エンドポイント防御ベンダーの Morphisec は、3D 制作ソフト「Blender」のプロジェクトファイル(.blend)を悪用して情報窃取マルウェア StealC V2 を配布する攻撃キャンペーンを複数阻止したとする調査レポートを公開しました。 概要 Morphisec の調査により、3D 制作ソフト「Blender」のユーザーを狙う新たなサイバー攻撃キャンペーンが確認されています。 この攻撃では、Blender のプロジェクトファイルである .blend ファイルに悪意ある Python スクリプトを仕込み、情報窃取マルウェア「StealC V2」を感染させる手口が使われています。キャンペーンは少なくとも約 6 か月間にわたり継続しており、3D モデル共有サイト CGTrader 上に不正な .blend ファイルがアップロードされていたことが判明しています。 過去にも悪意ある .