PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。
騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。
近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。
一、這類騙局的套路?
1、騙子行騙第一步
SEC:CZ為逃避美國監管分別創立BAM交易、管理公司,從私人投資者處籌集約2億美元:6月6日消息,美 SEC 在針對 Binance 的訴訟文件中提到,CZ 和 Binance 為規避美國對 CZ、Binance 和 Binance 網站的監管,在美國成立了 BAM 管理公司和 BAM 交易公司,并公開聲稱這些實體獨立控制著 Binance US 平臺的運營。
由 CZ 和 Binance 控制的 BAM Trading 和 BAM Management 向投資者謊稱了其對 Binance US 平臺實施的控制措施,從 BAM Management 的私人投資者那里籌集了大約 2 億美元,并吸引了數十億美元的交易量,這些交易量來自希望在 Binance US 平臺進行交易的投資者(包括零售和機構投資者)。[2023/6/6 21:17:41]
詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。
CPI數據公布后美聯儲6月加息25個基點的概率從20.1%降至14.2%:金色財經報道,美國4月CPI數據公布后,CME“美聯儲觀察”顯示,美聯儲6月維持利率不變的概率從79.9%增至85.8%,加息25個基點的概率從20.1%降至14.2%;到7月維持利率在當前水平的概率從59.1%降至55.6%,累計降息25個基點的概率從27.7%增至36.2%,累計加息25個基點的概率從13.1%降至8.2%。[2023/5/10 14:55:24]
這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。
2、騙子行騙第二步
詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。
Coinbase CEO:Coinbase不會離開美國:金色財經報道,加密貨幣交易所Coinbase CEO Brian Armstrong表示,與SEC的糾紛是一個澄清的機會,Coinbase不會離開美國。[2023/5/8 14:50:16]
這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。
3、騙子行騙第三步
當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。
他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。
藝術家并不是這個騙局的唯一目標。
最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。
二、如何檢測PDF文件是否有病?
比特幣礦企Cathedra Bitcoin達成約260萬美元的挖礦設施租賃協議:金色財經報道,比特幣礦企 Cathedra Bitcoin 宣布已在華盛頓州達成了一項 2.5 兆瓦的比特幣挖礦設施租賃協議,租期為 24 個月,每月租賃金額為 10.8 萬美元,總金額約合 259.2 萬美元,其電力成本費用相當于每千瓦時 0.06 美元。此外,該公司還透露本次租賃協議完成后將部署 773 臺比特大陸 Antminer S19J Pro 礦機,并繼續評估部署剩余 490 臺 S19J Pro(100 TH/s)礦機和 50 臺 S19 XP(140 TH/s)礦機。(雅虎財經)[2023/2/2 11:43:54]
1、安全檢測工具
騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;
Rodolfo Miranda在Odoo推出ADA Pay插件:7月12日消息,基于DAG的支付網絡區塊鏈平臺COTI宣布,Catalyst Fund 7獲得者Rodolfo Miranda已在商業應用開源解決方案Odoo上完成一個ADA Pay插件。
將ADA推向大眾的首要步驟之一是發展ADA Pay網關解決方案。基于Cardano區塊鏈的企業ADA支付系統允許商家接受ADA作為即時結算的支付方式。該項目的目標是為Odoo平臺開發和交付一個應用程序,平臺充當支付收單機構,使用ADA Pay API接受ADA支付。(Cryptoninjas)[2022/7/12 2:07:25]
VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。
VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;
福昕PDF365網站支持免費對PDF文件安全性進行檢測;
2、殺軟件
大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。
在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。
在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。
三、如何防范此類騙局
1、及時更新PDF閱讀器和系統
軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。
最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。
更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。
此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。
2、禁用JavaScript
打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。
以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:
在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;
選擇JavaScript類別;
查找“啟用AcrobatJavaScript”選項并取消選中它;
單擊“確定”按鈕完成該設置。
如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。
3、使用虛擬機
如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。
虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。
4、避免點擊不明來歷的郵件
PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。
Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。
所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。
5、使用瀏覽器的內置PDF閱讀器
GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。
要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。
來源:金色財經
Tags:PDFNANNCEANC加密的pdf怎么轉換成word文檔Aggregated FinanceWasdaq FinanceMetaple Finance
投資上只有一個方向,不是做多,也不是做空,只有做對的方向。我是縱橫幣海,一個愿陪你東山再起的朋友。一個人能有多大的成就,要看他有誰指點。希望我能是你的伯樂,陪你度難關,與你共進退.
1900/1/1 0:00:00通過VR和AR技術能夠使用戶在元宇宙世界中完成許多工作,并且幫助用戶實現超越現實的理想。隨著大量的資金和開發人員投入到這個行業,不久VR和AR技術將改變人與世界的交流方式.
1900/1/1 0:00:00近日,國內首家運用小說故事線推動營銷發展數字藏品營銷平臺Pd數藏,自5月8日開啟內測試運營目前注冊量已突破40萬,動作頻繁驚喜不斷。與用戶共同探索、追尋數字藝術新形態.
1900/1/1 0:00:00當前,我國數字經濟蓬勃發展,區塊鏈、人工智能、云計算等前沿信息技術快速融入生產生活。“十四五”規劃和2035年遠景目標綱要將“加快數字化發展,建設數字中國”單獨成篇,并首次提出數字經濟核心產業增.
1900/1/1 0:00:007月2日消息, CryptoQuantCEOKiYoungJu發推稱,古早的比特幣鯨魚在這個當前價格范圍內仍然沒什么動作.
1900/1/1 0:00:00MetaPlatformsInc.的加密貨幣項目曾經令該公司創始人馬克·扎克伯格在國會飽受攻擊,現在,該項目的剩余部分也將正式關閉。Meta在Novi網站上表示,該項目試點將于9月1日停止服務.
1900/1/1 0:00:00