以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SHIB > Info

PDF:詳解PDF文檔釣魚攻擊:警惕5億美元的教訓

Author:

Time:1900/1/1 0:00:00

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。假文件擴展名騙局警告

18部門:推動區塊鏈等技術對傳統產業進行全鏈條改造:金色財經報道,工業和信息化部官網消息,工業和信息化部、市場監管總局、中央網信辦等18部門近日印發《進一步提高產品、工程和服務質量行動方案(2022—2025年)》,《方案》指出推動利用人工智能、大數據、區塊鏈等技術對傳統產業進行全鏈條改造,鼓勵企業發展個性化定制、網絡化協同、共享化生產等新模式;推動推動大數據、區塊鏈、云計算等與質量管理融合發展,提升質量精準化控制和在線實時檢測能力。[2022/11/23 7:59:43]

黑客正在通過修改文件擴展名,將惡意文件偽裝成PDF,并針對藝術家、影響者和項目方進行攻擊。原理如下:案例:加密藝術家TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

BlockFi宣布暫停提款服務:11月11日消息,加密借貸公司BlockFi宣布將暫停提款服務,要求客戶現在不要在BlockFi Wallet和Interest Accounts存款。

此前報道,加密借貸公司BlockFi創始人Flori Marquez發推表示,BlockFi的所有產品都在完全正常運行,包括存款、取款、交易和借貸。BlockFi從FTX獲得了4億美元的信貸額度,目前是獨立于FTX的商業實體,且至少在2023年7月之前都將保持獨立實體的狀態。[2022/11/11 12:49:56]

Helio協議宣布重塑為Destablecoin借貸協議:8 月 19 日消息,Helio 協議宣布重塑為 Destablecoin 借貸協議,HAY 將不作為 Stablecoin,而是成為由 BNB 超額抵押的 Destablecoin,新主網將于今日上線。

據悉,與傳統 Stablecoin 不同,Destablecoin 不保證與法定貨幣絕對掛鉤,而是會像法定貨幣一樣隨著公開市場中利率變化而出現輕微的價格波動。[2022/8/19 12:36:39]

加密貨幣總市值跌至1.23萬億美元:金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為1.238萬億美元,24小時跌幅達到4.9%,24小時交易量為1066億美元。當前比特幣市值占比為43.8%,以太坊市值占比為16.9%。[2022/5/28 3:46:32]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。如何能避免這種情況?1.不要隨意下載或打開隨機文件;2.始終檢查文件類型;3.研究和學習基本的Web2安全常識。如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。原地址

Tags:PDFBLOCKLOCBLOC加密的pdf文件怎么去掉加密Block Farming IndustryLOCUSBlockBurn

SHIB
AIN:Chain Hill Research:P2E時代終結后,區塊鏈游戲將迎來怎樣的革命?

本文系ChainHillcapital首發,未經授權禁止轉載。如需授權轉載,請聯系:info@chainhill.com研究概要隨著大批的風險資本涌入區塊鏈游戲賽道及大量的創業者投身于創造區塊鏈.

1900/1/1 0:00:00
GBTC:曾經的「牛市發動機」GBTC為何成為導致機構暴雷的「油桶」?

熊市是流動性樂章的休止符。著名投資者CharlieMunger曾經說過一句話:“有三種方式可以讓一個聰明的人破產:酒、女士和杠桿.

1900/1/1 0:00:00
SWAP:慢霧:XCarnival NFT借貸協議漏洞分析

2022年6月27日,據慢霧區消息,XCarnival項目被曝出嚴重漏洞遭黑客攻擊并盜走3,087個ETH.

1900/1/1 0:00:00
Bankless:除了「四巨頭」外,下一代L2還有哪些?

親愛的Bankless老鐵,加密貨幣一直處在不斷發展的路徑上,當一個科技創新率先領跑時,其他的項目和技術就會僅僅跟隨其腳步。這就是我們現在看到的第二層網絡的情況.

1900/1/1 0:00:00
TAL:新項目 | Tally Ho:屬于社區的Web3開源錢包

2020年,MetaMask決定不再開源,而是采用“分層專有許可”來限制人們使用其代碼,也就是說部分涉及商業用途的代碼使用需要團隊授權.

1900/1/1 0:00:00
DFL:Web3底層基建?簡析昨天CloudFlare服務中斷的原因

https://blog.cloudflare.com/cloudflare-outage-on-june-21-2022/)補救和后續步驟本次服務終端事件造成了廣泛且嚴重的影響.

1900/1/1 0:00:00
ads