以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Web3 正在遭受一種新騙局侵襲_PDF

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002 年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

1、騙子行騙第一步

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后綴,然后將文件的圖標改為PDF圖標。

盧森堡競爭管理機構:要確保Web3參與者能夠在一個有效且具有競爭力的市場中發展:金色財經報道,盧森堡競爭管理機構研究人員Autorité de la concurrence在一份聲明中表示,鑒于該行業的強大潛力,重要的是要確保 Web3 參與者能夠在一個有效且具有競爭力的市場中發展。競爭市場研究從活躍于該行業的公司收集有關特定市場運作方式的信息,并且可以作為對違反反托拉斯規則(例如濫用支配地位)的行為采取進一步執法行動的基礎。這項研究將基于區塊鏈的公司在何處以及如何與現有的 Web2 互聯網公司競爭,并記錄針對 Web3 項目實施的反競爭的做法。[2023/6/7 21:20:22]

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

Web3分布式基礎設施平臺Triple Labs完成種子輪融資:5月10日消息,Web3分布式基礎設施平臺Triple Labs宣布完成種子輪融資,CBI Holding和StepVC參投,本輪融資的具體金額和估值信息暫未披露。

據悉,Triple Lab旨在為企業和開發人員提供一站式開發平臺,降低Web3開發者的入門門檻,以在區塊鏈上輕松構建和部署去中心化應用程序(DApp)并構建一個面向開發者和終端用戶的Web3基礎設施服務生態系統。[2023/5/10 14:54:24]

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

香港立法會議員黃錦輝:Web3.0為財政預算案中提到的三個重大發展方向之一:金色財經報道,2月22日,由Meta Era主辦、OKX協辦的「香港概念暴漲,神秘東方力量崛起」Twitter Space正式開啟特邀邀香港立法會議員、高等學府、香港機構代表協同Web3行業代表Jack孔、孫宇晨、杜均等全面解讀香港新財政預算案科技和經濟政策。

香港立法會議員、香港中文大學系統與工程管理系教授黃錦輝表示,目前港府政策對Web3的態度從以往的“不敢做”到了現在財政司制定KPI,又了很大的改變。Web3.0與數碼經濟、綠化技術并列為財政預算案中提到的三個重大的發展方向。[2023/2/23 12:24:48]

3、騙子行騙第三步

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

NFT鑄造平臺Nameless推出Web3測試網工具StealthTest:9月27日消息,NFT鑄造平臺Nameless宣布推出測試網Web3軟件即服務工具StealthTest,旨在改進NFT項目測試和質量保證,解決新興Web3行業中的關鍵基礎設施和部署問題。

該工具能讓Web3開發人員訪問以太坊、IPFS和Arweave的私有測試網,以便在NFT項目生命周期內廣泛測試智能合約,提升項目安全性。(Einnews)[2022/9/27 22:32:25]

藝術家并不是這個騙局的唯一目標。

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

2022年前6個月Web3領域投資規模已超10億美元,較2021全年翻一番:金色財經報道,根據來自 Venture Intelligence 分析數據顯示,僅在 2022 年前六個月,Web3 領域的投資規模已經超過 10 億美元,而 2021 年這一領域吸引的投資規模為 5 億美元,這意味著盡管當前處于宏觀經濟和加密寒冬,但投資者依然看好 Web3 新興行業。數據顯示,一些主要交易包括 Polygon 完成 4.5 億美元融資、CoinDCX 完成 1.36 億美元融資、NFT 市場 Rario 和 Fancraze 融資規模也都超過 1 億美元,該領域中的活躍投資者有 Polygon Studios、紅杉資本、Coinbase、Woodstock、Better Capital、Alpha Wave Global 和 Tiger Global。(moneycontrol)[2022/6/30 1:41:38]

VirusTotal 是一款出色的免費在線安全檢測工具 ,可在PDF文件下載前,通過將PDF的網址或URL提交給 VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

VirusTotal使用病信號檢測和其他識別功能來評估 PDF 的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統(lMicrosoft Windows和Apple macOS)現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用 VirusTotal 檢查 PDF 文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用Adobe Acrobat Reader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或Adobe Reader中點擊“編輯”并選擇“首選項”;

選擇 JavaScript 類別;

查找“啟用 Acrobat JavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置 PDF 閱讀器

Google Chrome、Firefox、Safari和Microsoft Edge等最廣泛使用的瀏覽器都內置了 PDF 閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3SCR區塊鏈dapp開發pdfWeb 3 Developmentweb3游戲公司Escrowed Illuvium

火幣網下載官方app
終止收購推特 馬斯克為何「出爾反爾」_馬斯克

已經磕磕絆絆談判好幾個月的馬斯克收購推特一事,懸了!美東時間 7 月 8 日周五,馬斯克團隊以推特嚴重違反了協議中的多項條款為由終止了并購推特的協議.

1900/1/1 0:00:00
摩根大通的區塊鏈、Web3和元宇宙布局_區塊鏈

隨著傳統銀行業受到新興技術和不斷發展的商業模式的挑戰,摩根大通一直在尋求擁抱顛覆性趨勢。盡管作為一家老牌銀行,但這家金融巨頭從未回避多元化和嘗試現代技術,這從他們的創新和投資戰略中可以看出.

1900/1/1 0:00:00
美國通脹數據將導致“混亂” 本周關于比特幣需要了解的5件事_比特幣

文:WILLIAM SUBERG在比特幣價格掙扎之際,CPI等數據的有力結合讓這一周出現了問題。比特幣在新的宏觀動蕩之前,以接近2萬美元的不穩定的位置開始了新的一周.

1900/1/1 0:00:00
中國電子報:元宇宙的傲慢與偏見_元宇宙

美國著名科幻大師尼爾·斯蒂芬森在其小說《雪崩》中寫道:“戴上耳機和目鏡,找到連接終端,就能夠以虛擬分身的方式進入由計算機模擬、與真實世界平行的虛擬空間。”這是人們第一次聽到關于元宇宙的概念.

1900/1/1 0:00:00
詳解多鏈生態現狀與未來格局:我們處在哪個階段?_COSM

原文標題:《IOSG Weekly Brief|多鏈生態:我們的當前階段與未來格局 #13》 撰文:Jiawei Composable Finance 提出了跨鏈互操作性的五個發展階段:0-20.

1900/1/1 0:00:00
DeSci、NFT 金融化、ETH L2 誰能拯救陷入低迷的DeFi?_DEF

在去年的大部分時間里,DeFi 一直處于低迷狀態。隨著流動性挖礦逐漸淡出焦點,投資者和散戶將注意力轉移到其他地方.

1900/1/1 0:00:00
ads