⚠️ Security warning for MakerWorld / 3D printing community
I’ve found several recent model uploads containing malware disguised as a “3D File Preparation Tool”.
The downloads typically contain:
• ZIP inside another ZIP
• a .blend file
• an executable called 3D File Preparation Tool.exe
• an AutoHotkey script
• instructions claiming it converts models
There are no STL or 3MF files included.
Inspection of the script shows it extracts a hidden payload from the .blend file, runs PowerShell with execution policy bypass, launches a bundled Blender executable with auto-exec enabled, and then drops another file disguised as a converted model.
In short: it’s very likely malware targeting 3D printing users.
If you see downloads like this:
❌ Do NOT run the EXE
❌ Do NOT run the tool
❌ Delete the files
Only download models that include normal formats like STL or 3MF.
I’ve reported this to MakerWorld, but please spread the word so people don’t accidentally run these files.
Videos
Why is makerworld.com considered safe?
Is makerworld.com legit or a scam?
Is makerworld.com reliable for online purchases?
Is makerworldxa safe site to download files from? I'm nervous about downloading from Strange sites.
Nach Printables hat es jetzt Makerworld erwischt: es tauchen wohl vermehrt "Modelle" auf, die vorgeben, irgend eine Artt von Umwandlungstool zu sein und eine .blend Datei für Blender, eine Exe und ein Aurohotkey Script enthalten (warum auch immer ausgerechnet Aurohotkey). Das Ausführen der .exe öffnet dann Blender und tut so, als würde es irgendwas konvertieren, in Wahrheit lädt aber ein Script, das seltsame Daten von irgendwo besorgt und am Admin-Dialog vorbei ausführt.
Deswegen die Warnung: führt nichts aus, was von Makerworld kommt. Wenn in einem Download nicht ausschließlich stl, 3mf und vielleicht noch eine ReadMe sind, sondern Skripte und ausführbare Dateien: sofort Finger weg und melden!