Vær oppmerksom på skadelig programvare når du laster ned modeller for 3D-utskrift

Skadelig programvare lurer i nedlastinger fra populære 3D-modelllagre. Lær hvordan du kan gjenkjenne trusselen og beskytte deg mot angrep.
Skadelig programvare er en stadig trussel, men det finnes fortsatt steder hvor du ikke forventer å se det dukke opp. Nylig har potensielt skadelige filer blitt funnet som lurer i nedlastinger fra noen av de største 3D-skrivbare modelllagrene på nettet.
Her er hva du trenger å vite, hvordan du kan spotte dem, og de grunnleggende forholdsreglene som vil holde deg trygg.
Skadelig programvare funnet på MakerWorld og Printables
r/MakerWorld og r/Printables subreddits. Dette har skjedd før med utnyttelser rapportert tilbake i 2025 og 2024, selv om denne nyeste trusselen ser ut til å ta en annen tilnærming.
En slik nedlasting som ble merket på MakerWorld inneholdt en ZIP-fil, en BLEND (redigerbar 3D-modell) fil, en Windows EXE-fil som skjulte et skript for AutoHotkey, og en tekstfil som forklarte hvordan man skulle "bruke" nedlastingen. Interessant nok ble det ikke provided noen STL eller 3MF fil med nedlastingen.
STL og 3MF filer er typisk det du forventer å finne når du laster ned en modell for utskrift. Disse filene åpnes i programvaren din for slicing og sendes til skriveren for reproduksjon. Noen brukere velger også å inkludere BLEND-filer, som er redigerbare Blender-dokumenter. Dette gjør det enkelt for andre å gjøre endringer i modellen der det er nødvendig.
Fraværet av STL og 3MF-filer bør i seg selv betraktes som et rødt flagg, da det krever at du bruker innholdet i nedlastingen til å lage din egen. Dette kan føre til at du kompromitterer datamaskinen din for å få et filformat som du kan sende til skriveren.
Windows-brukere målrettet via kompromitterte BLEND-filer
På den positive siden angriper ikke denne nyeste trusselen selve skriveren, men heller datamaskinen som laster ned modellen. Dette er en god ting, siden de fleste av oss er vant til å ta forholdsregler når vi åpner filnedlastinger.
Eksemplene som er lagt ut på Reddit ser ut til kun å målrette Windows-brukere, noe som er vanlig for skadelig programvare på grunn av plattformens popularitet. Det er imidlertid ikke en grunn til å senke guarden som Mac- eller Linux-bruker, da vi alle bør opprettholde en sunn grad av mistanke når vi laster ned noe.
Denne nedlastingen er avhengig av den kompromitterte BLEND-filen for å hente ut et skjult payload, som deretter kjører et PowerShell-skript, før det til slutt presenterer brukeren for en fil som ser ut til å være en konvertert modell. Denne prosessen lurer egentlig brukeren til å installere skadelig programvare uten å innse at noe er galt.
Mens eksemplet på MakerWorld var avhengig av en eksekverbar, er tilstedeværelsen av en kompromittert BLEND-fil også bekymringsverdig. I Printables- eksemplet inneholdt denne filen et ondsinnet Python-skript som ble utført hvis innstillingen «Auto Kjør Python-skript» er aktivert. Den plasserer en LNK-fil i Windows oppstartsmappen din, slik at den skadelige programvaren kjører hver gang Windows starter på nytt.
Denne mekanismen kan brukes til å installere alle former for skadelig programvare på systemet ditt, fra keyloggere og fjernadgangstrojanere til ransomware som holder maskinen din som gissel. Det er en påminnelse om alltid å være årvåken, selv om du mener kilden kan stoles på og filene ikke kan være skadelige.
Grunnleggende sikkerhetsforholdsregler vil beskytte deg
Fremfor alt annet, aldri kjør tilfeldige eksekverbare (EXE) filer du har lastet ned, med mindre du absolutt stoler på kilden. Nettsteder som MakerWorld og Printables kan brukes av hvem som helst, og mens den store flertallet av disse filene er helt trygge og gjør nøyaktig det du forventer, bør du fortsatt utvise varsomhet.
Det samme gjelder for å åpne tilfeldige BLEND-filer. Du bør forvente at nedlastinger fra kilder som dette inkluderer 3MF eller STL-filer, ikke bare Blender-dokumenter. Hvis du skal åpne disse filene, bør du hindre skript fra å kjøre automatisk ved å åpne Blender og klikke på Rediger > Innstillinger > Lagre & Last og fjerne avhukingen på «Auto Kjør Python-skript» (som heldigvis er deaktivert som standard).
Når det gjelder å oppdage filene, vær...
Vær mistenksom overfor enhver modellnedlasting som mangler en STL- eller 3MF-fil i den innledende nedlastingen, eller en som inkluderer en kjørbar fil og et sett med instruksjoner som forklarer hvordan du genererer modellen din. Andre ting å passe på inkluderer modeller som ikke gir mye mening i konteksten av 3D-utskrift, beskrivelser som ser ut til å være automatisk generert, og veldig nye kontoer.
Dersom du mistenker at noe er galt, kan du rapportere modellene til depotet.
I tillegg til å passe på for skadelig programvare, bør eiere av 3D-skrivere også mestre noen grunnleggende vedlikeholdsoppgaver.
Hvis du vil lese flere artikler som Vær oppmerksom på skadelig programvare når du laster ned modeller for 3D-utskrift, kan du besøke kategorien Applikasjoner.

Legg igjen en kommentar