PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。
騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。
近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。
一、這類騙局的套路?
1、騙子行騙第一步
慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]
詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。
這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。
Mysten Labs開源其Web3游戲預覽SuiFrens的Sui Move代碼:6月14日消息,Sui開發公司Mysten Labs發推表示,致力于提高透明度,最近開源了其Web3游戲預覽SuiFrens的Sui Move代碼和Sui Kiosk Royalties Extension,以分享高質量、應用級的參考代碼。
此前消息,Mysten Labs于今年4月宣布其Web3游戲預覽SuiCapys已更名為SuiFrens,并在測試網上線。Capys現在屬于SuiFrens家族中的一員。[2023/6/14 21:36:15]
2、騙子行騙第二步
詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。
吳磊:分布式資產的普及將從廣告產業往全Web3賽道蔓延:6月4日,在由世界無人機大會組委會、中國民協元宇宙工委主辦的第七屆世界無人機大會上,DA AGE合伙人吳磊預言了實體經濟中的真實物理資產將通過DLT的技術方式一一映射到區塊鏈數字資產世界,以顆粒化、精準化的數字流動方式,將分布式資產概念和權益分配到公眾手中的趨勢性未來。
同日晚,由DA AGE舉辦的“為什么RWA+NFT會成為Ordi之后的全新爆點”論壇,嘉賓們一致表示,RWA將物理世界的真實資產帶入區塊鏈,將解決股市和企業無法精準獎勵生態貢獻者等痛點。該場直播現場突破1.27萬人次在線觀看,和前日同主題直播累計回放超4萬人次觀摩,受到大家的一致好評。[2023/6/5 21:16:53]
這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。
3、騙子行騙第三步
OKX Web3錢包:即將推出領取Arbitrum空投專屬活動:3月16日消息,據 OKX 官方消息,OKX Web3 錢包已支持 Arbitrum 網絡,并將向所有使用 OKX Wallet 的用戶推出專屬空投活動。
據了解,OKX Web3 錢包已于本周開啟 Arbitrum 跨鏈交易 100% 免 Gas Fee 活動。OKX Wallet 是異構多鏈錢包,支持包含 Arbitrum 在內的 50+公鏈。同時內置 DEX、NFT 市場、賺幣、Dapp 探索 5 大一站式 Web3 板塊。[2023/3/17 13:09:02]
當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。
他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。
藝術家并不是這個騙局的唯一目標。
動態 | Chainsafe 獲得 Web3 基金會資助為 Polkadot 開發 Golang 語言客戶端:Web3 基金會宣布,加拿大科技公司 Chainsafe 獲得該基金會資助,利用編程語言 Golang 為 Polkadot 開發新的客戶端。 此前,Web3 基金會已經委托 Parity Technologies 分別基于 Rust 和 Javascript 編程語言開發兩個 Polkadot 的客戶端,Rust 語言的客戶端計劃于今年第三季度發布。除了為 Polkadot 開發新的客戶端之外,Chainsafe 還獲得了以太坊基金會的資助,用 Golang 語言為以太坊 2.0 進行開發。[2019/1/30]
最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。
二、如何檢測PDF文件是否有病?
1、安全檢測工具
騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;
VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。
VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;
福昕PDF365網站支持免費對PDF文件安全性進行檢測;
2、殺軟件
大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。
在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。
在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。
三、如何防范此類騙局
1、及時更新PDF閱讀器和系統
軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。
最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。
更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。
此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。
2、禁用JavaScript
打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。
以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:
在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;
選擇JavaScript類別;
查找“啟用AcrobatJavaScript”選項并取消選中它;
單擊“確定”按鈕完成該設置。
如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。
3、使用虛擬機
如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。
虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。
4、避免點擊不明來歷的郵件
PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。
Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。
所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。
5、使用瀏覽器的內置PDF閱讀器
GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。
要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。
Tags:PDFWEBWEB3SUI加密的pdf怎么轉換成word文檔不知道密碼WEB3.0web3.0幣現價多少錢sui幣解鎖時間
底層公鏈與上層協議的協同發展共同推動了區塊鏈技術由虛向實落地。在過去兩年市場向上的時候,公鏈與協議往往是相輔相成的,公鏈代幣與協議代幣通常雙雙上漲,甚至可以說DeFi的發展在一定程度上推動了公鏈.
1900/1/1 0:00:00關鍵要點: 截至2022年2月,幣安鏈和幣安智能鏈演變為一個統一的模塊化系統,稱為BNB鏈。自2017年以來,BNB鏈已經走過了漫長的道路,其架構向模塊化的演變,帶來了潛在的重要價值主張.
1900/1/1 0:00:00Optimism和Arbitrum是兩個最大的第2層(L2)解決方案,它們利用OptimisticRollup技術來擴展以太坊網絡。本文將針對兩者進行一次完整的比較.
1900/1/1 0:00:00漲漲跌跌,比特幣自6月23日以來再度跌破2萬美元。熊市之下,加密貨幣市場艱難求生。 關機、賣幣,礦工難捱 隨著哈希率保持在歷史高位,BTC徘徊在2萬美元左右,礦工們正努力實現收支平衡.
1900/1/1 0:00:0021:00-7:00關鍵詞:三箭資本、BlockFi、VoyagerDigital、TheSandbox1.三箭資本已向紐約法院申請破產保護;2.SBF:不是特別關注礦工.
1900/1/1 0:00:00來源:老雅痞 作者:VarunSrinivasan,印度人,畢業于卡內基梅隆大學,曾在微軟工作,后又創立了幫助聽障人士的SoundFocus,目前在Coinbase擔任主管.
1900/1/1 0:00:00