

Blender 4.5 LTS - Vulkan完全対応で高速化!コンポジターノ...

2025年7月15日(現地時間) 無料&オープンソースのCGソフトウェアの長期サポートアップデート「Blender 4.5 LTS」がリリースされました!

続きを読む

QuiltiX v0.8 - MaterialXベースのマテリアルを編集&作成す...

先ほど紹介した「Prism」でおなじみPrism SoftwareによるMaterialXベースのマテリアルオーサリングツール「QuiltiX v0.8」のご紹介です。無料&オープンソースですよ!

続きを読む

Prism v2.0 - アーティスト向けオールインワンのCGアニメーション制作...

CGプロジェクトの管理からレビュー、USD対応まで、アーティストが直感的に使えるGUIと豊富なプラグインで制作フローをワンストップで支援するPipelineツール「Prism v2.0」のご紹介。コア機能は完全無料、オプションのPlus/Proプランでさらに強化可能です。

続きを読む

Plasticity 2025.2 - マテリアル適用やHDRI環境ライティング...

紹介が遅くなりました…アーティスト向けCADの2025年2回目のメジャーアップデート「Plasticity 2025.2」がリリースされました!

続きを読む

従量課金制の Flex で柔軟に制作 | メディア&エンターテイメント | Autodesk

【注意】Blenderファイル(.blend)にマルウェア混入の報告!オンライン配布データに注意!

この記事は約1分44秒で読めます

海外フォーラムRedditと情報サイトで80LVで、マルウェアが仕込まれたBlenderファイルが出回っているとの注意喚起がされました。


プロモーション

CGWORLD JAM ONLINE 2025


Blenderファイルにマルウェア混入の報告

3Dアーティスト向けの人気ソフト「Blender」で、マルウェアが埋め込まれた .blend ファイルがオンラインで配布されているとの報告が、RedditユーザーL0rdCinn氏により投稿されました。
このファイルは、Blenderのスクリプト機能を悪用し、ファイルを開くだけで悪質な挙動を行うPythonコードを実行しようとする危険なものでした。Blenderにて自動実行スクリプト(AutoRun)が設定されている場合、ユーザーが気づかないうちに感染リスクがあるとのことです。

さまざまなプラットフォームで配布されている.blendファイルの名前にランダムな文字が使われています。サービスを提供すると、ランダムなDMが表示され、userprefでpythonスクリプトの自動実行を有効にしていると、blendファイルを開いたときにマルウェアスクリプトが実行されます。

VMで開いてみると、自由な椅子のモデルがありました。 (最後の画像参照)

その直後、私のVMは自動シャットダウンし、ブラウザを通して “悪いもの “を開き始めました。

スクリプトはrigifyアドオンの中に隠されているようです。

私はプログラミングが専門ではないので、Pythonの開発者がいたら見てください。少し調べてみて、私が理解できるPythonのほんの一部から、この部分が場違いだとわかりました。

気をつけて!

何人かの友人と話したところ、キーロガー/キーダンパ、あるいは何らかのトロイの木馬だと言っている。

誰かがそれを見る必要があるなら、私はメタデータを持っている。

Windows Defenderはフラグを立てない。

WARNING: malware in .blend file. : r/blender
https://www.reddit.com/r/blender/comments/1l2tj36/warning_malware_in_blend_file/

対策と注意点

  • [プリファレンス(Preference)] → [セーブ&ロード(Save & Load)] → [Pythonスクリプトの自動実行(Auto Run Python Scripts)]のチェックを外して不審なファイルでは自動スクリプトを無効化しましょう
  • 見知らぬサイトや信頼できないソースからの .blend ファイルは不用意に開かないことを推奨します。

Pythonが使えるBlenderだからこそ、こういったリスクもゼロではありません。
便利な機能の裏には注意も必要ですね!ついつい無料配布データに釣られて感染しないように注意しましょう!

リンク

Screenshot of 80.lv
Screenshot of www.reddit.com

プロモーション


関連記事

  1. Universal Human 2.0 - 様々なプロポーションを表現可能なBlender向けのリグ付きベースメッシュ!

    2020-05-30

  2. Painterly Planes + Toon Shader - 絵画風なストロークを生成出来るBlender用Goemetry Nodes ノードグループが無料公開!

    2024-01-02

  3. Blender Market Cyber Sale - 対象のBlenderアドオンや各種アセットが30%OFF!今年最大のセールが開催中!2023年11月27日まで!

    2023-11-24

  4. MT-103 Droid Rig - Blender向けロボットキャラクターリグモデル!無料

    2020-05-21

コメントをお待ちしています。

コメント

日本語が含まれない投稿は無視されます。-Posts that do not include the Japanese will be ignored-(スパム対策-anti Spam-)

3D人-3dnchu-

3D/2D/VR/GAME/AIなどのCGに関連する個人的に気になる情報をほぼ毎日紹介!XやYoutubeなども是非フォローよろしくお願いします!

※当サイトの一部記事にはアフィリエイトが含まれております。

アーカイブ

カテゴリ

おすすめ商品Pickup

注目の記事

PR


PR

3DCG募集要項 | 株式会社Colorful Palette

採用 | 3DCGアーティスト&テクニカルアーティスト大募集 | 株式会社Cygames

   
USD
3D人のLINEアカウントを作りました!
友だち追加


follow us in feedly

RSSリーダーで購読する


ほしい物リスト公開中!
3D人運営に援助!
Amazonでリストを見る

Discordチャンネル公開

pixivFUNBOXページ公開!




おすすめ商品Pickup

おすすめ記事

ページ上部へ戻る