以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

PDF:Web3 正在遭受一種新騙局侵襲

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002 年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

1、騙子行騙第一步

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后綴,然后將文件的圖標改為PDF圖標。

Web3版“知識星球”DeBox完成200萬美元種子輪融資,新加坡基金ABCDE領投:金色財經報道,新一代Web3版“知識星球”DeBox累計完成200萬美元的種子輪融資,由新加坡基金ABCDE領投。據悉,DeBox將從Web3知識付費社群切入到全棧的DAO治理平臺。[2023/1/9 11:02:31]

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

Web3防火墻技術提供商Blowfish完成1180萬美元融資,Paradigm領投:9月30日消息,Web3網路防火墻技術提供商Blowfish完成1180萬美元融資,Paradigm領投,Dragonfly、Uniswap Capital、Hypersphere和Ravikant Capital等參投。

本輪融資將用于升級其欺詐檢測引擎。Blowfish旨在幫助Web3公司抵御網絡攻擊,未來將允許錢包提供商和托管人向用戶提供實時警告和人類可讀的交易信息。目前Blowfish已支持Solana、以太坊和Polygon。Blowfish的客戶之一是 Solana 生態錢包提供商 Phantom,自 4 月以來一直與該公司合作。(CoinDesk)[2022/9/30 6:04:43]

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

Web3社交圖譜基礎設施Relation推出語義型SBT協議標準:10月12日消息,Web3社交圖譜基礎設施Relation推出語義型SBT協議標準,該標準基于W3C標準資源描述框架(RDF),可實現在SBT元數據中寫入社交關系信息及更多自定義語義,允許個人鑄造SBT進行自我認證,并支持第三方機構鑄造SBT進行簽發認證,通過語義型SBT描述Web3世界中實體的一切社會身份和關系,從而構建一個理想化的聲譽體系和社會狀態。[2022/10/12 10:32:10]

3、騙子行騙第三步

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

藝術家并不是這個騙局的唯一目標。

Web3社交平臺Bee Protocol開啟Open Beta版本公測:5月25日消息,Web3社交平臺Bee Protocol于今日發布Open Beta版本,參與Bee Protocol公測,可注冊獲得Bee Protocol Profile白名單。Bee Protocol是一個基于ClassZZ以NFT為底層設施完全去中心化且無需許可的多鏈web3社交圖譜協議。

據悉,Bee Protocol旨在讓創作者擁有個人NFT與社區NFT產生鏈接,形成一個完全可組合的、用戶擁有的社交圖譜。[2022/5/25 3:41:39]

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

Energy Web推出新區塊鏈身份注冊和可再生信用跟蹤項目:Energy Web將為德國能源市場建立一個原型區塊鏈身份登記冊,并在美國試點可再生能源信用追蹤。該項目與德國聯邦能源署DENA和其他行業參與者合作,旨在設計和構建一個全國分布式能源資源的數字注冊系統。其目的在于使恒溫器、太陽能光伏系統、電池和電動汽車充電站等能源資產能夠通過去中心化的身份分類賬進行自動登記,從而能夠將其用于電網服務,如虛擬發電廠和頻率調節。(Renewable Energy World)[2020/11/10 12:13:06]

VirusTotal 是一款出色的免費在線安全檢測工具 ,可在PDF文件下載前,通過將PDF的網址或URL提交給 VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

VirusTotal使用病信號檢測和其他識別功能來評估 PDF 的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統(lMicrosoft Windows和Apple macOS)現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用 VirusTotal 檢查 PDF 文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用Adobe Acrobat Reader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或Adobe Reader中點擊“編輯”并選擇“首選項”;

選擇 JavaScript 類別;

查找“啟用 Acrobat JavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置 PDF 閱讀器

Google Chrome、Firefox、Safari和Microsoft Edge等最廣泛使用的瀏覽器都內置了 PDF 閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3SCR加密的pdf怎么轉換成word文檔不知道密碼WEB4幣web3域名交易SCRT價格

狗狗幣最新價格
WEB:當 Web2 遇到 Web3:看加密老兵歐易如何解讀

7月14日,華為、騰訊、阿里巴巴、微軟、谷歌、亞馬遜等全球500+頂流的互聯網科技企業的CEO、Co-Funder、SVP、CTO、CFO等高層管理人員以及OKX、BitMex、Paradigm.

1900/1/1 0:00:00
WEB3:Web2 開發者如何更好進入 Web3?

Chainbase 開發者在本文中結合自身經歷,分享一些關于 Web2 開發者如何更好地進入 Web3 的經驗.

1900/1/1 0:00:00
ENS:去中心化身份的主流化還有多久?

來源:老雅痞 在一個物質豐富的世界里,注意力是最稀缺的資產。互聯網使分享文章、圖片和視頻比以往任何時候都更加便宜和高效,這創造了大量的數據。在計算機化的世界里,你的數據是驅動決策的燃料.

1900/1/1 0:00:00
Cred:V神寄予厚望的共識機制 早就有成功案例了嗎?

近日,Paradigm 研究合伙人 Dan Robinson 在推特上表示:事實證明,如果沒有區塊鏈獎勵,就不可能擁有安全的POW區塊鏈,并發起了一項“你更愿意比特幣如何改變”的投票.

1900/1/1 0:00:00
BTC:金色早報 | 美聯儲加息100個基點的可能性超過80%

頭條 ▌聯合國:“發展中”國家應禁止加密貨幣廣告,監管加密錢包金色財經消息,聯合國認為加密貨幣可能威脅到“發展中”國家的貨幣主權,并建議制定嚴格的規則來限制其使用.

1900/1/1 0:00:00
DEFI:DAO財庫、人才流動、效率、責任、所有權等治理反思

DAO 領域的發展狀態雖然仍處于較為初期階段。但DAOryakai作為DAO的實踐者和學習者,通過一段時期的觀察,發覺并親身經歷了一些DAO 社區所發生的各種事情.

1900/1/1 0:00:00
ads