Houdini 21 新機能を徹底解説!各種新機能や ML などで広がるゲーム開発の未来 #ポリゴンナイト | CREATIVE VILLAGE SEMINAR

RizomUV 2025.0 - UV展開専用ツールの2025年メジャーアップデ...

Rizom-LabはUV展開専用ツールの2025年メジャーアップデート「RizomUV 2025.0」をリリースしました!

続きを読む

Pixel Dot Drawer v1.0 - Blenderのテクスチャエディ...

Kushiro氏がテクスチャエディタでドット絵(ピクセルアート)を描きやすくするツールを搭載したBlenderアドオン「Pixel Dot Drawer v1.0」を無料公開しました!

続きを読む

Fauna Master Pro - 1クリックで150種以上の鳥&昆虫&陸生動...

Lazy3Dによる多彩な生物の群衆シミュレーションをシーンに追加し制御出来るBlenderアドオン「Fauna Master Pro」がリリースされました!

続きを読む

Top 100 3D Vehicle Montage Rampage Rally...

数多くのユニークなチャレンジを開催している事でお馴染みVFXアーティストClinton Jones氏(@_Pwnisher_)による、2025年2回目のコンテスト『Rampage Rally』のトップ100作品モンタージュが公開されました!

続きを読む

【PR】AAA Environment Creation in Unreal E...

環境アーティストのMauriccio氏によるUnreal Engine 5を使用したAAA環境制作解説チュートリアルコース『AAA Environment Creation in Unreal Engine 5』がCG&デジタルアート関連チュートリアルサービス-Wingfoxにて取り扱い開始!

続きを読む

はじめてのFlow Studio ウェビナー | イベント | Autodesk :: AREA JAPAN

【注意】Blenderファイル(.blend)にマルウェア混入の報告!オンライン配布データに注意!

この記事は約1分44秒で読めます

海外フォーラムRedditと情報サイトで80LVで、マルウェアが仕込まれたBlenderファイルが出回っているとの注意喚起がされました。

Blenderファイルにマルウェア混入の報告

3Dアーティスト向けの人気ソフト「Blender」で、マルウェアが埋め込まれた .blend ファイルがオンラインで配布されているとの報告が、RedditユーザーL0rdCinn氏により投稿されました。
このファイルは、Blenderのスクリプト機能を悪用し、ファイルを開くだけで悪質な挙動を行うPythonコードを実行しようとする危険なものでした。Blenderにて自動実行スクリプト(AutoRun)が設定されている場合、ユーザーが気づかないうちに感染リスクがあるとのことです。

さまざまなプラットフォームで配布されている.blendファイルの名前にランダムな文字が使われています。サービスを提供すると、ランダムなDMが表示され、userprefでpythonスクリプトの自動実行を有効にしていると、blendファイルを開いたときにマルウェアスクリプトが実行されます。

VMで開いてみると、自由な椅子のモデルがありました。 (最後の画像参照)

その直後、私のVMは自動シャットダウンし、ブラウザを通して “悪いもの “を開き始めました。

スクリプトはrigifyアドオンの中に隠されているようです。

私はプログラミングが専門ではないので、Pythonの開発者がいたら見てください。少し調べてみて、私が理解できるPythonのほんの一部から、この部分が場違いだとわかりました。

気をつけて!

何人かの友人と話したところ、キーロガー/キーダンパ、あるいは何らかのトロイの木馬だと言っている。

誰かがそれを見る必要があるなら、私はメタデータを持っている。

Windows Defenderはフラグを立てない。

WARNING: malware in .blend file. : r/blender
https://www.reddit.com/r/blender/comments/1l2tj36/warning_malware_in_blend_file/

対策と注意点

  • [プリファレンス(Preference)] → [セーブ&ロード(Save & Load)] → [Pythonスクリプトの自動実行(Auto Run Python Scripts)]のチェックを外して不審なファイルでは自動スクリプトを無効化しましょう
  • 見知らぬサイトや信頼できないソースからの .blend ファイルは不用意に開かないことを推奨します。

Pythonが使えるBlenderだからこそ、こういったリスクもゼロではありません。
便利な機能の裏には注意も必要ですね!ついつい無料配布データに釣られて感染しないように注意しましょう!

リンク

Screenshot of 80.lv
Screenshot of www.reddit.com

プロモーション


関連記事

  1. Omniscient - Camera Tracking - iOS端末のカメラで簡単に3Dカメラトラッキングが可能なアプリ!LiDARで3Dスキャン&深度データも同時にキャプチャ可能!Blender&Cinema4D&Unreal Engineプラグインで連携!

    2024-09-25

  2. XYZ Mapper - ビューポート上で直感的に調整可能なGeometry NodesベースのUVマッピングモディファイアが公開!Blender 4.3以降に対応!

    2025-03-12

  3. Blender Market is now Superhive - Blenderアドオン&アセット販売大手サイト「Blender Market」は「Superhive」になりました!

    2025-04-08

  4. MeshDraw for Blender - カーブに沿って変形したメッシュを描画出来るBlender向けGeometry nodesが無料公開!

    2022-09-07

コメントをお待ちしています。

コメント

日本語が含まれない投稿は無視されます。-Posts that do not include the Japanese will be ignored-(スパム対策-anti Spam-)

3D人-3dnchu-

3D/2D/VR/GAME/AIなどのCGに関連する個人的に気になる情報をほぼ毎日紹介!XやYoutubeなども是非フォローよろしくお願いします!

※当サイトの一部記事にはアフィリエイトが含まれております。

アーカイブ

カテゴリ

おすすめ商品Pickup

注目の記事

PR


PR






   
USD
3D人のLINEアカウントを作りました!
友だち追加


follow us in feedly

RSSリーダーで購読する


ほしい物リスト公開中!
3D人運営に援助!
Amazonでリストを見る

Discordチャンネル公開

pixivFUNBOXページ公開!




おすすめ商品Pickup

おすすめ記事

ページ上部へ戻る